Защита от DOS на php

[Удален]
#71
Алеандр #:
Бла-бла-бла, игнорируем условие про "обычный хостинг" и начинаем рассказывать за ненужный клауд и прочие "высокие материи". Слышали уже, повторяетесь.

Учитесь читать все, начинаю от старпоста. И снова рассказываете то, чего я не говорил. Перекращайте курить шмаль, воображение зашкаливает.

Кстати, понравилось, то чем побаловались пол часа назад? Понравилось?

Очень забавно слышать рассуждения по защите какой-либо от человека, который занимается ерундой, а если точнее занимается Ddos-атаками. Как я и говорил, детский сад.

Повторяюсь? Да. Надеюсь может с 10-го раза дойдет, что это смешно. А ваши действия еще и противозаконны. Хорошую репутацию себе делаете. Продолжайте, жгите.

Delysid
На сайте с 27.05.2019
Offline
266
#72
Не, ну  htaccess тупой ддос действительно выдерживает если канал не ложить.. 😁
Mik Foxi
На сайте с 02.03.2011
Offline
1224
#73
Delysid #:
Не, ну  htaccess тупой ддос действительно выдерживает если канал не ложить.. 😁

если канал не ложится то это не ддос.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
Stranger82
На сайте с 28.02.2020
Offline
63
#74
Алеандр #:

У меня на одном из проектов, ради тестов, разрешены только белые списки IP. Все остальное запрещено. Файл htaccess содержит порядка 10 000 строк с масками подсетей на сотни тысяч адресов. Никаких лагов или тормозов, и это на дешевом хостинге, не наблюдается.

Белые списки - сомнительная тактика. Уже наверное треть юзеров на ВПНах сидят, а будет только больше таких.

Допрыгались мошеннички: https://nofraud.top .
Алеандр
На сайте с 08.12.2010
Offline
208
#75
Андрей #:

Учитесь читать все, начинаю от старпоста. И снова рассказываете то, чего я не говорил. Перекращайте курить шмаль, воображение зашкаливает.
Кстати, понравилось, то чем побаловались пол часа назад? Понравилось?
Очень забавно слышать рассуждения по защите какой-либо от человека, который занимается ерундой, а если точнее занимается Ddos-атаками. Как я и говорил, детский сад.
Повторяюсь? Да. Надеюсь может с 10-го раза дойдет, что это смешно. А ваши действия еще и противозаконны. Хорошую репутацию себе делаете. Продолжайте, жгите.

Учитесь читать от комментария, на который даете ответ, включая слова "Это, конечно, не защита от ddos, зато работает даже на не самых быстрых хостингах", а так же читать от старт поста, в котором написано про "DOS средней и малой интенсивности на php - работает на любом хостинге".

Остальное - это не ко мне. Вас ддосил что ли кто-то? Спасибо, конечно, что вы так верите в мои знания и возможности, только вот такой ерундой я не занимаюсь. А уж верить в то, что вы каким-то образом мне интересны кроме обсуждения в форуме - это вы очень высокого мнения о себе. Про репутацию - так вообще смех, это не я представитель хостера, у меня хостинга нет и услуг я не предлагаю, а вот пообщавшись с вами и почитав ваши комментарии публично - может кто и сделает какие выводы о вашей культуре общения и профессионализме.

Алеандр
На сайте с 08.12.2010
Offline
208
#76
Mik Foxi #:

если канал не ложится то это не ддос.

Из темы:
Sonnet AI написал очень крутую защиту от DOS средней и малой интенсивности на php - работает на любом хостинге и vds с php и mysql.

Никакого отношения вся эта тема, если не считать того, что ТС налепил тегов # в послесловии, куда воткнул и DDoS зачем-то, по сути, не относится к реальному ddos. И идиоту понятно, что никакая защита php от серьезного ddos не спасет и невозможна, поскольку это совершенно разные вещи. А от DOS, который указан и в заголовке, и в основном тексте темы - прекрасно помогает. htaccess для этих задач не работает только у тех, кто не знает как им правильно пользоваться, но им и не объяснишь.

Да и в целом, если прям цепляться к словам про малую интенсивность, то и от DDoS низкого качества вполне себе поможет. По крайней мере у меня на практике этой защиты хватает для того, чтобы отбиваться от десятков подсеток и ip одновременно с достаточно большой интенсивностью запросов. Если сервера хостинга в состоянии без серьезного повышения нагрузки на сервере отдавать 403 ошибку нагружающим ip, то задача сводится к тому, чтобы перестать отдавать сам сайт этим запросам, т.е. перевести все запросы из php/mysql на уровень выше, останавливая обработку на htaccess уровне. А вот если уровень ддоса будет серьезный и задача атакующего реально положить сайт - вот тогда да, такая защита не работает и не актуальна, но не в силу того, что не работает htaccess, а в силу того, что будет перегружен канал и сервер. Но тогда речи о php, логично, что и не идет, до него запросы даже не дойдут.

Алеандр
На сайте с 08.12.2010
Offline
208
#77
Stranger82 #:

Белые списки - сомнительная тактика. Уже наверное треть юзеров на ВПНах сидят, а будет только больше таких.

Зависит от того, что за сайт, какие у него задачи и контент. ВК, Госуслуги и прочие, насколько я знаю, извне не работают. В тематике, где у меня есть проекты - аналогично, все, кто пытается идти с VPN - получают дырку от бублика. Ну и я же написал: "ради тестов". На данный момент это не основной проект, а один из тех, на котором тестируются новые подходы для противодействия толпам ботов, которые слегка подутомили за последние пару лет.

В остальном, белые списки нужны для точечного исключения диапазонов IP, которые однозначно принадлежат нужным ботам или доверенным подсетям. Весь отстальной трафик считается нейтральным до анализа.

Виталий Литвинов
На сайте с 08.05.2008
Offline
134
#78
Добавил поддержку Redis! 
Теперь защита работает в 30 раз быстрее и не тормозит! 
Если нет Redis используется Mysql.
Здесь vds kinoprostor.tv работает на Redis.
Здесь обычный хостинг араче murkir.pp.ua на Mysql.

Очень сильно насиловал Claude AI , но в итоге всё получилось!
Delysid
На сайте с 27.05.2019
Offline
266
#79
Mik Foxi #:
если канал не ложится то это не ддос.

Можно положить сайт и 100 ботами, нужно определять двигло сервака.. 

Vladimir
На сайте с 07.06.2004
Online
622
#80
Aisamiery #:
PS да это интернет магазин с более чем 200к страниц на каждый поддомен
Если у вас инет магазин, то при построении сайта,  тем более, он вас должн быть по default построен таким образом.
Т.е не мне вас учить Гуглить. Мог бы и подсказать, но не вижу вашего сайта, в отличии от ТС

PS На серче это не раз обсуждалось. Писал и прямо и криво, и к гуглу отправлял.
Вы серч читаете, или вам интересно  только комменты писать?


Виталий Литвинов #:
Здесь vds kinoprostor.tv работает на Redis.

Самая большая нагрузка на хостинг это ПС.
И сайт построен так, что может обвалиться в любой момент и никакая защита не поможет



Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий