Прошу совета по настройке apache+nginx при ddos

1 234 5
M
На сайте с 01.12.2009
Offline
235
#21

Скажите?, думаете TC создал топик, что бы вы это предложили "ему" - или вы рекламить решили сайт ?

Администратор Linux,Freebsd. построения крупных проектов.
neznaika
На сайте с 28.06.2006
Offline
356
#22
myhand:
Работает. Вот зачем их такая толпа - хз.
Andreyka:
Простите, не сдержался.

О чём посты?

Почему-бы не заменить на альтернативу. Может он там им урлы только реврайтит. :)

Апач убрать, сервер займется делом, вместо онанизма. Как я понял там не зоопарк скриптов стоит.

Дорого покупаю настоящие сайты. Не инвестирую деньги и не беру кредиты.
pupseg
На сайте с 14.05.2010
Offline
347
#23

господа маленький ликбез.

порты оборудования как и каналы - ограничены в своей производительности.

если у клиента ядро (а iptables) вживлен в ядро - не справляется, т.е. сетевая подсистема не справляется, то, скажите мне - о какой оптимизации софта может идти речь? клиенту нужно долбать датацентр, глубоко тюнить стек и может быть на время ддоса у него сайты будут как то работать.

о каких MaxClients, keepalive и т д может идти на данный момент речь,

если там может оказаться 2млн пакетов в секунду по 1байту каждый? порт чаще всего умирает не от нагрузки а от пика максимально пропускаемых пакетов. Поэтому иногда бывает,что даже 2мбитный ддос отбить тяжело, а часто - и невозможно. и вообще - с чего клиент уверен что его фигарят с 15мбитами?

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
neznaika
На сайте с 28.06.2006
Offline
356
#24
pupseg:
если там может оказаться 2млн пакетов в секунду по 1байту каждый?

Где это написано?

У него что-то там индеец плодит безмерно, и ядро очередь строит.

M
На сайте с 01.12.2009
Offline
235
#25

pupseg - О каком вы клиенте ведете речь, что за чепуху вы пишите?

pupseg
На сайте с 14.05.2010
Offline
347
#26

о ТС

10 букаф

N
На сайте с 06.05.2007
Offline
419
#27
Andreyka:
Апач, что тi делаешь на севере? Тi же индеец, ты же замерзнешь!

Простите, не сдержался.

настоящему индейцу завсегда везде ништяк

Кнопка вызова админа ()
M
На сайте с 16.09.2009
Offline
278
#28
madoff:
Это вы так думаете что у бабушки, а TC упоменул что боты меделнно дёргают

Ну а по логам этого не видно. Я верю своим глазам.

Любопытно, кстати, взглянуть на настройки nginx и "лимиты" там.

pupseg:
а заплатить _defsite.ru 30 000рублей за месяц и полностью забыть о проблемах предлагали уже?

Я намекнул, что для атакующего 15mbit может и не быть пределом.

neznaika:
Апач убрать, сервер займется делом, вместо онанизма. Как я понял там не зоопарк скриптов стоит.

В чем онанизм, собственно? Лично я его - вижу в совете убрать апач. Причем в самый подходящий момент - когда надо атаку отбивать, а не скрипты да конфиги сайта переписывать.

Запомните, nginx - не панацея и не волшебная палочка. Да и его ускоспециализированную роль - давно уже апач без проблем умеет играть. Хомячки вот не в курсе...

pupseg:
если у клиента ядро (а iptables) вживлен в ядро - не справляется, т.е. сетевая подсистема не справляется

Где Вы увидели там "ядро"? В топе только пользовательские процессы.

pupseg:
о каких MaxClients

О самых прямых. Которые в топе > 70%us устроили. А потом за ядро будете переживать...

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
I
На сайте с 23.12.2010
Offline
25
#29

ТС, вот на это https://github.com/yuri-gushin/Roboo обратите внимание

zexis
На сайте с 09.08.2005
Offline
388
#30

Кому интересно расскажу продолжение истории.

Атака на сайт этого клиента продолжается.

Взяли более мощный сервер.

Intel(R) Core(TM) i7 CPU 970 @ 3.20GHz

Перенесли сайт. Сегодня началась атака.

Вот лог access.log начала сегодняшней атаки.

http://ddosviewer.narod.ru/access.log.gz

Размер архива 1 Мб.

Длительность лога 11 секунд.

Количество строк в логе 103579

Количество уникальных IP за 11 секунд этого лога 3099.

Всего в бан сегодня ушло около 10 000 ботов.

Атаку удается на новом сервере отбивать.

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий