Защита вашего сервера от ддос

[Удален]
#11

zexis, как правило ддосом сейчас в 99% случаев называют именно

zexis:
Когда атакующих IP меньше 10

P.S. сколько раз сам сталкивался попытка сканировать сайт на предмет анализа уводит сайт в аут :(

при малейшей нагрузке сервер ложится, клиент заявляет что его атакуют, необходима защита - которая точно также начинает банить IP пс и как следствие сайт улетает из выдачи

можно сколько угодно говорить о эффективной защите, но если клиент не хочет/может заплатить за нормальное железо, оптимизацию скриптов, запросов к бд, то не чего ему делать в поисковой выдаче, тем более по коммерческим запросам

CM
На сайте с 24.03.2009
Offline
136
#12
zexis:
намного эффективней заблокировать эти паразитные запросы через фаервол, а не пытаться наращивать мощь железа, ширину канала и оптимизировать скрипты для обслуживания этих паразитных 1000 запросов каждую секунду.

Мне эта фраза кажется абсолютно логичной, ведь это как использование таблиц стилей, можно ведь без них, но геммороя много. Или я не прав?

PRelude
На сайте с 20.07.2007
Offline
35
#13
burunduk:


P.S. сколько раз сам сталкивался попытка сканировать сайт на предмет анализа уводит сайт в аут :(
при малейшей нагрузке сервер ложится, клиент заявляет что его атакуют, необходима защита - которая точно также начинает банить IP пс и как следствие сайт улетает из выдачи

Диапазоны ип адресов поисковиков известны и могут быть добавлены как доверенные при любых обстоятельствах. Известно, что есть боты поисковиков, которые ходят не с ихних диапазонов, но нормальным сайтам для людей, которые есть в як и дмозе, ничего не будет, если такой бот забанится, а потом через некоторое время разбанится, ведь прежде чем принять решение о выносе заслуженного сайта из топа, его наверняка еще несколько раз проверят с разных ип, с разной скоростью запросов. Риск есть для молодых сайтов, отсутствующих в як и в дмозе, для сателитов и дорвеев, но молодые никому неизвестные сайты вряд ли интересны ддосерам, так что проблемы как таковой нет.

M
На сайте с 01.12.2009
Offline
235
#14

Потёр извените.

Администратор Linux,Freebsd. построения крупных проектов.
Unlock
На сайте с 01.08.2004
Offline
757
#15

burunduk, это бюджетное решение для небольших проектов. Да, серьезные проекты должны изначально рассчитываться на серьезные нагрузки и код должен быть оптимальным. А что делать владельцам небольших проектов? Форум на вобле сильно удастся оптимизировать? Что есть, то есть. Вы предлагаете владельцу небольшого форума сидеть вместо VPS+подобная защита, на выделенном сервере. Зачем это нужно? Да и сервера может не хватить. Подобные софтовые решения будут всегда дешевле и разумнее чем вложения в железо.

Есть желание, - тысяча способов; нет желания, - тысяча поводов! /Петр-I/.
V1
На сайте с 07.05.2010
Offline
3
#16

да, 10 машинок это действительно далеко не ддос....

воть помнится было машинок 1000 лезло, вот то ддос так ддос )))

[Удален]
#17
Unlock:
А что делать владельцам небольших проектов? Форум на вобле сильно удастся оптимизировать?

с форумом ни разу не работал, но судя по интернет магазину, если цмс формирует больше 2 простых запросов к бд (для незарегистрированных пользователей), то такую цмс нужно выкидывать

Unlock
На сайте с 01.08.2004
Offline
757
#18

burunduk, Вы не хотите подумать немного в другом направлении :) Завалить неоптимизированнй сервер без какой-либо защиты всегда проще. Причем чаше всего прилично проще.

[Удален]
#19
Unlock:
Завалить неоптимизированнй сервер без какой-либо защиты всегда проще. Причем чаше всего прилично проще.

а взломать еще проще :)

Unlock
На сайте с 01.08.2004
Offline
757
#20

ДДОС сейчас намного доступнее чем взлом. Взлом это либо не обновленный вовремя софт, либо сворованный/простой пароль. Это все сложнее чем навешать простым юзерам вирусов и сделать ботов из их компов.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий