Ддосят. Блокирую за выключенные куки, это плохо?

123
kxk
На сайте с 30.01.2005
Offline
990
kxk
#11

V2NEK, Они и так недороги и даже есть в паблике, скорее ждём пока ддосеры чуточку поумнеют.

Ваш DEVOPS
B
На сайте с 04.09.2014
Offline
11
#12

Видать надоело...

kxk
На сайте с 30.01.2005
Offline
990
kxk
#13

bumokep, Да нет, я думаю ждут прогруза ботов, это сейчас не так быстро как раньше:)

VK
На сайте с 29.12.2011
Offline
42
#14

bumokep, боты закончатся - ждите траффика (:

B
На сайте с 04.09.2014
Offline
11
#15

V2NEK, рафик нэ ограничен)) я склонен рассуждать, что организовавший атаку сугубо на GET / таких вариантов может и не знать

kxk
На сайте с 30.01.2005
Offline
990
kxk
#16

bumokep, Может против Вас запрягли совсем юного ддосера, умный будет бить с куками по динамическим элементам и эмулировать юзера как это только возможно, есть ботнеты умеющие ломать даже Рекапчу через сервисы распознавания капчи.

Мы так 1 раз почти сутки разбирались с "повышенной посещаемостью сайта" одного из клиентов и это имея аналитику не с 1 ноды фильтрации.Клиента спасло то, что он на нашем облачном хостинге был, мы ему на время разбирательств просто задрали тариф и его сайт не чувствовал атаки.

VK
На сайте с 29.12.2011
Offline
42
#17

bumokep, Вряд-ли Ваш сервер вывезет гигабит 50 мусора, даже при неограниченном траффике (:

Можете попробовать на аплинках вырезать входящий UDP, и если сетевая карта гигабит 10, то можно попытаться пободаться, до определенных лимитов.

R
На сайте с 03.07.2006
Offline
223
#18

Повезло вам с таким тупым доссером, скорее всего обиженный на модераторов школьник-кулхацкер. Методы борьбы простые:

1. Кешировать страницу атаки в данном случае главную, делается это простым ob_start и складывается в memcached или файлик на хосте с обновлением раз в минуту.

2. Отрезать по геолокации Китай, Индию и др. страны, где точно нет вашей целевой аудитории. Это делается на уровне nginx, apache.

Den73
На сайте с 26.06.2010
Offline
523
#19
rengen:
Повезло вам с таким тупым доссером, скорее всего обиженный на модераторов школьник-кулхацкер. Методы борьбы простые:
1. Кешировать страницу атаки в данном случае главную, делается это простым ob_start и складывается в memcached или файлик на хосте с обновлением раз в минуту.
2. Отрезать по геолокации Китай, Индию и др. страны, где точно нет вашей целевой аудитории. Это делается на уровне nginx, apache.

кого то обрезать зло, кэшировать на уровне php еще большее зло.

L
На сайте с 13.01.2011
Offline
132
#20

помогает

iptables -I INPUT -m geoip --src-cc CN,AR,VN,DO,TN,SR,IN -j DROP

уже легче будет )

но для этого надо собрать xtables-addons

Контакты-icq 535609 ()
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий