Как фильтруют ддос ботов, полностью имитирующих работу браузера.

SI
На сайте с 02.04.2010
Offline
2
#141
zexis:
Не понятно как вы находите HTTP флуд без анализа логов access.log?
Я полагаю, что анализ логов access.log – это ключевой способ поиска HTTP флуда.
Делать это можно раз в минуту по крону

Вот здесь я писал про анализ логов
/ru/forum/451121

Какие же вы способы используете для поиска IP ботов, если лог сервера не анализируете?

У меня не было проблемы с ашттп флудом. Были с юдипи.

Хотя кто что подразумевает под ашттп флудом - постом Вам файлы кидают что ли - это имеете ввиду под ашттп флудом?

Я отвечу развёрнуто максимально, просто я не очч понимаю чего там в апаче нужно такое искать, что бы я не мог зарубить сие иным способом.

В любом случае, опасен юдипи, т.к. при негарантированом прохождении пакета подтрвеждение о доставке не нужно, плюсом скорее всего и так юдипи на сокетах порублено. Вот и налетают тонны трафика.

Ищу сайты под DDOS'ом для тестов системы защиты. Пока бесплатно.
M
На сайте с 01.12.2009
Offline
235
#142
differnetlocal:
Гигабит фильтруется pf на тюненной OpenBSD с нормальным количеством памяти и кошерными сетевками. И даже не один.

Ессесно о какой-то интеллектуальной фильтрации, statefull firewall и пр. речи не идет. Просто правила, причем написанные достаточно прямыми руками человеком, понимающим логику файрвола и затраты ресурсов.

Скажите это вы из сваего опыта пишите что гигабит филтруете, на бзд с pf, или это вы где-то вычитали :), вы отдаёте себе от-чёт, о том что такое гигабит доса? )))))))

Администратор Linux,Freebsd. построения крупных проектов.
D
На сайте с 02.05.2009
Offline
68
#143
madoff:
Скажите это вы из сваего опыта пишите что гигабит филтруете, на бзд с pf, или это вы где-то вычитали :), вы отдаёте себе от-чёт, о том что такое гигабит доса? )))))))

Чем гигабит доса откличается от гигабита не-доса, а например трафика на контент-сервера интернет-провайдера (реальный случай)? Пакетики другие стали или байты какие-то не такие, а тяжелее?

Естественно я о ситуации, когда машинка занимается только файрволлингом, никакого контента на ней. Если вы об этом.

http://www.differentlocal.ru (http://www.differentlocal.ru) http://differentlocal.habrahabr.ru (http://differentlocal.habrahabr.ru)
M
На сайте с 01.12.2009
Offline
235
#144
differnetlocal:
Чем гигабит доса откличается от гигабита не-доса, а например трафика на контент-сервера интернет-провайдера (реальный случай)? Пакетики другие стали или байты какие-то не такие, а тяжелее?

Естественно я о ситуации, когда машинка занимается только файрволлингом, никакого контента на ней. Если вы об этом.

---

Вы или овтечайте на вопрос, или не задавайте ещё глупее вопросов, с вашей стороны. :)

---

Тут уже писали что будет если вовсём мире в один момент включить обогреватели, будет глобальная катострофа. а если по одному тов сё будет ок, так же и в случаи пакетов, если они умеренны то всё будет работать! а если будет резкий наплыв в данном случаи в ( 1 гигабит ) мелких (мусорных ) пакетов типа syn-udp, то что вы пишите "freebsd-pf" уже будет лежать мёртво даже с кашерными "em" картами, я операюсь на то что пишите вы, и задаю толкьа вам вопрос, вы строили защиту от гигабитного syn-udp-flood ?

kxk
На сайте с 30.01.2005
Offline
970
kxk
#145

madoff, differnetlocal, Пока вы тут рассуждаете про гигабиты я строил и от 12 гигабит и более :) Правда, да честно скажу в момент ддоса я по личным соображениям блокирую всё СНГ и всякие анонимайзеры ip которых у меня пара тысяч и спайдер постоянно пополняет коллекцию :)

Ваш DEVOPS
D
На сайте с 02.05.2009
Offline
68
#146
madoff:
---
Вы или овтечайте на вопрос, или не задавайте ещё глупее вопросов, с вашей стороны. :)
---
Тут уже писали что будет если вовсём мире в один момент включить обогреватели, будет глобальная катострофа. а если по одному тов сё будет ок, так же и в случаи пакетов, если они умеренны то всё будет работать! а если будет резкий наплыв в данном случаи в ( 1 гигабит ) мелких (мусорных ) пакетов типа syn-udp, то что вы пишите "freebsd-pf" уже будет лежать мёртво даже с кашерными "em" картами, я операюсь на то что пишите вы, и задаю толкьа вам вопрос, вы строили защиту от гигабитного syn-udp-flood ?

А причем тут не просто synflood, а прямо UDP?

Вы исходный мой пост читали? Видимо, нет. Но я повторю, мне не трудно:

Гигабит фильтруется pf на тюненной OpenBSD с нормальным количеством памяти и кошерными сетевками. И даже не один.

Ессесно о какой-то интеллектуальной фильтрации, statefull firewall и пр. речи не идет. Просто правила, причем написанные достаточно прямыми руками человеком, понимающим логику файрвола и затраты ресурсов.

Покажите мне здесь слова UDP, synflood, да еще и "внезапный"? Еще раз - речь шла не об этом.

M
На сайте с 01.12.2009
Offline
235
#147
kxk:
madoff, differnetlocal, Пока вы тут рассуждаете про гигабиты я строил и от 12 гигабит и более :) Правда, да честно скажу в момент ддоса я по личным соображениям блокирую всё СНГ :)

А давно строили такую защиту ?

kxk
На сайте с 30.01.2005
Offline
970
kxk
#148

differnetlocal, Он читать не умеет :)

kxk добавил 27.04.2010 в 13:05

madoff, Обсуждать это с Вами НЕ намерен

M
На сайте с 01.12.2009
Offline
235
#149
differnetlocal:
А причем тут не просто synflood, а прямо UDP?

Вы исходный мой пост читали? Видимо, нет. Но я повторю, мне не трудно:



Покажите мне здесь слова UDP, synflood, да еще и "внезапный"? Еще раз - речь шла не об этом.

читал, я просто уже говарю как есть, а то может вы не понимаете о чём я пишу.

kxk
На сайте с 30.01.2005
Offline
970
kxk
#150

madoff, Он то как раз понимает прекрасно :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий