инструмент для статистики подключений к серверу

123
N
На сайте с 06.05.2007
Offline
419
#11
WhiteSuite:
А появись Slow Loris какой-нибудь, Ваш скрипт ничего не поймет, что происходит.

ктоета? c какого он города? познакомишь?

Кнопка вызова админа ()
kosenka
На сайте с 02.12.2007
Offline
122
#12
zexis:
Не понял до конца вашу цель.
Вы хотите защитить свои файлы от хотлинка или сервер от доса?

это не совсем ддос (можно сказать микро-ддос), просто "нехороший человек" сливает материалы.

хочется в будующем "вычислять" таких людей и банить их.

kosenka добавил 09.11.2010 в 19:57

pupseg:
полного риалтайма нет и не будет. могу посоветовать sawmill. хороший удобный анализатор логов. платный. стоит небольших денег. но он их стоит. имеет веб интерфейс. наша компания пользуется и очень довольна. ну либо пишите скрипты, или скачайте готовые, их сейчас море.
http://www.sawmill.net/
ценник - 200$ в год.

PS: на староватые версии валяются по интернету кряки. но я бы не ставил в продакшн крякнутый продукт.

спасибо, посмотрю

pupseg:
ну либо пишите скрипты, или скачайте готовые, их сейчас море.

а вы не могли бы намекнуть про некоторых из них?

kxk
На сайте с 30.01.2005
Offline
990
kxk
#13

netwind, И меня :)

Ваш DEVOPS
WhiteSuite
На сайте с 09.11.2010
Offline
21
#14
kosenka:
а вы не могли бы намекнуть про некоторых из них[скрипты]?

Еще раз Вас предупреждаю, это может очень плохо кончиться, вплоть до отрезания Вас самих от Вашего же сервера.

Или если что-то скачаете, то сначала сюда на проверку выложите лучше. Народ хоть посмотрит чем это чревато.

WhiteSuite добавил 09.11.2010 в 21:09

netwind:
ктоета? c какого он города? познакомишь?
kxk:
netwind, И меня :)

Это с нашего района )))) фото.

Вы серьезно не в курсе такого доса?

Скоростной хостинг на платформе NodeSquad. Скромные цены и большие тестовые периоды. Отзывы на SearchEngines. (/ru/forum/comment/7975529)
N
На сайте с 06.05.2007
Offline
419
#15
WhiteSuite:
Вы серьезно не в курсе такого доса?

Значит это не родственник Хью Лори ?

Просто не люблю техноснобизм у сетевиков. Вы общаетесь на публичном форуме, а не собеседовании. Использовать жаргонные термины - сознательно ограничивать круг обсуждения и доступность своих доводов.

WhiteSuite
На сайте с 09.11.2010
Offline
21
#16

А, сорри, правда не думал об этом. Извиняюсь.

Ну, короче, не вдаваясь в ненужные подробности, огромный процент атак не предусмтрен скриптом гарантированно. А так же его методы не могут определить подчерк бота и забанить именно его. Так что любой антидос скрипт - опасная и ненужная штука.

M
На сайте с 16.09.2009
Offline
278
#17
netwind:
Просто не люблю техноснобизм у сетевиков. Вы общаетесь на публичном форуме, а не собеседовании. Использовать жаргонные термины - сознательно ограничивать круг обсуждения и доступность своих доводов.

А как ЭТО еще назвать? Другое дело, что назвали неправильно - пишется слитно. Это Вам еще та зверушка :p

WhiteSuite:
Ну, короче, не вдаваясь в ненужные подробности, 1) огромный процент атак не предусмтрен скриптом гарантированно. 2) А так же его методы не могут определить подчерк бота и забанить именно его. 3) Так что любой антидос скрипт - опасная и ненужная штука.

1) Верно. Хотя отнимет таки время/деньги нападавшего - чтобы просто пробить защиту. (Хотя серьезные перцы берут и просто кладут канал - тут уже потребно будет иное).

2) Могут. Хотя чем сложнее устроена атака - тем выше шанс ложных срабатываний.

3) из 1) и 2) все-таки следует что далеко не любой.

Защита от чего-то типового + мониторинг и грамотное разделение ресурсов, позволяющее работать с сервером удаленно даже в процессе атаки.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
N
На сайте с 06.05.2007
Offline
419
#18

WhiteSuite, огромный процент видов атак или по числу?

Конкретна упомянутая атака медленными Хью Лори легко обходится nginx даже без настройки - он просто их легко переваривает. А обнаруживается и блокируется скриптом анализирующим вывод netstat. С чего т-щ zexis и начал.

Ну, там так написано. Я действительно не наблюдал таких атак. Или давно кто-то пытался, но я не думал давать этому явлению особенное название. Мне такие атаки кажутся глупыми.

Там еще написано, что инструмент плохо применим на windows из-за ограничения на число сокетов.

myhand:
А как ЭТО еще назвать? Другое дело, что назвали неправильно - пишется слитно. Это Вам еще та зверушка

Атака медленными клиентами.

M
На сайте с 16.09.2009
Offline
278
#19
netwind:
Атака медленными клиентами.

Знаете, я набрал slowloris в поисковике - нашел описание конкретно этой атаки. Набрал Ваше словосочетание - получил 0 информации.

Давайте не изобретать своей терминологии (тем более, она не совсем отражает суть атаки), покуда не появится общепринятая (на русском). Покуда нету - пользуемся тем что есть. Не надо этой манагерщины.

N
На сайте с 06.05.2007
Offline
419
#20

myhand, так понятная русская терминология потому и не появляется, что вы используете всякую фигню. Теперь появится. Форум быстро индексируется.

И почему термин "атака медленными клиентами" не отражает суть ?

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий