lealhost

lealhost
Рейтинг
136
Регистрация
07.06.2014
Должность
Системный Администратор, golang разработчик
Sujcnm:
Решил побаловаться, зажал F5 (примерно секунд на 30), теперь у меня такая фигня вместо сайта.
Рискну предположить, что мой ip заблокирован iptables, после смены ip все заработало.

А что если случится такая ситуация: одновременно на 30-40 сайтов расположенных на вашем сервере налетят роботы Гугла или Яндекса. Что, ip поисковиков тоже заблокируете?

За всю мою практику они достаточно плавно налетали, ну и конечно же лимиты должны быть сбалансированными.

Ну и конечно же, `блокиратор` nginx у большинства работает как временное ограничения доступа с IP к хосту (домену).

То есть для каждого домена будет свой счетчик зажатия F5.

PS: Тоже в бане сижу, хотя F5 зажал всего раз на 2-3 секунды, чтобы проверить достоверность сказанного.

tish88:
Я не считаю это нормальным. Если бы это был какой-нибудь блог - это можно было бы назвать нормальным. Но сайт хостера... Да и защитой (пусть примитивной) это не назвать. Это простое ограничение на кол-во запросов. Чего же Вы такую "защиту" не используете?)))

Используем, но у нас ограничения другие.

Значит Вы не разбираетесь в "защитах", если не можете назвать это ею.

tish88:

Обновил Ваш сайт с F5: http://www.pixic.ru/i/00P0X48336Y3Y9w6.png Тоже скажете, что я аЦЦкий ддосер или все же дело в настройках?

А что в этом такого?

Так работает примитивная защита от школодосса и зажатия F5.

Отключить гадость через disable_function, как я понял php работает в режиме CGI/FCGI

---------- Добавлено 13.06.2014 в 04:46 ----------

Вообще в правила необходимо добавить что-то вроде ограничения на запуск ресурсоемких скриптов. Причем ресурсоемкость будет определятся самим провайдером.

Естественно данное правило будет направлено против тех, кто решил какой-нибудь ab запустить на Вашем хостинге.

Тысяча часов - это не смертельно, но ошибки да, беда.

simka:
у них вроде раньше жителям не европы нельзя было покупать, сейчас не так?

Да, сейчас все изменилось, теперь можно. Даже русский саппорт (от литовского филиала) появился, правда отвечает в течении суток :( Но ребята, в целом, хорошие.

Если нужны серверы подешевле основных, смотри: http://soyoustart.com http://kimsufi.com - это все 'филиалы' OVH.

simka:
У меня есть несколько серверов в разных ДЦ: leaseweb, nac, hetzner, besthosting.

Основные держал в hetzner, но в последнее время их сервис становится все хуже и хуже. Настолько, что пора голосовать "рублем".

По этой причине ищу датацентр в Европе (желательно Германия или Нидерланды, но не лизвеб) с отличным саппортом, и аппаратным обеспечением, которое не будет "дохнуть как мухи".

Поделитесь, пожалуйста, опытом, если знаете такое место...

Замолвлю словечко за OVH (Франция, если в Европе) - дали сервер с новыми SSD-дисками, Power on hours меньше месяца.

Саппорт вроде похуже будет, чем у Hetzner.

'[umka:
;12916595']Ваша позиция по данному вопросу удивительнейшим образом изменится, когда на кого-нибудь из клиентов свалится первый (максимум второй) более-менее приличный DDoS.

Спасибо, я дополнил свое сообщение. :)

AdelinaHost:
С чего бы это?

Можно поставить себя на место клиента. Получается, что если с виртуальных хостингов его выгоняют, то ему приходится искать решение в виде VPS/Dedicated, администрировать который у него не хватает знаний, потому что по специализации он визажист-психолог.

Выходит, что ему приходится нанимать системного администратора, так еще и тратить деньги на VPS.

В моем понимании Shared-хостинг - хостинг с администратором, которому не влом анализировать лог и писать соответствующие правила в Firewall.

Не могу считать это альтруизмом, скорее обязанностью администраторов хостинга.

alarm:
Из-за превышения лимитов процессорного времени

Защитой от ddos/dos на шаред, по идее, хостер должен заниматься.

И вообще считаю, что каждый уважающий себя хостер должен отсеивать паразитный трафик самостоятельно и, по-возможности, вообще не вовлекать клиента в это дело.

Тем более, судя по логам это очень примитивные боты и отсеивать их проще простого, странно, что "профессиональный хостинг" не справился.

Может Вы и правы насчет нешколодоса, если хостер совсем уж не справляется - у него выбора не остается.

Но относительно этой темы - был явный школодос, на который, видимо админы забили.

Я не удивлюсь, если spaceweb заблокирует кого-нибудь за какой-нибудь (GET|POST) /wp-login.php

Всего: 1013