Интересный способ защиты от DDOS / HTTP Flood

12
Himiko
На сайте с 28.08.2008
Offline
560
#11
1) Боты поисковиков не понимают куки и нужно будет иметь всегда актуальный полный список подсетей поисковиков, что бы их не банить.

Есть ли смысл, если у них известен referer?

Боты могут представиться поисковиком, но это не так часто происходит. Чаще referer меняется случайно, чтобы по нему не получилось настроить фильтр.

2) У некоторых пользователей отключен джаваскрипт, поэтому их этот метод посчитает ботоми.

Это уже совсем редкость. Даже не телефонах есть и Java и Flash. Иначе 90% сайтов в интернете нормально функционировать у вас не будут.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
zexis
На сайте с 09.08.2005
Offline
388
#12

Да, в поле юзерагент и реферрер у бота может быть написано все что угодно в зависимости от того что больше нравится атакующему.

Хоть и в редких случаях, но бывает, что ддос боты пишут в этом поле названия поисковых ботов.

У некоторых пользователей не то что джаваскрипт и Flash не работают, у них даже загрузка картинок в браузере отключена.

Я пробовал идентифицировать пользователей проверкой обращаются ли они к картинкам размещенным на страницах, в результате обнаружил, что есть пользователи не скачивающие даже картинки. Хотя их процент не велик (меньше процента) и ими можно пожертвовать, если нет других способов защиты.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#13

zexis, Пользователи не скачивающие картинки это приватные боты частных поисковиков организованные на ботнетах как правило.

Ваш DEVOPS
neodev
На сайте с 12.11.2011
Offline
9
#14
kxk:
Добрый вечер!
neodev,
Метод неплох, но...
С уважением, Владимир

Спасибо за совет... У самого имеется пара серверов с Cisco и Juniper, которые с легкостью отфильтруют паразитный трафик, но не охото было накрывать сайт проксей через них или переносить весь сайт в другое дц...

[ng-host.ru (http://ng-host.ru/)] - [divku.ru (http://divku.ru/)] - [cliku.ru (http://cliku.ru/)]
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий