Cloudflare лег?

Delysid
На сайте с 27.05.2019
Offline
266
#191
alaev #:

Cloudflare защищает антибот. Говори уж как есть 😁

Посмотрим, как ты его ткнешь под селектел или ддос гард.

Ткнёт, он же домен защищает а не поддомен, который связь держит с клиентами. 

Антибот зафлудить могут. 😁

alaev
На сайте с 18.11.2010
Offline
852
#192
Delysid #:

Антибот зафлудить могут. 😁

Вообще легко.

Ему бы молиться, чтобы РКН не бананул cloudflare, а он изображает безмятежность, ищите его, мол,  потом через VPN.

У российских аналоговнет по трафу такой халявы не будет.

Я в него верю. Откроет офис в калифорнии, будет продавать американцам защиту от накрутки гугла 😁

Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама
Mik Foxi
На сайте с 02.03.2011
Online
1205
#193
alaev #:
Ему бы молиться, чтобы РКН не бананул cloudflare

Наоборот. Куда пойдут люди без клаудфлара для защиты от поведенческих ботов? )))

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
Aisamiery
На сайте с 12.04.2015
Offline
319
#194
Mik Foxi #:

да надо определиться. клаудфлар это в первую очередь антиддос, настоящий полноценный, который можно самому настроить в WAF в зависимости от параметров атаки так, чтоб на 100% отсечь ддос ботов, при этом не задеть остальных живых и даже не напрягать их лишней капчей. и вот в этом ему нету равных в россии ни за какие деньги.  и получается покумекать в nginx можно, но это надо ставить некоторое количество мощных серверов перед сервером с сайтом, чтоб на них распределять атаку. но это тоже сотни $  месяц.

В целом у меня в бане большинство облаков и хостеров, так как на ру сегмент сайт то по блочены многие страны с которых летят паразиты типа Бразилии, Азии и так далее, от туда куда заказчик все равно продать не сможет. На уровне nginx настроен waf но больше побанены боты и разные попытки подобрать уязвимости. Но у меня есть виртуалка которая принимает все запросы, на ней 2 сетевых интерфейса с разными ip, DNS на CF и если уж прям прилетит настолько сильный ddos с которым не справится мой nginx, то я отключу публичный интерфейс и в CF включу проксирование на некоторое время, потом верну обратно сетевой интерфейс и выключу проксирование.

Ну и если уж говорить про сервера перед сайтом, на самом деле они не нужны какие то дорогие, просто с хорошей полосой пропускания и dns сервер который может чекать их по нагрузке и выдавать разные ip, не сильно то прям уж и дорого.

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
M3
На сайте с 09.02.2022
Offline
101
#195
Aisamiery #:
сервера перед сайтом, на самом деле они не нужны какие то дорогие, просто с хорошей полосой пропускания и dns сервер который может чекать их по нагрузке и выдавать разные ip, не сильно то прям уж и дорого.

самый дешевый гиговый сервер 5к руб, но он не держит 600Тб ддос...
лично я за 20+ лет в онлайне ни разу не сталкивался с ддосом, хотя в паре ниш плотно сижу с топ3
зато сталкивался с отключением от CF, когда попросили перейти с фри тарифа на платный за $200)
ну а в целом правильная стратегия, иметь резервный хост и переключать туда траф через CF

Delysid
На сайте с 27.05.2019
Offline
266
#196
master32 #:
самый дешевый гиговый сервер 5к руб, но он не держит 600Тб ддос...
лично я за 20+ лет в онлайне ни разу не сталкивался с ддосом, хотя в паре ниш плотно сижу с топ3
зато сталкивался с отключением от CF, когда попросили перейти с фри тарифа на платный за $200)
ну а в целом правильная стратегия, иметь резервный хост и переключать туда траф через CF

Та какие 600ТБ? На память оставил, если бы не cloudflare то моя VPSка бы потухла.. 😁

Дудос

Aisamiery
На сайте с 12.04.2015
Offline
319
#197
Delysid #:
Та какие 600ТБ? На память оставил, если бы не cloudflare то моя VPSка бы потухла.. 

Это картинка говорит о том что к вам за сутки пришло 3240 уникальных пользователей? =)) а при чем тут CF? =))

Aisamiery
На сайте с 12.04.2015
Offline
319
#198
master32 #:
самый дешевый гиговый сервер 5к руб, но он не держит 600Тб ддос...

Ради такого ддоса можно и на CF переключить, но это сильно дорого будет стоить заказчику, а мне по сути бесплатно. Последнее что я видел и с чем сталкивался это выбирают какой то тяжелый скрипт без кеша типа авторизации например или поиска и просто долбят с разных IP адресов. Порой достаточно было потушить скрипт на время чтобы отстали, либо забанить по АС если это с одного провайдера хостера например, но прям каких то злых и лютых ддос я читаю только в новостях =)) обычно все сильно прозаичнее и имея мониторинг в целом можно быстро погасить всплески там не нужны прям гигабиты. Но и справедливости ради, у селектела неплохие каналы, просто по трафу ограничены

master32 #:
лично я за 20+ лет в онлайне ни разу не сталкивался с ддосом, хотя в паре ниш плотно сижу с топ3

Нет я сталкивался, с разными его проявлениями, кто то формы заспамнивал чтоб видимо пропускали клиентов, кто то пытался накрыть и требовал выкуп в пару тыщ баксов в крипте, но обычно со всем справлялись своими силами и они отставали достаточно быстро, так как бесплатного доса и ддоса не бывает так то.

master32 #:
зато сталкивался с отключением от CF, когда попросили перейти с фри тарифа на платный за $200)

CF в целом всегда устраивал и ничего не просил, проблемы начались когда Украина закрыла по ИП от РФ и траф пытался идти через украинские кешеры CF, потом началась эпопея с блокировками от РКН. Мне кажется проще не прикрываться CF в 98% времени и только если прям прижмет и своими силами не справляешься, перекинуть траф на CF пусть и с частичными потерями в РФ. Ну а если прям это не залетная атака на дурачка, а целенаправленный заказ, то лучше прикрыться российскими платными защитами.

PS. Но я почему то уверен, что большая часть "ддос атак" местных сайтов пользователей это просто неоптимальные скрипты, настройки серверов\шареды и так далее. И просто наплыв ботов который я наблюдаю ежедневно с пиками просто притушивает им сайт

PPS. Вот например, что может парсить дубльгис на сайте?


Delysid
На сайте с 27.05.2019
Offline
266
#199
Aisamiery #:
Это картинка говорит о том что к вам за сутки пришло 3240 уникальных пользователей? =)) а при чем тут CF? =))

Не за сутки, табличка за день и раскрывается когда наводишь т.е. в данное время. Разберитесь сами в CF.

Aisamiery
На сайте с 12.04.2015
Offline
319
#200
Delysid #:

Не за сутки, табличка раскрывается когда наводишь т.е. в данное время. Разберитесь сами в CF.

Данное время большое, я не пользуюсь в целом CF я собираю свои мониторинги, а по вашему графику не понятно что значит сейчас, это запросов в секунду? И как бы я понял это? Но и непонятно запросов куда? На статику? На динамику? У вас же CF проксирует все запросы и скрипты и картинки и css которых на страницы больше, то есть на 1  запрос к динамике может быть сотня-другая запросов на скрипты и картинки

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий