Одна база, два интерфейса

123
Andreyka
На сайте с 19.02.2005
Offline
822
#11

Определитесь от какого типа DDOS вы хотите иметь защиту

Не стоит плодить сущности без необходимости
Фома
На сайте с 10.11.2006
Offline
600
#12

Himiko, вот это уже понятней. Т.е. получается 1 машина = 1 ключ. С планшетов проблем с доступом не будет? Динамические IP пофигу? И чем это отличается от того, что у каждого пользователя и так свой логин и пароль для доступа в базу?

Andreyka, я пока просто чисто гипотетически. Никогда ещё не попадал под атаку, потому даже не знал что их несколько видов. Но думаю пока на всякий случай.

Аренда апартаментов на Тенерифе (http://las-americas.ru/).
P
На сайте с 08.03.2007
Offline
250
#13

А с чего Вы взяли что вообще будут досить? 99.999% сайтов не досят, а Вас будут?

SD
На сайте с 20.07.2014
Offline
4
#14

К тому что уже посоветовали:

1. Использование сертификатов

Но есть нюансы - могут возникнуть сложности по установке сертификата на планшетах.

2. Настройка сервера - ограничение потоков от одного пользователя, проверка header'ов и так далее

Andreyka
На сайте с 19.02.2005
Offline
822
#15

Andreyka, я пока просто чисто гипотетически. Никогда ещё не попадал под атаку, потому даже не знал что их несколько видов. Но думаю пока на всякий случай.

Ну вы же на всякий случай не принимаете лекарства, пока не заболели?

kxk
На сайте с 30.01.2005
Offline
990
kxk
#16

SSL-Decision, Не поможет:) Если ддосер хоть чуточку дружит с головой:)

Фома, Проксирование и доступ к бекенду разрешать только с прокси, по другому вариантов нет:)

---------- Добавлено 25.07.2014 в 16:33 ----------

Himiko, Хоть 30 ключей, в ТС дадут DNS или NTP Amplification гиг на 10 (стоит это сейчас копейки) и его выгонит любой даже мега крупный датацентр.

Ваш DEVOPS
V
На сайте с 05.08.2007
Offline
87
#17
Фома:
Nam3D, не, там пока не авторизуешься к базе ведь запрос не сделаешь.

Фома, Вы неправильно формируете вопрос. Попробуйте так: а кому Ваш закрытый парольным доступом для ограниченного круга лиц сервис вообще нужен, что бы его ддосить?

Если вразумительного ответа не найдется, не парьтесь, поставьте базу и интерфейс на один сервер и забудьте. Для собственного спокойствия, можете ограничить доступ по странам, в которых у Вас клиенты, плюс, ограничьте скорость подбора паролей и спите спокойно.

С уважением, Victor (http://adm-lib.ru)
Фома
На сайте с 10.11.2006
Offline
600
#18
VGrey:
а кому Ваш закрытый парольным доступом для ограниченного круга лиц сервис вообще нужен, что бы его ддосить?

Какое-то время назад был разогнан штап ТОП-менеджеров за воровство, поймали с поличным. У них сейчас компания с тем же направлением, а люди злопаамятные. Это не параноя, просто если несложно, почему бы не сделать?

Я ведь просто спросил поможет ли от атаки разнесённые по разным серверам база и CMS, это мне уже тут предлагают защиту чуть ли не уровня Пентагона. ;)

VGrey:
плюс, ограничьте скорость подбора паролей и спите спокойно

3 неправильных авторизации и бан по IP. Как раз и ввели это, когда увидели, что подобрали пароль одного из манагеров и гуляют как у себя дома. Раньше безопасностью вообще не заморачивались, сервис то приватный.

SD
На сайте с 20.07.2014
Offline
4
#19

Бан по IP на уровне сервера организуйте. Еще проще жить будет :) Правда, если используете мобильный интернет - возможны неприятности.

Фома
На сайте с 10.11.2006
Offline
600
#20

SSL-Decision, через htaccess?

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий