- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году Google заблокировал более 170 млн фальшивых отзывов на Картах
Это на 45% больше, чем в 2022 году
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
"Собрать iptables с поддержкой connlimit"...
OMG.
connlimit - модуль нетфильтра, который iptables подгружает по необходимости. Ничего никуда пересобирать не надо.
А надо посмотреть dmesg и увидеть там сообщения о переполнении таблицы активных коннектов в этом самом connlimit.
"Собрать iptables с поддержкой connlimit"...
OMG.
connlimit - модуль нетфильтра, который iptables подгружает по необходимости. Ничего никуда пересобирать не надо.
А надо посмотреть dmesg и увидеть там сообщения о переполнении таблицы активных коннектов в этом самом connlimit.
Телепатия?
Вот, популярное объяснение:
http://lists.centos.org/pipermail/centos/2008-June/059656.html
Телепатия?
Она самая.
Outsourcenow, cпециально для тех кто не ходит по ссылкам http://forum.ispsystem.com/ru/showthread.php?t=6419
iptables v1.3.5: Couldn't load match `iplimit':/lib/iptables/libipt_iplimit.so: cannot open shared object file: No such file or directory
Try `iptables -h' or 'iptables --help' for more information.
libipt_iplimit.so - такого файла у меня нету
Outsourcenow, cпециально для тех кто не ходит по ссылкам http://forum.ispsystem.com/ru/showthread.php?t=6419
Мои соболезнования :-)
5 минут назад налитый vps из дефолтного дистрибутива:
# cat /etc/issue
CentOS release 5.2 (Final)
Kernel \r on an \m
# uname -r
2.6.18-92.1.18.el5
# locate limit.so | grep iptable
/lib64/iptables/libipt_connlimit.so
/lib64/iptables/libipt_hashlimit.so
/lib64/iptables/libipt_limit.so
#
А хотя да, там же iplimit - косяк.
так у него и с connlimit тот же косяк
вместо deny from писал iptables -I INPUT -s ip -j DROP
но устал каждое утро банить уже)
Так напишите лучше скрипт. Если устанавливается нормальное
соединение (т.е. не syn flood) - блокировать стоит в первую очередь на
уровне nginx/apache. Они понимают HTTP, а iptables - нет.
Дальше дело техники - особо досождающих можно отловить в access_log по статусу (403,
скажем) и добавить (iptables/ipset) в блеклист.
мнения разные. а всетаки для лучшей защиты от ддоса что сделать?
WapGraf, Заплатить денег скажем мне или Костичу :)
Еще я могу отбить классический ddos, если канал к серверу не забили