Да, большенство людей что писали коменты не знают что такое ДОС и ДДОС,
все скрипты (ПХП) что были выще изложены ето бред сивой кобылы,
поскольку WWW сервер отвечает ДДОСЕРУ и ддосер все больше и больше занимает сокетов и
забирает процесорного времени на сервере, в конце концов наступит кернел паник
или как минимум процесы попадут в режым ЗОМБИ, из собственного опыта знаю.
Все что может спасти от выше изложеного
1) Фаервол
2) И красиво настроен веб сервер!
Примеры
1) Фаервол, я использую PF ибо все остальное гавно.
Мини мануал по командам PF
pfctl -f /etc/pf.conf - Загрузить правила из файла /etc/pf.conf
pfctl -nf /etc/pf.conf - Проверить валидность правил из файла /etc/pf.conf - НО НЕ ЗАГРУЖАТЬ
pfctl -Nf /etc/pf.conf - Загрузить только правила NAT
pfctl -Rf /etc/pf.conf - Загрузить только фильтрующие правила
pfctl -sn - Посмотреть активные правила NAT ТРАНСЛЯЦИИ
pfctl -sr - Посмотреть активные правила фильтра
pfctl -ss - Показать текущую таблицу состояний (state table)
pfctl -si - Показать статистику
pfctl -sa - Показать ВСЁ что можна
2)
WWW сервер
Выкладовать конфигурацию веб сервера не имеет смысла но принцып таков.
У меня на сервере стоит два веб сервера Nginx and Apache 1.3
Етих 2 веб сервера в паре просто бомба.
На порту 80 работает Nginx а на 8080 работает Apache 1.3
Дуступ к порту 8080 разрешен только из интерфейса lo0 и соответственно из моих IP.
Тобиж у нас есть быстродействие Nginx и функционал Apache плюс само собой пашет mod_rewrite и PHP работает как Вам захотелось хоть mod_php хоть FastCGI.
И того Nginx выступает в качестве кешырующего веб сервера а апач в качестве выполняймого.
И вот когда Вас ДОСЯТ или ДДОСЯТ Nginx первый раз берет страничку у апача а второй и все последующие отдайот из кеша и сразу рубает линк с ДДОСЕРОМ.
Извинаюсь за то что обидел кого нить за выражения в посте и безграмотность.
Если кто нить хочет увидить пример конфига Nginxa по желанию дополню.
Если Вам был интересен пост пишите в личку помогу реализовать застчиту БЕЗСПЛАТНО.
Чють не забыл ОС FreeBSD и OpenBSD
А с Вами
stooper я в полне согласен ибо автор данного текста по поводу mod_evasive я и автор статьи за линком
Для просмотра ссылки Войди или Зарегистрируйся тоже, на момент написания стати я был под жестоким ддосом и у меня небыло времения изучение все остального!