Как блочить флуд по типу ApacheBench? (OVH)

1 23
Оптимизайка
На сайте с 11.03.2012
Offline
396
#21

access_log off; and show the nginx log with 503 errors.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
L
На сайте с 13.03.2010
Offline
93
#22

Множество

[error] 17048#17048: *12098 limiting connections by zone "perip", client: с моего адреса там.

---------- Добавлено 17.02.2017 в 21:10 ----------

Даже если поставить 1, на nginx'е все равно висит по 500 соединений с одного айпи, а вот на апаче не более 1. Получается именно на самом Nginx это нельзя ограничить?

Оптимизайка
На сайте с 11.03.2012
Offline
396
#23

You should analyze blocked URLs and should understand why some resources are not processed by nginx, and why they are proxied to apache instead.

Perhaps you should hire a system administrator.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#24

l1mon, Наши руки не для скуки..

Ваш DEVOPS
Den73
На сайте с 26.06.2010
Offline
523
#25

купите нормальную защиту если требуется.

ovh это неполноценная защита, ничего вы не сделаете тем более на впс.

L
На сайте с 13.03.2010
Offline
93
#26
Den73:
купите нормальную защиту если требуется.
ovh это неполноценная защита, ничего вы не сделаете тем более на впс.

Если бы у меня были лишние десятки тысяч в месяц на полноценную защиту проектов, которые приносят денег меньше стоимости защиты, я бы сюда не писал. Да и не требуется полноценная супер защита, достаточно базовой от тупых ботов.

А итог базовой защиты от примитивного флуда таков: connlimit iptables + max_conn nginx + limit_req nginx + @blacklist. Разумеется, от пары тысяч ботов такое не спасет, но от пары сотен вполне возможно, если машина не тухлая ☝. Но это в теории

Den73
На сайте с 26.06.2010
Offline
523
#27
l1mon:
Если бы у меня были лишние десятки тысяч в месяц на полноценную защиту проектов, которые приносят денег меньше стоимости защиты, я бы сюда не писал. Да и не требуется полноценная супер защита, достаточно базовой от тупых ботов.

А итог базовой защиты от примитивного флуда таков: connlimit iptables + max_conn nginx + limit_req nginx + @blacklist. Разумеется, от пары тысяч ботов такое не спасет, но от пары сотен вполне возможно, если машина не тухлая ☝. Но это в теории

цены начинаются от 2-3к, десятки и сотни это для крупных проектов.

внутри сервера настройки это все ерунда и игрушки, лучше потратить время с большей пользой.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#28

Den73, Полностью поддерживаю

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий