Как фильтруют ддос ботов, полностью имитирующих работу браузера.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#31

zexis,

1) хорошая капча, которая показывается всем пользователям для возможности ходить по сайту
- Тебе владельцы пп которые защищаешь за такой метод, сразу одно место отрежут, если конечно они не малолетние школьнеги.
2) Бан всех IP (например на сутки) которые зашли на сайт в период пика атаки, за исключением IP поисковиков и IP зарегистрированных пользователей.

- Не применимо в большинстве случаев

zexis,

Если хакеры узнав о Ваших способах защиты смогут их обойти, значит Ваши способы защиты блокируют лишь определенные атаки и основаны на определенных закономерностях работы ботов.
В этом случае Вам действительно лучше о них не говорить, что бы продолжать использовать.

- Настоятельно советую иногда включать мозг, перед тем как писать. Понимаешь если хакеры будут всё знать мне придёться больше ломать голову и их обхитрять а это бессонные ночи и подвод более толстых аплинков, а это время + деньги. Не так давно во время войны партнёрок и оживлении коровки (уж больно выгодно им было заказать тот маcштабный ddos), до наших магистралов доходило в пике до 30 гигабит/c, до конкурентов говорят до 65 было. Поверь они были этому не очень рады..........

kxk добавил 12.04.2010 в 14:00

zexis, Это разве не решит проблему ICMP флуда? Ага, решит в пару гигабит на Хетзнере 🤣crazy:

Ваш DEVOPS
M
На сайте с 01.12.2009
Offline
235
#32

Если давят каналами, то тут не поможет не какая защита. всё буде лежать, и мёртвая будет тишина, муха не прозузыть )

Администратор Linux,Freebsd. построения крупных проектов.
kxk
На сайте с 30.01.2005
Offline
990
kxk
#33

madoff, Если конечно вы в бюджетном ДЦ где сервера по 100-300$ то да на блекхолл и помощь апстримов рассчитывать не стоит.

Умные люди давно уже поняли что экономия на ДЦ вечно встаёт боком.

Т.Е. Экономия на мышках приводит к слёзам кошек, те клиентов

S
На сайте с 16.03.2007
Offline
66
#34

При полной эмуляции браузера, очень сложно загрузить каналы!

kxk
На сайте с 30.01.2005
Offline
990
kxk
#35

Shirase, Что за ересь ?

У хакеров даже хендбук есть как циску аса валить. Что уж там.

Рулят собственные методы защиты, какие я не скажу, под пытками даже :)

M
На сайте с 01.12.2009
Offline
235
#36
kxk:
madoff, Если конечно вы в бюджетном ДЦ где сервера по 100-300$ то да на блекхолл и помощь апстримов рассчитывать не стоит.
Умные люди давно уже поняли что экономия на ДЦ вечно встаёт боком.
Т.Е. Экономия на мышках приводит к слёзам кошек, те клиентов

--

Клиенты почти 60% инета, ищют дешёвые сервера, и дешовых админов ;)))

--

А захотят завалить не кто не поможет, нужно было CNN замочить )) замочили )) лежал как милинький а там админы по квалификации выше нас.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#37

madoff, Ты CNN с партнёркой васи рогова не сравнивай. Там спец службы из своих ДЦ ддосят. Там такие каналы что тебе и не снилось.

kxk добавил 12.04.2010 в 14:20

madoff,

Клиенты почти 60% инета, ищют дешёвые сервера, и дешовых админов ))
- Ага, зато потом .....
M
На сайте с 01.12.2009
Offline
235
#38
kxk:
madoff, Ты CNN с партнёркой васи рогова не сравнивай. Там спец службы из своих ДЦ ддосят. Там такие каналы что тебе и не снилось.

kxk добавил 12.04.2010 в 14:20
madoff, - Ага, зато потом .....

И потом, и сегодня, все рассматривают дешёвые варианты, у клиента которого бюджет в 300 баксов всё равно не найдёт 1000 доллярив, да и желание у него не будет, что за бизнес когда с тебя дерут в три шкуры :)

А дос реальный, клёвый, что ваш сервер трясётся )), это сложная спланированная, так сказать мероприятие :) и тем у ково бюджеты 300,400 я не думаю что там будет что то серьёзным.

----


zexis как тебе подход к твоей теме, сейчас конструктивный или нет, первый свой пост вспоминаю ))

zexis
На сайте с 09.08.2005
Offline
388
#39
madoff:
--
А захотят завалить не кто не поможет, нужно было CNN замочить )) замочили )) лежал как милинький а там админы по квалификации выше нас.

Пока спасает то, что атаки, которые идут менее чем с 5000 IP успешно блокируются защитой установленной на самом сервере.

Атаки с большего количества IP бывают редко и стоят, наверное, заказчику хороших денег. А для исполнителя требуют существенных ресурсов. А поэтому идут не долго.

Мой сайт не приносит таких доходов, что бы платить по 300$ - 600$ в месяц за антиддос хостинг.

А защита на самом сервере денег не требует.

Благодаря регулярным ддос атакам, защиту удалось отладить для отражения большинства атак.

На создание и отладку ддос защиты ушло около 4 месяцев.

Теперь остается лишь наблюдать как обнаруживаются и блокируются боты.

Боюсь, что общее количество атак в интернете будет расти, а поэтому многим вебмастерам придется потратить месяцы на изучение способов защиты или платить антиддос сервисам.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#40

zexis, Благодаря регулярным ддос атакам, удалось ее отладить для отражения большинства атак.

На создание и отладку ддос защиты ушло около 4 месяцев.

И теперь судя по топику, ты активно хочешь слить свои труды паблик и ещё 6 месяцев сидеть в обнимку с экраном, да ?

платить антиддос сервисам
- Ура я выжал из тебя это слово, оно хорошее, люблю когда люди платят мне за мою работу и не лезут с глупыми вопросами.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий