Помогите грамотно реагировать на ddos

hostmaster
На сайте с 26.05.2009
Offline
26
#31
manman:
вопросик такой вполне серьезный без шуток : у меня нет опыта засовывания сюда (без таблицы) тысяч правил ...
насколько оно накладнее чем в таблицу писать и банить по таблице ?
или наоборот менее накладно ?

обработка таблицы происходит гораздо эффективнее

I'm lost without tcpdump
M
На сайте с 19.09.2007
Offline
112
#32
Andreyka:
Если использовать отдельный сервер чисто под фильтрацию - вполне нормальное решение
Для linux есть дешевые модули - ipset, geoip
Одним баном всяких азиатов и арабов снимается очень много проблем ;)

к сожалению не многие могут позволить отдельную железку.

на правильном ДЦ мне в этом плане помогали в самом ДЦ просто порубив в тяжки времена задолго до меня флуд от дро**в который тупо превышал мощи моей карты, но тут мы в кейвебе, тут ребут по 4 часа надо ожидать чуть что ..

Вообще , пользуясь случаем, хотел всем сказать спасибо , ну как минимум за сочувствие :)

Andreyka
На сайте с 19.02.2005
Offline
822
#33

У меня были случаи когда позволяли себе 4 дедика для защиты одного, так как все зависит от того, стоит ли защищать от DDOS или пусть себе полежит за такие деньги

Не стоит плодить сущности без необходимости
M
На сайте с 19.09.2007
Offline
112
#34
Andreyka:
У меня были случаи когда позволяли себе 4 дедика для защиты одного,

я видел такие проектики, но конкретно в этом случае таких денег на проекте нет :\

удивительно, за что его вообще досят. там нету денег , откатывать нечего сколько бы не попросили "что они разберутся и прекратят", было бы что с того проекта откатывать - уже бы были закуплены тоже дополнительные сервера

просто :) видимо "до кучи".

manman добавил 27.05.2009 в 07:42

Andreyka:
от DDOS или пусть себе полежит за такие деньги

:) мы не лежим, нам просто тяжеловато :) несколько тысяч запросов в пыха ежесекундно - тяжеловато .... но ничего, мы их выживем полагаю :)

Andreyka
На сайте с 19.02.2005
Offline
822
#35

Несколько тысяч запросов - нормальное состояние для высокопосещаемого проекта

M
На сайте с 19.09.2007
Offline
112
#36
Andreyka:
Несколько тысяч запросов - нормальное состояние для высокопосещаемого проекта

ну у нас это не нормально по идее.

у нас было 3млн хитов в нормальное время. это ну сотня в секунду - но не 5К

:( пэха походу тупит просто открывая файл скирпта, не говорю уже про "а птом его откомпилить надобно" и прочее ...

[Удален]
#37
manman:

:( пэха походу тупит просто открывая файл скирпта, не говорю уже про "а птом его откомпилить надобно" и прочее ...

Может акселератор какой-нибудь поставить, чтобы ускорить процесс открывания скрипта и его интерпретацию? Например eAccelerator - он может все скрипты хранить в памяти, что разгрузит диски.

zzeus
На сайте с 04.01.2008
Offline
74
#38
manman:
ну у нас это не нормально по идее.
у нас было 3млн хитов в нормальное время. это ну сотня в секунду - но не 5К


:( пэха походу тупит просто открывая файл скирпта, не говорю уже про "а птом его откомпилить надобно" и прочее ...

У вас что, акселератора нет???

A5
На сайте с 19.04.2009
Offline
74
#39
Для linux есть дешевые модули - ipset, geoip
Одним баном всяких азиатов и арабов снимается очень много проблем

да вы, батенька, расист.

предлагаете из-за нескольких ддосеров лишиться стольких потенциальных клиентов?

properads.ru (https://properads.ru)
Himiko
На сайте с 28.08.2008
Offline
560
#40
andrey57:
да вы, батенька, расист.
предлагаете из-за нескольких ддосеров лишиться стольких потенциальных клиентов?

Это имеет делать смысл, если проект нацелен на Российскую аудиторию.

Либо можно так сделать во время ДДОС, потерять 10%-15% посетителей, но зато не ляжет весь сервер.

P.S.: Правильно вообще фаерволом открыть доступ только с Российских сетей. В интернете есть список таких сетей, обновляется ежедневно.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий