Cloudflare лег?

A
На сайте с 27.08.2017
Offline
63
#811
big boy #:

Вчера смотрел "российские cdn": 3000 рублей в месяц, 7000 рублей в месяц, 5000 рублей в месяц... и тд.

За БАЗОВУЮ подписку, на которой нет и половины того, что клауд на бесплатном тарифе выдаёт.

Я перенёс контент на Yandex Cloud и сделал там Cloud CDN. Расход около 30 рублей в день за раздачу контента. Но это только для файлов. Проблему с недоступностью самого сайта и его незащищенностью от ботов в случае отключения проксирования это не решает

У них там есть WAF. но не для L7

Mik Foxi
На сайте с 02.03.2011
Offline
1218
#812
Aisamiery #:
защищает ведь l3-l4 при том бесплатно на l7 это уже waf

ну так большинству нужна именно L7, как самое распространенное. 

Aisamiery #:
что за правила можно такие прописать, которые нельзя прописать в nginx напрямую? сейчас гпт опиши что хочешь она любой конфиг составит

конечно можно взять несколько серверов и на них балансировать с nginx прокси с защитами. но это ж надо иметь сисадмина и много денег, мы хотим готовый сервис!

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
big boy
На сайте с 18.11.2006
Offline
356
#813
Вот пример калькуляции с импортозамещением клауда - https://dtf.ru/flood/3841093-pereezd-s-cloudflare-novye-raskhody-i-alternativy-v-rossii
Как мы переезжали из Cloudflare — Офтоп на DTF
Как мы переезжали из Cloudflare — Офтоп на DTF
  • 2025.06.22
  • Nobody
  • dtf.ru
Переезд с Cloudflare, новые расходы на защиту, альтернативы Anti-DDoS и WAF, влияние на коммерческие и некоммерческие проекты в России
✔ Как я генерирую статьи через ИИ, которые приносят трафик - https://webmasta.ru/blog/16-vkalyvayut-roboty-ne-chelovek-stati-s-pomoschyu-ii-kotorye-prinosyat-trafik
Aisamiery
На сайте с 12.04.2015
Offline
319
#814
sagamorr #:
В CF можно пускать трафик с каких то сетей на проверку, в nginx только блокировка.

Ну не совсем так, делаете пустую страничку с капчей, апишка на генерацию куки хоть на клауд функция, хоть на бекенде (только на чем то типа го,  nodejs), и если проходит ставите куку, с кукой проход свободный.
Все сомнительные подсети отправляете на эту страничку. Это как самый простой и базовый.

Search Google #:
Гениальный отечественный антиддос, покупаешь услугу, но все равно фильтруешь запросы на своем сервере.

CF тоже настраивать надо так то =)) Есть такая штука, что если вы не платите за товар, то товар это вы =))) А CF это же корпорация добра, раздает все бесплатно =))) Но и опять же, можете дальше ждать, выиграет тот кто адаптируется, с 2022 года не юзаем CF полет отличный

Mik Foxi #:
ну так большинству нужна именно L7, как самое распространенное. 

l7 это атака на логику приложения, целенаправленная, налили легитимных ботов, а сайтик упал - это не ддос же =)) ну технически может и ддос так как оборудование вывели из строя, но изначально его вывел вэбмастер на устанавливающий фиг знает что, хреновый разработчик который тестирует свою архитектуру одним запросом на своем компе и так далее, но вообще это целая наука и разработчикам нормальные деньги за это платят обычно =)) l7 на практике моей это ручная индивидуальная работа, а не кнопка "я под атакой". У нас например бюджет сливают сотнями тысяч на смс отправляя тысячи смс на все подряд номера для авторизации, ну как мне тут CF поможет? вот это и есть l7

Mik Foxi #:
конечно можно взять несколько серверов и на них балансировать с nginx прокси с защитами. но это ж надо иметь сисадмина и много денег, мы хотим готовый сервис!

У вас всегда есть выбор где жить =)) Но в РФ видимо не выгодно строить такое решение как CF, да я думаю вообще нигде не выгодно такое строить так как аналогов CF нет нигде, а начнешь рыть зарубежный интернет окажется, что в РФ защиту фактически даром раздают если глянуть на ценники других компаний. DDOS же тоже стоит денег, ну кто его будет организовывать на сайт на котором нет денег даже на пару балансировщиков и сисадмина? На одном проекте как то целенаправленно били, прям усиленно, но там и требование было заплатить денег чтоб прекратили. И они прикладывали сайт с переменным успехом, но когда поняли что денег не будет достаточно быстро отстали и это была коммерция и конкуренты богатые, а инфосайты с рекламой какой то, ну прям смеху, большая часть атак наверняка это кривые скрипты парсеров каких нибудь клоакеров которые банятся на уровне рейт лимитера.

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
Aisamiery
На сайте с 12.04.2015
Offline
319
#815
Тут же просто, взяли сайтик, проверили нагрузочным, держит 50-60 RPS то в целом проблем и не будет. Мне гугл может под 30RPS накидать своими ботами легко в моменте, ну не банить же мне его. А если какой то сайтик держит только 5 RPS так чисто поисковики могут очередь собрать и будет ddos 
ED
На сайте с 28.01.2025
Offline
10
#816
Столько бесполезного флуда)) В реале нужно всем дружно кому это надо, писать на форум клауда, создавать темы. Они же ведь теряют не только халявщиков, но и платные их тарифы. Изучала неделю тему. Cloudflare это единичный проект и замены ему нету точно, а теперь и подавно не будет, тем более от отечественных, которые сейчас на этом фоне ещё цены задерут. Нужно что то делать и пытаться вернуть клауд любыми средствами.
V1
На сайте с 14.03.2007
Offline
173
#817
ekat.duden #:
Столько бесполезного флуда)) В реале нужно всем дружно кому это надо, писать на форум клауда, создавать темы. Они же ведь теряют не только халявщиков, но и платные их тарифы. Изучала неделю тему. Cloudflare это единичный проект и замены ему нету точно, а теперь и подавно не будет, тем более от отечественных, которые сейчас на этом фоне ещё цены задерут. Нужно что то делать и пытаться вернуть клауд любыми средствами.

Им уже 10 раз написали, и КФ в том числе, а они все пытаются поставить телегу впереди лошади ))

Ну пускай пенсионерам простительно, но вот молодым ... Или уже все так запущено?

ellienoise
На сайте с 05.06.2025
Offline
11
#818
ekat.duden #:
Столько бесполезного флуда)) В реале нужно всем дружно кому это надо, писать на форум клауда, создавать темы. Они же ведь теряют не только халявщиков, но и платные их тарифы. Изучала неделю тему. Cloudflare это единичный проект и замены ему нету точно, а теперь и подавно не будет, тем более от отечественных, которые сейчас на этом фоне ещё цены задерут. Нужно что то делать и пытаться вернуть клауд любыми средствами.

мечтать о возвращении Cloudflare это как ждать, что бензин подешевеет. санкции, политика, все дела - не вернутся они

S
На сайте с 12.10.2012
Offline
235
#819
Aisamiery #:

Ну не совсем так, делаете пустую страничку с капчей, апишка на генерацию куки хоть на клауд функция, хоть на бекенде (только на чем то типа го,  nodejs), и если проходит ставите куку, с кукой проход свободный.
Все сомнительные подсети отправляете на эту страничку. Это как самый простой и базовый.

Можете скинуть правило как заблокировать сеть через htaccess или даже сеть с пустым реферером. Просто без капчи, сразу блок.

dakter
На сайте с 08.02.2012
Offline
192
#820
ellienoise #:
не вернутся они

Это не они ушли, а послали их.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий