Нужно ограничить количество обращений с одного IP адреса.

12
Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#11

Ставим перед нгинкс перед апачем, там limit_zone, limit_conn в location для того файла.

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
Andreyka
На сайте с 19.02.2005
Offline
822
#12

А может поставить проще раздачу файла через антилич?

Не стоит плодить сущности без необходимости
M
На сайте с 28.02.2006
Offline
236
#13

nginx наверное таки поставлю сегодня.

Andreyka, антилич не подойдет. Речь идет о сервисе проверки скорости интернет соединения. При замере скорости пользователь качает с сайта файл размером 0.5 MB. Так вот, какие то умники обращаются к сервису 1 раз в несколько секунд и делают это с завидной постоянностью. Я их блокирую, но они приходят с новых адресов. А траф у меня не резиновый. Самое интересное, что я не могу понять, зачем им это надо, подымают себе траф входящий или подымают объем заграничного, незнаю. Короче надо их блокировать, потому как прилично получается.

Andreyka
На сайте с 19.02.2005
Offline
822
#14

А

iptables, iptlimitconn, установить в 1 к 80 порту и все :)

M
На сайте с 28.02.2006
Offline
236
#15
Andreyka:
А
iptables, iptlimitconn, установить в 1 к 80 порту и все :)

Так я таким образом количество соединений с одного IP на 80 порт ограничу и что это мне даст? Или я что то не так понял?

S
На сайте с 07.05.2007
Offline
20
#16

можно ограничить количество пакетов в определенное время, для этого курите hashlimit в iptables, еще есть connlimit чтобы зарезать по количеству коннектов в одного IP, этого хозяйства в комбинации вполне достаточно чтобы ограничить левые запросы

M
На сайте с 28.02.2006
Offline
236
#17

snoopee, я поставил mod_evasive и установил ограничения на количество коннектов с одного IP 1 раз в секунду. И что это дало, если качают один раз в 3 секунды? Мне нужно или ограничения с одного IP к одному файлу выставить или ограничения на траф для одного IP за промежуток времени.

Andreyka
На сайте с 19.02.2005
Offline
822
#18

mod_evasive и iptables это как пугач и танк - разные весовые категории и разные возможности

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий