- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Я понимаю, что недешево. Но разве я где-то писал, что надо дешево? :)
Я понимаю, что недешево. Но разве я где-то писал, что надо дешево? :)
Ну так если у тебя бездонная яма баблища - вперед, строй ДЦ, договаривайся с магистральщиками. Собственно, амазон, ебей, фейсбук и проч. так и делают.
Тут вопрос не в постройке ДЦ а в получении услуг от готового.
Тут вопрос не в постройке ДЦ а в получении услуг от готового.
За деньги можно все. В чем проблема? Берешь сервер с выделенным каналом от какого-нибудь крупного ДЦ, который имеет аплинков больше 10Gbit и спрашиваешь, сколько будет стоить отфильтровать 10Gbit - 100Mbit udp. Думаю, за деньги, за которые они берут или организовывают 20Gbit fill rate, могут это организовать. Но опять же, тебе будет проще купить весь ДЦ за теже деньги.
Я понимаю, что здесь форум со сплошными теоретизированиями в этой области, но не на столько же? Или местные завсегдатаи этим пытаются набить себе цену в глазах потенциальных клиентов?
Не все это предоставляют. Даже за большие деньги - нет техвозможности.
По-моему спуфинг не актуален. Уже много лет рекомендациям cisco о настройке фильтра RPF на конечных устройствах максимально близко к абоненту. На пути от бота к жертве высока вероятность, что хотя бы один провайдер его настроит и пакеты не пройдут.
Точно могли бы практики сказать, но откуда им знать точно?
И это все не значит, что канал не забьют и без спуфинга.
О это интересно, не знал. Спасибо.
hacccker добавил 24.05.2011 в 20:25
hacccker, Хватит упрямиться и заниматься самолечением, обращайтесь к профессионалам и не экономьте на своём проекте или ваше время бесплатно ?
Да когда нужно я обращаюсь, с чего вы взяли, что это самолечение? Мне просто самому интересно разобраться, а у вас одна коммерция в голове 🙅
hacccker добавил 24.05.2011 в 20:31
Вообщем на сколько понял, со спуфингом борятся ДЦ и магистральщики?
Не все это предоставляют. Даже за большие деньги - нет техвозможности.
ну а толку тебе от фильтрации UPD? будут синфлуд лить гигами... или последние тцп хиты... не прошло и пяти лет как додумались.
kostich добавил 01.06.2011 в 04:05
Вообщем на сколько понял, со спуфингом борятся ДЦ и магистральщики?
со спуфом только теоретики придумавшие ipv6 боряцо...
kostich добавил 01.06.2011 в 04:16
По-моему спуфинг не актуален. Уже много лет рекомендациям cisco о настройке фильтра RPF на конечных устройствах максимально близко к абоненту.
некоторые ДЦ помимо коло/дедиков еще и транзит продают... и там не то что про RPF не знают, а в бардаке по мере необходимости решают + в них находится толпень таких же со статусом транзитных. ломать ничего там не надо... достаточно анонимно купить.
kostich добавил 01.06.2011 в 04:29
Сейчас около 90% атак это http-флуд.
они флудят тем что можно купить по форумам... а там каждый бот, как специально, со своей четко выраженной сигнатурой. можете поглядывать эпизодически на stopddos.ru ... умельцы даже HTTP запрос соответсвующий RFC составить не могут. совсем валидное сейчас все реже и реже попадается, а раньше нормальных атак было больше.
Если бы завалить канал сервера ддосеру было бы совсем уже просто и дешево, то сейчас бы в интернете не работало большинство сайтов. Однако каналы заваливают не надолго и не часто, значит не так уж это просто.
это всё более чем просто, но как писалось в предыдущем абзаце хлопчики могут флудить только тем что можно купить по форумам в паблике... плюс все эти говноприватботы и говноприват версии, когда отдельно взятому лоху вписывают в синфлуд уникальное число или сигнатуру в http так вот у одного дурака было в поле syn пакета статичное 14370, а у другого легендарного 17361. было еще два числа, но сейчас уже ненайду. зачем это надо было автору бота можно только догадываться... различать покупателей и утечки ботов очень удобно... собственно как и фильтровать подобное на обычном сервере + мощности атак были не такие большие, но для завала любого сервера со 100 мегабитным каналом их хватало.
kostich добавил 01.06.2011 в 04:45
Но опять же, тебе будет проще купить весь ДЦ за теже деньги.
Я понимаю, что здесь форум со сплошными теоретизированиями в этой области, но не на столько же? Или местные завсегдатаи этим пытаются набить себе цену в глазах потенциальных клиентов?
зачем ДЦ скупать?... 10 гиг в штатах стоит 5к долларей в месяц, а местами еще и дешевле найти можно. просто если придет 20, то придется расширять порты и платить еще 5 + там бюрократия очень большая + контракты там подписываются не на месяц и не на два. и еще там веселые праздники бывают, когда какие-то сенсоры этот трафик отправляют в нульраут и мало кто может объяснить происходящее. многие уже об это обожглись.
kostich добавил 01.06.2011 в 05:04
Тут вопрос не в постройке ДЦ а в получении услуг от готового.
ну к нам обратись ☝ тебе могут еще отдельно и tcp спуф с синами почистить. а можно сразу всё и без лишних заморочек. а можно агентский договор заключить и продавать наш протекшен. вопрос на самом деле больше в стоящих перед тобой задачах. мы по ценам максимально адекватные.
продавать наш протекшен
правильно говорить не продавать, а селлить!
сегодня тут нового бота засекли... вернее старого, но чуток отрефактореного. оказывается это тот самый slow post про которого на хабре писали... ржачная хрень...
пока такие дибилы дидосят селлить неактуально... все на клиентском сервере можно фильтрануть.
kostich, Все обращения с одним юзер агентом ? Реферер тоже весёлый :)
kxk добавил 02-06-2011 в 11:28
kostich, Мне больше нравиться бот с Lenta.ru, rbc.ru и тд, я его даже в регулярки прописал :)