evgeniymx (8 Декабря 2012 / 23:03)
как же ты барстом на nginx'e будешь продиводействовать флуду, который идет не только на 80 порт, а, дружище?
Вообще то первое правило безопасности - закрыть ВСЕ порты на своем файрволе и открыть только те, которые действительно нужны.
Из них:
80 - открывается всем.
21 - только для своего IP
22 - исключительно только для своего IP.
PING можно вообще не открывать, или только для себя.
Мускул вообще можно пустить через Pipe, быстрее работает, или открыть только на локалхост.
Что касается DNS, если его валят флудом, то можно тоже прикрыть, а вместо этого настроить DNS на себя у регистратора доменов, их завалить значительно сложнее, ну или подключиться к DNS своего провайдера, если они это разрешают.
Почта? Ну если пользуешься, придется открыть 25 всем и 110 для себя.
---
В этом случае, контроллировать атаку будет намного легче, ибо открытым остается лишь 80 порт