- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
а потом еще на бэкенде разруливать в какой туннель отвечать? :)
угу. это может оказаться проще, чем лезть в черный ящик к яве.
может тунель построить? ssh или openvpn
Думали о таком. Но в данный момент VDS на OpenVZ - там естественно туннели не создашь.
Да и мне кажется на такое не согласятся, придется логику работы приложения переделывать значительно.
Так как если я верно понимаю, что на сервере будет создано N-ое количество tun интерфейсов и как с этим будут работать через java уму не приложу 😂
---------- Добавлено 09.09.2013 в 13:21 ----------
все действительно просто, надо на прокси дописывать в запрос оригинальный ип, а на бэкенде его извлекать. точно так же как это делает nginx/haproxy с x-forwarded-for
В теории да, просто :) На практике сложнее. Но для текущей ситуации, кажется, это самое правильное решение. Спасибо
IP адрес клиента как-то влияет на логику работы приложения?
Если нужны для статистики, собирайте ее прямо на "проксях".
IP адрес клиента как-то влияет на логику работы приложения?
Если нужны для статистики, собирайте ее прямо на "проксях".
Как мне сообщили, имеются ограничения на количество соединений с одного IP адреса.
Но есть алгоритм в ПО, которые позволяет делать тоже самое только по HWID.
Возможно переведут это дело на него.
Как мне сообщили, имеются ограничения на количество соединений с одного IP адреса.
Можете делать эти ограничения на ваших "прокси".
Евгений Русаченко, openvpn нет возможности использовать, потому что ДЦ принципиально отказывается включать поддержку tun? Потому что это достаточно живучий вариант, учитывая, что вы можете использовать CONNMARK, таким образом понимания как разруливать трафик между туннелями.
Вам нужно через nginx проксировать, а не через iptables. Nginx добавит нужные заголовки с адресом пользователя.
Вам нужно через nginx проксировать, а не через iptables. Nginx добавит нужные заголовки с адресом пользователя.
Добавлять заголовки умеет и haproxy, но я проксирую не HTTP трафик. Ваш вариант отпадает.
---------- Добавлено 10.09.2013 в 17:23 ----------
Евгений Русаченко, openvpn нет возможности использовать, потому что ДЦ принципиально отказывается включать поддержку tun? Потому что это достаточно живучий вариант, учитывая, что вы можете использовать CONNMARK, таким образом понимания как разруливать трафик между туннелями.
Да, смотрим в эту сторону. ДЦ пока не напрягали по поводу включения tun на OpenVZ, но по умолчанию отключен. Думаю вряд ли включат, лучше сразу перейти на XEN / KVM с аппаратной виртуализацией.