Мощный сервер спокойно падает от ДДоса

seocore
На сайте с 25.09.2006
Offline
143
#51
kxk:
ValdisRu, Нет он наверное об этом:

а атаки бывают очень большие, например: http://www.cnews.ru/top/2014/02/12/zafiksirovana_samaya_moshhnaya_ddosataka_v_istorii_interneta_560181 - фиксируют 400Гбит 🍿

да и правильно уже сказали, что 10к ботов бывают разные, как умные так и тупые, равно как и атаки могут быть разные 10к ботов по 1мбит UDP с каждого и вот уже забит 10Гбитный линк

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
G2
На сайте с 16.02.2013
Offline
35
#52

Подниму, пожалуй, тему.

Нашел статейку. Ссылка

Конфиг nginx'a настроил, дал права на на файлы. Запускаю скрипт мониторинга, ни один айпишник не улетел в бан. В чем может быть причина?

DV
На сайте с 01.05.2010
Offline
644
#53

grisha2217, вы смотрите, что у вас происходит?

Скрипт-то отладить надо, сделайте вывод в stdout либо файл, анализируйте логи, крутите переменные.

Без понимания принципов работы сложные решения запустить крайне сложно, даже под Win.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
Den73
На сайте с 26.06.2010
Offline
523
#54
grisha2217:
Подниму, пожалуй, тему.


Нашел статейку. Ссылка


Конфиг nginx'a настроил, дал права на на файлы. Запускаю скрипт мониторинга, ни один айпишник не улетел в бан. В чем может быть причина?

пустая трата времени, скрипты без реалтайма - не помогут, атака на ваш сервер завершиться с успехом :)

это может навредить больше чем принести пользу (будете отдавать ошибку "полезным ботам"). "вредные" медленные боты - не редкое явление, приведенный вами скрипт разве что от F5

пока вы там лог парсите бэкенд перестанет обслуживать подключения а логи так разрастутся то что все процессорное время уйдет на парсинг.

Андрей
На сайте с 30.09.2009
Offline
482
#55

А правила фаервола такие селают только одно - при достижении лимита отрубят весь трафик.

---------- Добавлено 23.02.2014 в 13:44 ----------

Den73:
пока вы там лог парсите бэкенд перестанет обслуживать подключения а логи так разрастутся то что все процессорное время уйдет на парсинг.

логи можно обнулять после каждого парсинга.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
G2
На сайте с 16.02.2013
Offline
35
#56
Den73:
пустая трата времени, скрипты без реалтайма - не помогут, атака на ваш сервер завершиться с успехом :)
это может навредить больше чем принести пользу (будете отдавать ошибку "полезным ботам"). "вредные" медленные боты - не редкое явление, приведенный вами скрипт разве что от F5

пока вы там лог парсите бэкенд перестанет обслуживать подключения а логи так разрастутся то что все процессорное время уйдет на парсинг.

Дак скрипт же смотрит тех, кто получит ошибки 505,444 и пр и заблочит их. Что здесь плохого?

Den73
На сайте с 26.06.2010
Offline
523
#57
WapGraf:
А правила фаервола такие селают только одно - при достижении лимита отрубят весь трафик.

---------- Добавлено 23.02.2014 в 13:44 ----------


логи можно обнулять после каждого парсинга.

это само собой, если не обнулять это нужно быть ....

даже если обнулять то за xxx времени прилетает столько записей то что на парсинг уходит много времени.

ну а если брать только xxx посл. записей то какой тогда вообще смысл...

те же 10к ботов со среднем рейтом 30rps не дадут спокойно парсить, все рухнет. (на обычном 1 сервере)

G2
На сайте с 16.02.2013
Offline
35
#58
DenisVS:
grisha2217, вы смотрите, что у вас происходит?
Скрипт-то отладить надо, сделайте вывод в stdout либо файл, анализируйте логи, крутите переменные.
Без понимания принципов работы сложные решения запустить крайне сложно, даже под Win.

Конечно смотрю. Боты получают ошибки 505, 444. А апач загибается.

kxk
На сайте с 30.01.2005
Offline
970
kxk
#59

grisha2217, Вы я так понял задаёте тут наводящие вопросы чтобы создать свой антиддос сервис, я прав?

Ваш DEVOPS
G2
На сайте с 16.02.2013
Offline
35
#60
kxk:
grisha2217, Вы я так понял задаёте тут наводящие вопросы чтобы создать свой антиддос сервис, я прав?

Нет, не правы. Мне нужны скрипты, которые будут брать из логов nginx айпишники, которые получили ошибки 444,505 и улетать в бан.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий