mihavxc

mihavxc
Рейтинг
109
Регистрация
22.08.2009

По .ru можно легко бесплатно все найти, ссылок уже накидали. С остальными зонами сложней, искали для одного проекта, в итоге пришлось купить - https://domains-monitor.com/

Спасибо. Сначала обрадовался, но после пары запросов стало понятно. что они просто пробивают, что ты ввел и есть ли такие домены в основных доменных зонах, как такового сквозного поиска нет. Если вбить "stantdomainse", то они даже сами себя не находят.

Пока нашел такую вот штуку - https://domains-monitor.com/check/

вроде выдает что-то похожее на правду, но платно:(

1. http://ActionList.ru

2. Раздел

3. 4-5 месяцев назад

1. http://Old-inta.ru

2. Раздел

3. 4-5 месяцев назад

Есть один мини-сайтик для души - фотоархив старых и современных фотографий одного маленького провинциального городишки из которого я родом - http://old-inta.ru

Никак монетизировать не собираюсь, просто раз в месяц добавляю пару десятков фотографий и радуюсь, что на сайт зашло 30 человек в день:)

Как думаете есть ли какой-то шанс, что возьмут в ЯК? Вроде как ресурс по своей тематике уникальный:)) ЯК нужен исключительно потешить свое ЧСВ, не более:)

1. Сайт

2. Раздел

3. В конце лета

1. http://old-inta.ru

2. Раздел

3. В конце лета

Психиатр:
В подвале этот значок ставят для спокойной совести, потому что кроме нее этот значок больше никто не увидит. Поэтому можете и вы поставить.

Да совесть тут не причем(контент то у нас нормальный:)), тут больше интересует юридическая сторона вопроса.

Спасибо, поправил.

Есть еще что-то, что нужно добавить, на Ваш взгляд?

zexis:

Например, не ясна цель
iptables -A INPUT -i eth0 -p tcp --sport 22 -j ACCEPT

Сам сижу по SSH, чтобы не закрыть себе доступ прописал это правило, разве не так нужно?:)

zexis:

Это правило при ддосе переполнит системный лог, если начнет срабатывать.
iptables -A INPUT -p tcp --dport 80 -m connlimit --connlimit-above 85 -j LOG --log-prefix "WWW: "
к тому же 85 слишком высокое значение для ограничения ддоса, лучше поставить около 30.

Сейчас включено, чтобы тестить, что запросы действительно блокируются. Да и на логротатор надеюсь. А 30 не мало будет? Боюсь, что поисковые боты могут сразу много сессий открывать или люди, которые сидят за NAT.

zexis:

iptables -t filter -A FORWARD -p icmp -m limit --limit 250/sec --limit-burst 500 -j QUEUE
iptables -t filter -A FORWARD -p icmp -j DROP

А как бы вы посоветовали поступить в этом случае?

zexis:

По моему опыту намного лучшие результаты для программной защиты от ддос дает, если обнаружить IP ботов в логах и в netstat и забанить флудящие IP занеся их все в отдельную цепочку iptables. Атаку до 500-1000 ботов таким способом вполне можно отбить.

Ну мониторить логи тоже планировал? А нет ли какой утилиты для "детектирования" ддосеров по логам?

На самом деле хотелось защититься хотя бы от банального siege с одной машины. А то сам проводил исследование у себя в области - 80% крупных порталов не выдержали и 1 минуты запросов siege host -c 300 -b с VPS в Германии на 100Мб

Andreyka:
Эта защита от DDOS не поможет, разве что от школьного флуда, когда всем классом заходят на сайт и жмут F5

На большее и не рассчитываю, хотя бы от F5 и siege http://host.com -c 300 защититься бы пока:)

Я в больше степени переживаю не забанятся ли у меня поисковики таким образом.

iHead:
http://ru2.php.net/manual/ru/function.mail.php
см additional_parameters

Во, то что нужно! Огромное спасибо.

Всего: 45