- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году Одноклассники пресекли более 9 млн подозрительных входов в учетные записи
И выявили более 7 млн подозрительных пользователей
Оксана Мамчуева
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Народ добрый вечер.
Кто использует для отсечения ддос атака моудль нгинс testcookie?
есть некторые непонятки, не пойму логики.
настраиваю по этой инструкции
http://habrahabr.ru/post/139931/
Нгинс собран с модулем testcookie
конфиг nginx.conf
http {testcookie off;
testcookie_name ddos;
testcookie_secret a1bes8r0f7bj228r2e16f4b2djslfka39ds5962;
testcookie_session $remote_addr;
testcookie_arg attempt;
testcookie_max_attempts 3;
testcookie_fallback /cookies.html?backurl=http://$host$request_uri;
testcookie_get_only on;
testcookie_redirect_via_refresh on;
testcookie_refresh_encrypt_cookie on;
testcookie_refresh_encrypt_cookie_key random;
testcookie_refresh_encrypt_cookie_iv random;
include /usr/local/etc/nginx/testcookie_whitelist.conf;
testcookie_refresh_template '<html><body>
<head>
<meta http-equiv="content-type" content="text/html; charset=utf-8" />
Для нашего сервиса нужно включить куки в вашем браузере.<br />
При выключенных куках браузера, у вас есть несколько попыток, после вы будите заблокированы.<br />
<br />
For our service you need to enable cookies in your browser.<br />
If you turn off cookies the browser, you have a few attempts before you\'ll blocked.<br />
<script type=\"text/javascript\" src=\"/aes.min.js\" ></script><script>function toNumbers(d){var e=[];d.replace(/(..)/g,function(d){e.push(parseInt(d,16))});return e}function toHex(){for(var d=[],d=1==arguments.length&&arguments[0].constructor==Array?arguments[0]:arguments,e="",f=0;f<d.length;f++)e+=(16>d[f]?"0":"")+d[f].toString(16);return e.toLowerCase()}var a=toNumbers("$testcookie_enc_key"),b=toNumbers("$testcookie_enc_iv"),c=toNumbers("$testcookie_enc_set");document.cookie="ddos_protection="+toHex(slowAES.decrypt(c,2,a,b))+"; expires=Thu, 31-Dec-37 23:55:55 GMT; path=/";document.location.href="$testcookie_nexturl";</script></body></html>';
....
виртуал хост . пока на тестовом сервере тестирую.
location = /cookies.html {
root /usr/local/www/def;
}
location = /aes.min.js {
gzip on;
gzip_min_length 1000;
gzip_types text/plain;
root /usr/local/www/def;
}
location / {
testcookie on;
root /usr/local/www/munin;
...
Лог.
Я логики не пойму этого модуля, как мне отслеживать ботов при этом?
Если включить куки, то сайт конечно грузится, либо если добавить себя в исключения.
Если же с отключенными куками как видно в логах опера, то сразу без предупреждения вылетает cookies.html, и код ответа 200.
Подскажите пожалуйста что я делаю не так в настройке этого модуля?
baas, Это бесполезно от современных атак :)
Можно же за разумные деньги найти тех, кто будет отсекать сам нормальные ддос атаки, не роняя при этом сайт. Зачем заморачиваетесь?
Efimenko_Igor, ТС забесплатно не хочет такими сервисами пользоваться, а вы говорите за "разумные деньги"...
Ни как не отследить, какие ip были блокированы.
Когда-то давно при выпуске данного модуля, нам удалось его потестировать.
Защита помогла конечно.
Но сам автор пишет, что еще не реализовал статистику по блокированным IP
Вот что он пишет:
https://github.com/kyprizel/testcookie-nginx-module/issues/3
TODO
Code review
Statistics (?)
Блокировка без статистики это как то не совсем верно.