«Мой хостинг» - Хостинг,VPS и Dedicated в Украине. Отзывы и пожелания.

V
На сайте с 14.04.2007
Offline
316
#171
mower:
Вот у меня вопрос: если атакуют 1 машины - вы не можете тупо всех кто к ней обращается сразу в файрволл загонять? Или такая атака, что даже если весь ботнет в файрволл запихать все равно будут лаги?

А смысл, вчера вечером еще и все машины поднялись.

vanjouke добавил 28.04.2011 в 12:40

iamsens:
спасибо за негативную репутацию

о мега хостер с 100 мегабитным каналом
который не может поборать аццкий мегаддос

iamsens добавил 28-04-2011 в 12:33
и это единственно правильно, тушить сервер
я с Вами абсолютного согласен, потому что Вы мозг!

А Вы не думали о том, какие пределы существуют у обычной железки?

mower
На сайте с 01.12.2009
Offline
63
#172

Да он просто флудер местный, он еще вчера какую-то чушь тут нес про то, что опасность дос только представляет если идет на 80 порт, а остальные типа вообще защищать не надо. Не специалист.

п.с.

больше меня знает, но я то совершенно не из этой области) а вот человек похоже этим и занимается, а надо быть профессионалом в своей области, не меньше.

rave
На сайте с 15.12.2008
Offline
131
#173

vanjouke, попросите пофильтровать Вас, сутки-двое думаю не будет критичным для них:)ну или крайний случай блекхол.зачем так страдать....

mower
На сайте с 01.12.2009
Offline
63
#174

c ip Bulgaria заходит но все равно лаги. Из рф вообще никак

правда я думю это прокся лагучая, серч тоже долго грузится с нее

iamsens
На сайте с 26.08.2009
Offline
115
#175
А Вы не думали о том, какие пределы существуют у обычной железки?

как у Вас нету своих маршрутизаторов цыско?

mower
На сайте с 01.12.2009
Offline
63
#176

У них есть, трассировка показывает промежуточный некий cisco.moyhostinn.com

V
На сайте с 14.04.2007
Offline
316
#177
iamsens:
как у Вас нету своих маршрутизаторов цыско?

У нас нету.

rave
На сайте с 15.12.2008
Offline
131
#178

iamsens, у них свой дц?хватит уже бредить. если бы они могли бы отбить сами то отбили бы уже давно.думаете мойхостингу по приколу столько времени сидеть как с осиновым колом взаду из-за этого досса?

iamsens
На сайте с 26.08.2009
Offline
115
#179
mower:
Да он просто флудер местный, он еще вчера какую-то чушь тут нес про то, что опасность дос только представляет если идет на 80 порт, а остальные типа вообще защищать не надо. Не специалист.

п.с.
больше меня знает, но я то совершенно не из этой области) а вот человек похоже этим и занимается, а надо быть профессионалом в своей области, не меньше.

ну вобще-то выбирайте выражения

и про 80-й порт, я могу под каждым свои словом подписаться

и по-поводу моей проф пригодности, не Вам судить

и по-моему не адекват тут как раз "мега-хостер", я задал нормальный вопрос, а он отреагировал как буд-то её послали на ....

iamsens добавил 28-04-2011 в 13:13

rave:
iamsens, у них свой дц?хватит уже бредить. если бы они могли бы отбить сами то отбили бы уже давно.думаете мойхостингу по приколу столько времени сидеть как с осиновым колом в заду из-за этого досса?

та понятно что нету, тока зачем нос задирать и минусы тыкать

mower
На сайте с 01.12.2009
Offline
63
#180
ipset -N blacklist iphash

Код
iptables -A INPUT -p tcp -m tcp --dport 80 -m set --set blacklist src -j DROP

Создаем специальный сет для хранения IP. При больших потоках запросов, а также over 100 правил вида:
Код
iptables -A INPUT -s x.x.x.x -j DROP

Преимущества ipset
1. В одном списке, не может быть одинаковых записей. В iptables это не запрещено, поэтому ухудшается отклик сетевой подсистемы.
2. Один списко позволяет хранить до MAX_INT(65k) записей.
3. Хранятся они в виде бинарного дерева(может быть и не так =) ), что позволяет снизить кол-во проверок до log(кол-во записей) в худшем случае.

Вот может поможет, какой-то iphash - позволяет в одном списке 65к записей хранить, а можно же несколько создать

mower добавил 28.04.2011 в 13:14

iamsens, мне не интересно с вами спорить, считайте дальше что порты кроме 80 защищать не нужно, мне это как-то по барабану

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий