poiuty

Рейтинг
144
Регистрация
16.03.2009
michaek:
с материнкой не угадал, опять вернулись на msi, хотя и там реалтек тоже

А какая там точно?

Узнал - Realtek® 8111E

VPS №6 - Процессор:2 vCores (2x 2.0 GHz+)
Память: 16ГБ
Жесткий диск: 800гб

Какой странный конфиг VPS. Вы забыли про IOPs? Какие диски используете, какой raid?

Какую виртуализацию используете? Характеристика ноды? Какой канал?

foxi:
да, не нужен. нужен только tcp на 80 и на ssh
и чтоб хостер на роутере своем отрубил к вдс доступ по udp... и останется защищаться от http флуда ) но это уже легче и понятнее.

на vps ни один хостер этого не сделает.

если норм атака - выгонят с впски на выделенный сервер или просто выгонят.

seocore:

ну так шли запросы с Host: строчкой в HTTP запросе, вот и вычислили домен, а так как ты определишь кому предназначается пакет, если он идет на ip, под подозрением все сайты с этого ip адреса

будут пытаться определить, если от других клиентов пойдут жалобы

вообщем, я к тому, что за фильтрацию надо платить

с тем же успехом, могут попробовать атаковать не только udp, но и http - тогда быстрее вырубят.

seocore:
могут, недавно как раз с таким же столкнулся, SYN флуд в сотни тыс. пакетов, а сервер - под шаред хостинг, там не один и даже не десятки доменов :)

Была атака, подключили cloudflare.com

через некоторое время - отрубили и раскрыли реальный ип.

We have temporarily disabled service to your domain because of the abnormally high volume of traffic that was negatively impacting other customers. I have delegated your domain to our Ops team and I will notify you once service has been restored asap.

Let me know if you have anymore questions,
Algin

Но там в перемешку все было. И http и трафик

Я не думаю, что они захотят переваривать много трафика нахаляву.

seocore, cloudflare.com на тарифах до 200~3000$, за десятки гигабит -> отключает и раскрывает реальный IP.

Postfix:
не использует автообновление.

Не хотят проблем после обновления. Некоторые ждут некоторое время после обновления. Смотрят все ли ок, и только после этого обновляются. Было бы хорошо, если ispsystem начали уведомлять сообщество о таких "горячих обновлениях".

ddeineka, не соглашусь

хоть с вашего ftp стягивать список файлов во много потоков

С помощью шейпера можно установить лимит на канал для VPS.

foxi, окей.

Напишите IP вашей VPS

Подтвердите на нее свои права -> сделайте файлик со своим ником и дайте url

Далее установите bwm-ng и наблюдайте.

Поставлю на несколько минут.

Или напишите мне в icq.

foxi:

а входящими udp запросами на закрытый фаерволом порт не так то легко забить канал ;)

Входящий udp легко забьет канал.

Вам на примере показать?

foxi:
в OpenVZ в большинстве случаев у пользователя нету прав на редактирование фаервола, потому и настроить его не получится. юзайте полноценные виртуализации.

В OpenVZ все это есть.

OpenVZ - отличная технология виртуализации.

Всего: 1077