Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

DoS на форуме

Проблемы с установкой или работой phpBB 3.1.x? Получите помощь здесь!
С 1 июля 2018 года phpBB Group прекращает поддержку phpBB версии 3.1.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.1 до 1 января 2019 года.
Подробнее: Окончание поддержки phpBB 3.1.
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Мини [FAQ] по phpBB3.1.x | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
Аватара пользователя
Борис Бердичевский
phpBB 3.0.0 RC1
Сообщения: 1457
Стаж: 16 лет 3 месяца
Откуда: Израиль, Беэр-Шева
Благодарил (а): 33 раза
Поблагодарили: 61 раз

Re: DoS на форуме

Сообщение Борис Бердичевский »

Siava писал(а): Вот уж вряд ли.
Ну почему же? Там конкретная проблема: надо заблокировать диапазон адресов, а rule в старом устройстве НЕ действует. И никто мне не поможет, это устройство устарело, только апгрейд.
После нескольких лет общения здесь и техсопровождения форумов я наконец понял, что ничего не понимаю в phpBB!
Vlad__
phpBB 2.0.7
Сообщения: 566
Стаж: 7 лет 4 месяца
Благодарил (а): 278 раз
Поблагодарили: 65 раз

Re: DoS на форуме

Сообщение Vlad__ »

Siava писал(а): Для защиты от такого использовал mod_evasive, но его использование бывало вредило нормальной работе.. в общей сложности лет 6 точно эта связка работала, когда nginx отрабатывал на статику, а Apache для php.
А разве когда nginx стоит первым есть смысл в апачевском mod_evasive. Как я понимаю ддосят же nginx.
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5283
Стаж: 19 лет 3 месяца
Откуда: Питер
Благодарил (а): 186 раз
Поблагодарили: 793 раза

Re: DoS на форуме

Сообщение Siava »

Vlad__, nginx ведь как прокси, пропускает через себя. Не его атакуют, а всё что за ним.
Лучше конечно кешировать динамику, чем ограничивать запросы.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Vlad__
phpBB 2.0.7
Сообщения: 566
Стаж: 7 лет 4 месяца
Благодарил (а): 278 раз
Поблагодарили: 65 раз

Re: DoS на форуме

Сообщение Vlad__ »

Siava писал(а): nginx ведь как прокси, пропускает через себя. Не его атакуют, а всё что за ним.
Т.е. вы рекомендуете включить апачевские mod_easive и mod_security в этой связке?

Отправлено спустя 44 секунды:
Siava писал(а): Лучше конечно кешировать динамику, чем ограничивать запросы.
Как это? Не совсем понял.
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5283
Стаж: 19 лет 3 месяца
Откуда: Питер
Благодарил (а): 186 раз
Поблагодарили: 793 раза

Re: DoS на форуме

Сообщение Siava »

Vlad__, включить, но делать с умом. Например mod_security с неправильными настройками может привести к большим проблемам.
Vlad__ писал(а): Как это? Не совсем понял.
nginx позволяет полностью кешировать любую страницу, даже страницы форума и отдавать их как статику.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Vlad__
phpBB 2.0.7
Сообщения: 566
Стаж: 7 лет 4 месяца
Благодарил (а): 278 раз
Поблагодарили: 65 раз

Re: DoS на форуме

Сообщение Vlad__ »

Siava писал(а): Например mod_security с неправильными настройками может привести к большим проблемам.
Куда обратить внимание и какие могут быть проблемы?

Вернуться в «Поддержка phpBB 3.1.x»