Прошу совета по настройке apache+nginx при ddos

M
На сайте с 16.09.2009
Offline
278
#41
netwind:
Что-то я не припоминаю, чтобы моим знакомым в случае заражения звонил провайдер домашнего интернета и просил почистить компьютер. А вы ?

Вот потому буржуи блокируют чуть-что RU, наряду со всякими CN и KR.

И, что характерно - сами абузы таки пишут.

zexis:
Да, столь низкие лимиты иногда мешали пользователям.
Увеличил разрешенные лимиты.

Таперича проблем нету - или просто пользователям и сообщить о них уже не получается?

Серьезно, чем вызваны эти "лимиты"? Вы действительно дергаете iptables при добавлении каждого IP? Повесьте эти ограничения на всякие CN/KR (или попусту забаньте, если аудитория позволяет) - эффект будет ровно тот же.

zexis:
myhand, вы можете настроить защиту, которая не кого не банит и защищает от HTTP флуда в 50 Мбит идущего с 3000 ботов?

Да. Тем более, вы поставили задачу так, что заказчик никак не лимитирован ресурсами.

zexis:
Помню на дваче некоторые кулхацкеры жаловались, что им провайдер интернет отрубил, после того как они всем форумом ддосили один сайт со своих компов с помощью LOIC.

Если чо - в оферте у любого отечественного провайдера есть возможность перекрыть кислород всяким редискам. Проблема в другом, я думаю - то, что им не пишут. Может какой-нибудь урюпинск-телеком и не почешется как-то трогать с гулькин нос своих клиентов, а "большие" провайдеры потеряют куда больше, если не будут реагировать на абузы.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
N
На сайте с 06.05.2007
Offline
419
#42
myhand:
И, что характерно - сами абузы таки пишут.

все, что я видел - автоматические абузописатели. И, в соответствии с величайшей сисадминской концепцией современности, игнорировал. В подтверждение величия концепции, ничего не случилось.

Ну не окупаются затраты времени и вообще бесполезное это дело писюльки всякие.

Кнопка вызова админа ()
Andreyka
На сайте с 19.02.2005
Offline
822
#43

Я еще скрипт когда то писал который вынимает айпи и формирует абузы

Реакции чуть более чем никакой

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
278
#44
netwind:
все, что я видел - автоматические абузописатели.

Эм??? А Вы ждали персонального письма от ихней секретарши-светы?

netwind:
И, в соответствии с величайшей сисадминской концепцией современности, игнорировал. В подтверждение величия концепции, ничего не случилось.

Как Вы это определили? Мошт там взял ихний герой, сравнимого уровня концептуальности - и положил на Вас/Ваши подсети болт.

Andreyka:
Я еще скрипт когда то писал который вынимает айпи и формирует абузы
Реакции чуть более чем никакой

Вы реакцию определяете по ответу абузопринимателя?

Ладно, оторвались от темы - идея была в том, что полезнее абузу написать, чем то что сделал ТС.

N
На сайте с 06.05.2007
Offline
419
#45
myhand:
Как Вы это определили? Мошт там взял ихний герой, сравнимого уровня концептуальности - и положил на Вас/Ваши подсети болт.

потрейсил первые несколько раз. а дальше уж могли и заблокировать. но раз пользователи этого не заметили, скорее нет.

M
На сайте с 16.09.2009
Offline
278
#46
netwind:
потрейсил первые несколько раз. а дальше уж могли и заблокировать. но раз пользователи этого не заметили, скорее нет.

Интересная логика... Пользователи вполне могли и не заметить - зачем им в какую-нить пендосию на сайт лазать.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий