Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг
madoff:
показывает тест но не валит. Ромка тестил ))

CentOS release 5.6 (Final)

httpd -v
Server version: Apache/2.2.8 (Unix)
Server built: Sep 15 2008 20:16:50
nginx -v
nginx: nginx version: nginx/1.0.4

Хорошо бы понять разницу как говорится, у меня и апач новее и все такое , а уязвимость мочила...... правда nginx по дороге не было.

Raistlin:
ну как бе... 2к ботов одновременно луканутся?

Raistlin добавил 25.08.2011 в 23:57

ab или что-то подобное пущено, я по нагрузке на cpu сужу. Лень мне дергаться просто.

Ну не сразу естеcтвенно не в 1 момент, но они же будут усиленно долбить, теоретически можно достигнуть пиковой нагрузки я думаю....

Raistlin:
ну кому там млять неймётся... специяльно не баню, гляжу на ддосоустойчивость. Должны скрипты автоматом отработать через несколько минут. Ну шли бы вы, дайте поспать. Всё равно не упадёт.

Это не я :D

Raistlin:
А, забыл. через несколько дней сделайте штатный апдейт и всё... патч уже вышел.

Raistlin добавил 25.08.2011 в 23:51

2000*1 метр. 2 гига рамы. У меня свободно 10. через 30 секунд все 2000 уйдут в бан....

Уверен ли ты что там 1 метр был? А если не 1 а 10 ?:) Их тоже в текущем тесте не заметно было :D про патч понятно.... но хочется ж по красоте :D

Raistlin:
10 гиг из 24 используется в штатном режиме. Если 1-2 мегабайта скушали - то хорошо, конечно... Я так вообще с такими пирогами не заметил ничего. Вы меньше 30 секунд серв мучали, за которые ни на йоту нагрузка не изменилась.

Raistlin добавил 25.08.2011 в 23:49

сделано, сорри.

Tnx. Ну да в принципе, 1 мой сервер мало чего в таком случае сделает, но если их 2000 ???

Raistlin:
рубануло нафиг
Connections:

Raistlin добавил 25.08.2011 в 23:45
лимит в 400 штук стоит кстати

Видимо таки рубануло , с другого адреса все ОК. Схема то ясна, но вопрос в том, что какое-то количество пакетов проехало по любому, создалась ли у вас нагрузка на своп в это время? просто если взять во внимание что ботнеты нынче в 2k не проблема...... поможет ли такая метода, вот в чем вопрос?

Можно было ИП и не светить :D // Убери!

MajorHost:
Там, где 200ОК отдает, попробуйте к статике обратиться: www/robots.txt

пробовал, эфект тот же , 206 выдает, но свап не мучит.

Romka_Kharkov добавил 25.08.2011 в 23:41

Raistlin:
ой-ой. у вас на хост-сервере гиг рамы? У меня - 24 сейчас. так что 100 ип совсем не проблема. И, да. Число коннектов всё равно зарезано. У мня хостинг, а не файлохранилище с необходимостью отдавать файлы в 100 потоков на один ип.

Не, ну дело конечно ваше :D Что тут сказать еще :D

Romka_Kharkov добавил 25.08.2011 в 23:42

Raistlin:
hostace.ru - попробуйте

попробовал, меня рубануло или упало таки?:)

Да, на тачках без gzip в PHP такой реакции не наблюдается!

А доменчик какойнить дать можешь? А то у меня прошло и еще как прошло, а у меня:

Server version: Apache/2.2.17 (Unix)

Server built: Feb 9 2011 10:14:34

Пока что помогает вот такая вот штуковина:


SetEnvIf Range (,.*?){5,} bad-range=1
RequestHeader unset Range env=bad-range
CustomLog logs/range-CVE-2011-3192.log common env=bad-range

После чего тестом вида:


curl -I -H "Range: bytes=0-1,0-2" -s <domain.com>|grep -i 206

все равно выдает (на некоторых серверах, а на некоторых в 200 / OK превратилось)


HTTP/1.1 206 Partial Content

Но вот swap уже себя ведет совершенно иначе, по просту нет реакции, хотя без этих трех строк своп из 0 MB в 3 GB USED превратился в считанные секунды.

Описывается что путем сквознякового nginx можно тоже рубать это все... Но в киллере там еще проверяется gzip ... который собственно и приводит к переполнению. Мож у тебя на апаче gzip нету ?:)

Romka_Kharkov добавил 25.08.2011 в 23:30

Raistlin:
мда. Лимит на число подключений с одного ип отменили? или у нас сокеты стали память тоннами жрать? или что случилось то? На хабре давно толкового ничего не пишут.

Я честно говоря тоже подумал об этом но не кажется ли вам такой метод радикальным? А если вам форкать начнут с 100 ИП разных?

esetnod:
Если железный лоад-балансер дорого, попробуйте с round-robin на уровне dns.

Foundry ServerIron 400 - вполне доступная и отличная для балансировки штука.

4 Gb/s умеет.

Всего: 6838