- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
Стоит скрипт:
и в предыдущем каталоге есть скрипты подобного содержания:
В bad_request.log идут айпишники, которые получили 444.
Увидел, что есть 1 айпишник в логе. Посмотрел, в списке бана его нет. Занес его сам через команду ipset -A dropip *IP*, потом гляжу логи, но там всё равно айпишник этот есть. В чем проблема?
Григорий, к сожалению, Ваше решение - самый обычный костыль. Не удивительно, что оно не работает / работает не так, как нужно.
Для начала: грепать с логов веб-сервера айпишники и дропать их скриптом - неблагодарнейшее дело. Достаточно настроить connlimit / hashlimit в iptables непосредственно и все будет работать прекрасно. Советую Вам создать список в ipset и хранить там заблоченные IP, либо же recent.
Касаемо производительности - в вашем случае не мешало бы поднастроить nginx + php. От апача откажитесь вообще, я на 99 % уверен, что он Вам НЕ нужен. Оптимальные настройки веб-сервера и php демона придется подбирать, для каждого железа оптимальны свои настройки. Универсальные есть, но что-то нормальное в паблике вряд-ли найдете. :)
А вообще я советую вам отправлять жалобы на таких дудосеров. Включите логирование real ip в nginx'e и смотрите реальный ип сервера, который ддосит через прокси. Было на практике пару раз - на абузы реагируют в течении нескольких часов.
Дак там прокси обычные. Буржуйские, русские и прочие. А если будет реальный ддос, т.е. ботнет. Что я буду делать?
Вообще, найти бы мне пример отказа от апача.
Вообще, найти бы мне пример отказа от апача.
Долго искать не нужно. nginx + php-fpm
Долго искать не нужно. nginx + php-fpm
Ну вот я поставлю эту связку. Будет рост в производительности, с ддосом будет легче бороться?
Какие подводные камни?
Будет рост в производительности
Зависит от ваших скриптов. Вероятнее всего что да.
с ддосом будет легче бороться?
Возможно. Но никаких чудес не будет.
Какие подводные камни?
не работает .htaccess, все реврайты пишутся в nginx.
Ну вот я поставлю эту связку. Будет рост в производительности, с ддосом будет легче бороться?
Какие подводные камни?
ничем не легче, к примеру выигранные 100rps за счет смены софта чем могут помочь по сути? если ддос это десятки тысяч и сотни тысяч запросов в секунду. раз уж на то пошло гораздо больший прирост можно получить переписав сайт.
у меня к примеру проекты на легковесных фреймворках, они все работают во много раз быстрее любой популярной cms, от приложения зависит все.
У меня форум, в .htaccess есть не только реврайты.
Все можно вынести в nginx + php.ini.
Может не хватает
?