Чем мониторить трафик?

Himiko
На сайте с 28.08.2008
Offline
560
#81
при слешдот-эффект - сервер своевременно обработает запросы и всё станет на свои места.

Если сервер в состоянии справиться с таким количеством запросов. Поэтому количество пакетов в секунду и стоит мониторить, зная проблемные значения.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
M
На сайте с 01.12.2009
Offline
235
#82

и чё я тут рассказую ? ;)

Администратор Linux,Freebsd. построения крупных проектов.
M
На сайте с 16.09.2009
Offline
278
#83
Himiko:
Поэтому количество пакетов в секунду и стоит мониторить, зная проблемные значения.

Иногда пара пакетов может "завалить" сервер: достаточная для TCP соединения + нужного запроса GET к задумчивому скрипту.

Ну а во-вторых, "проблемные значения" могут меняться (быдлокодер ковыряет скрипты) - и Вас об этом вовсе не будут сломя голову бежать информировать.

madoff:
при слешдот-эффект - сервер своевременно обработает запросы и всё станет на свои места.

Ага, щаз. Новые лемминги будут тыкать на ссылку к Вам, размещенную в форумах, чатах, и ообще хрен знает где...

И прекратят они не по щучьему велению - а только когда весь тырнет узнает, что сервер перегружен и недоступен. Чем не DDoS? :)

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Andreyka
На сайте с 19.02.2005
Offline
822
#84
myhand:
Иногда пара пакетов может "завалить" сервер: достаточная для TCP соединения + нужного запроса GET к задумчивому скрипту.

Так защищаем не конкретный сервер а соседей. О том и речь.

Не стоит плодить сущности без необходимости
zexis
На сайте с 09.08.2005
Offline
388
#85

Пользователей идущих из за слешдот эффекта при желании вполне можно отличить от ддос ботов.

Так как ддос боты не часто бывают интеллектуальными.

А пользователи через браузеры ходят, они и статику качают, скрипты выполняют, многие второй клик на сайте делают.

Во вторых, что бы не упасть от слешдот эффекта нужно не только защита от ддос хорошая, которая не забанит пользователей, но и достаточный запас свободных ресурсов хостинга, что бы обработать многократно увеличившуюся нагрузку.

Вот только проблема в том, что слешдот эффект крайне редок, если повезет, может пару раз в жизни сайта. И мало кто к нему готовится.

M
На сайте с 16.09.2009
Offline
278
#86
Andreyka:
Так защищаем не конкретный сервер а соседей. О том и речь.

Вы просто не читаете никого, кроме себя.

ТС уже обращал внимание на то, что хочетстранного защищать атакуемого. Не просто блокировать, что как вариант ему предлагали уже многие, начиная с меня.

zexis:
Пользователей идущих из за слешдот эффекта при желании вполне можно отличить от ддос ботов.

"При желании" - можно на Луну слетать. Последнее такое желание обошлось налогоплательщикам, AFAIK в 20 млрд $.

Не путайте желания и реальную возможность сделать автоматическую защиту для массового пользователя (напр., бюджетный хостинг и т.п.).

zexis:
Так как ддос боты не часто бывают интеллектуальными.

Им просто не нужно быть таким. У быдлоадминов и без премудростей от GET / все валится.

Нет никакой принципиальной разницы между DDoS и "много запросов" в случае слешдот-эффекта.

zexis:
Вот только проблема в том, что слешдот эффект крайне редок, если повезет, может пару раз в жизни сайта.

Для сайтов о любимой собачке - возможно. На популярных новостных сайтах - всплески посещаемости довольно часты.

Himiko
На сайте с 28.08.2008
Offline
560
#87
Ну а во-вторых, "проблемные значения" могут меняться (быдлокодер ковыряет скрипты) - и Вас об этом вовсе не будут сломя голову бежать информировать.

Ковыряние скриптов не увеличит количество пакетов, которые приходят к серверу.

M
На сайте с 16.09.2009
Offline
278
#88
Himiko:
Ковыряние скриптов не увеличит количество пакетов, которые приходят к серверу.

Зато увеличит время отработки скриптов, создаст узкие места и еще массу всякой бяки. И Ваши "проблемные значения" обесценятся - т.к. проблемы на бакенде начнутся теперь куда раньше.

Andreyka
На сайте с 19.02.2005
Offline
822
#89
myhand:

ТС уже обращал внимание на то, что хочетстранного защищать атакуемого. Не просто блокировать, что как вариант ему предлагали уже многие, начиная с меня.

Я думаю он уже перехотел

babiy
На сайте с 06.06.2009
Offline
56
#90

Ну зачем же так, я просто наблюдаю со стороны за Вашим спором и черпаю нужную мне информацию :)

Ведь не даром говорят "В споре рождается истина"

Globatel.ru (http://globatel.ru) - надежные услуги на базе собственного ДЦ. Хостинг (http://globatel.ru/hosting/), VDS на базе KVM (http://globatel.ru/vps/), Dedicated (http://globatel.ru/dedicated/) ICQ 6485890, т. 8 (495) 706-49-49

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий