Cloudflare лег?

Delysid
На сайте с 27.05.2019
Offline
266
#201
Aisamiery #:
Данное время большое, я не пользуюсь в целом CF я собираю свои мониторинги, а по вашему графику не понятно что значит сейчас, это запросов в секунду? И как бы я понял это? Но и непонятно запросов куда? На статику? На динамику? У вас же CF проксирует все запросы и скрипты и картинки и css которых на страницы больше, то есть на 1  запрос к динамике может быть сотня-другая запросов на скрипты и картинки

Всё, понятно с вами. Сервер у вас дополнительный перед сайтом который распределяет по DNS запросы. 2 аккаунт клоудфларе на всякий случай, чтобы чуть что подменить. 😀

Это для вас кажется, что ваши теоретические домыслы будут работать. А ддосеру всё равно, что вы там подменяете и nginx уж точно упадёт или начнёт лагать т.к. сладкая цель.

Aisamiery
На сайте с 12.04.2015
Offline
319
#202
Delysid #:

Всё, понятно с вами. Сервер у вас дополнительный перед сайтом который распределяет по DNS запросы. 2 аккаунт клоудфларе на всякий случай, чтобы чуть что подменить. 😀

Конечно, любой узел в сети увеличивает лентенси запроса, зачем ставить какую либо защиту перед сервером если никто не атакует, зато для всех увеличивает время загрузки вашего сайта? CF только на случай подменить и то потому что отключили ddos-guard по тем же причинам, но все конфиги и настройки всегда были на своих серверах, у CF как и у других на сколько помню есть ограничения на правила, плюс меняя провайдеров приходится каждый раз эти правила переизобретать.

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
damn-doubleclick
На сайте с 10.09.2021
Offline
63
#203
Aisamiery #:

PPS. Вот например, что может парсить дубльгис на сайте?


Что за WAF/логи на картинке, нашли замену Cloudflare?) 

Лучший хостер с адекватными сис. админами: https://clck.ru/35zGfN
A
На сайте с 03.02.2007
Offline
154
#204
Aisamiery #:

Данное время большое, я не пользуюсь в целом CF я собираю свои мониторинги, а по вашему графику не понятно что значит сейчас, это запросов в секунду? И как бы я понял это? Но и непонятно запросов куда? На статику? На динамику? У вас же CF проксирует все запросы и скрипты и картинки и css которых на страницы больше, то есть на 1  запрос к динамике может быть сотня-другая запросов на скрипты и картинки

Даже не пытайтесь понять, что он пишет. Это уникальные ip и именно за сутки на его графике. Вот так выглядит таблица полностью


Aisamiery
На сайте с 12.04.2015
Offline
319
#205
damn-doubleclick #:
Что за WAF/логи на картинке, нашли замену Cloudflare?) 

waf сейчас по сути набор правил свой на nginx сделанный как выше писали на мапах, есть вот такие проекты https://github.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker но я честно пока не пробовал, есть https://www.openappsec.io/ это с использованием ML какое то время учится потом включаешь и работает, есть панелька в облаке и естественно бесплатная версия.

А на картинке это просто графана, дашборд строится по метрикам из прометеуса, в прометеус пишет мой сайт, то есть кастомные штуки.

GitHub - mitchellkrogza/nginx-ultimate-bad-bot-blocker: Nginx Block Bad Bots, Spam Referrer Blocker, Vulnerability Scanners, User-Agents, Malware, Adware, Ransomware, Malicious Sites, with anti-DDOS, Wordpress Theme Detector Blocking and...
GitHub - mitchellkrogza/nginx-ultimate-bad-bot-blocker: Nginx Block Bad Bots, Spam Referrer Blocker, Vulnerability Scanners, User-Agents, Malware, Adware, Ransomware, Malicious Sites, with anti-DDOS, Wordpress Theme Detector Blocking and...
  • mitchellkrogza
  • github.com
REPO BECOME A SPONSOR Your logo and link to your domain will appear here if you become a sponsor. Simply email me on mitchellkrog@gmail.com if you would like to sponsor this project as South Africa is not supported yet under the Github sponsor program.
Aisamiery
На сайте с 12.04.2015
Offline
319
#206
alexbez #:
Даже не пытайтесь понять, что он пишет. Это уникальные ip и именно за сутки на его графике. Вот так выглядит таблица полностью

Да я так и понял, спасибо за полный график. Но в целом да там написан промежуток и что это за число =) Я поэтому и уточнил как может виртуалка от 3к уников упасть за сутки, так как это в среднем 2 запроса в минуту =)

Volovikov
На сайте с 06.12.2016
Offline
131
#207
Aisamiery #:
Мне кажется проще не прикрываться CF в 98% времени и только если прям прижмет и своими силами не справляешься, перекинуть траф на CF пусть и с частичными потерями в РФ. Ну а если прям это не залетная атака на дурачка, а целенаправленный заказ, то лучше прикрыться российскими платными защитами.

Т.е. Вы предлагаете отказаться от CF совсем, а использовать его только тогда, когда будет атака?
Объясните только один момент, CF не подключается за 10-15 минут, иногда потребуется куда большее время, да хотя бы для того, чтоб прописать правила. А пока настраиваем, сайт ляжет раза 2-3. Что с этим делать то?

Российский спорт ▶ https://russian-sports.ru
Aisamiery
На сайте с 12.04.2015
Offline
319
#208
Delysid #:
Это для вас кажется, что ваши теоретические домыслы будут работать. А ддосеру всё равно, что вы там подменяете и nginx уж точно упадёт или начнёт лагать т.к. сладкая цель.

Какие теоретические? Как мой nginx упадет если он до него не сможет достучаться? =)) И чтоб уронить nginx я не знаю даже что надо, раньше, прям сильно раньше упадут коннекты к БД, упадет php в очередях тредов и так далее, но точно уж не nginx =)) Я на nginx с 2Гб оперативки и 2 ядрами процессора держал 1000RPS и он даже особо не почувствовал =))

Delysid
На сайте с 27.05.2019
Offline
266
#209
alexbez #:
Даже не пытайтесь понять, что он пишет. Это уникальные ip и именно за сутки на его графике. Вот так выглядит таблица полностью

Всё подцепить хочешь? Сам хоть разберись в Cloudflare.

Как смотреть посещения для боевого хомячка

Aisamiery
На сайте с 12.04.2015
Offline
319
#210
Volovikov #:

Т.е. Вы предлагаете отказаться от CF совсем, а использовать его только тогда, когда будет атака?
Объясните только один момент, CF не подключается за 10-15 минут, иногда потребуется куда большее время, да хотя бы для того, чтоб прописать правила. А пока настраиваем, сайт ляжет раза 2-3. Что с этим делать то?

Ну не совсем так. DNS у вас уже на CF, правила работают только когда включено проксирование через CF, когда выключено, то CF это просто DNS сервер, прям таки устойчивый DNS. В случае атаки (в моем случае) подменяется IP на другой с этой же виртуалки и включается проксирование. А старый IP отключается от виртуалки чтоб на него напрямую долбится не могли. Как атака проходит, то IP снова подменяется на CF на старый всем известный и проксирование отключается. А так да, сидеть под CF с текущими проблемами не вижу никакого смысла на постоянке, сайт без CF например отвечает за 150ms в среднем, а с CF порой больше секунды, но меньше 600ms практически никогда.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий