Dmitriy_2014

Dmitriy_2014
Рейтинг
370
Регистрация
01.07.2014
Интересы
Веб-технологии
ArbNet #:
У тебя же один, ну может несколько проектов.
К сожалению, остался только один, последний.
Sly32 #:
Слушайте, а поделитесь информацией, для каких именно файлов вам нужен SFTP? Это код сайта или файлы-картинки-тексты?
Мне он нужен как FTP обычный, бэкапы скачать и измененные файлы закачать, не знаю делают ли сейчас как я, я обычно на всякий случай скачиваю те файлы которые хочу изменить себе на комп как архив, потом меняю на локальном компьютере, потом с заменой закачиваю на север, мне не нужны допустим сложные git’ы или команды scp, мне просто нужно чтобы F5 работало, как в NC, MC, TC и т.п.
Demini #:

Ну я же говорю, если не хотите гадать - почитайте документацию. То, что у Вас в таких условиях все нормально - ничего не значит. Статика (js, css и картинки) в вашем браузере уже закэшированы. Сколько не обновляйте одну страницу, ваш браузер отправит на сервер только 1 запрос (может чуть больше, если есть ajax или что-то еще), все остальное он достанет из кэша. Проблема в том, что ваши конкретные условия не повторяют условия другого пользователя. Браузеры, к слову, тоже по-разному работают

Спорить не буду, т.к. я вообще не понимаю, как это работает, но быстрые нажатия CTRL+F5 которые вроде заново загружают все ресурсы тоже ничего не сделало, ладно галочка стоит, логи пишутся, да и ладно. Просто не понятно вообще это работает или нет…
Demini #:

Да, уверен. Если интересно, почитайте в доках isp manager, как работает их защита. Или можете почитать документацию к соответствующему модулю nginx: ngx_http_limit_req_module. Считается именно каждый запрос с одного ip. Можете опытным путем также проверить) Поставьте значение в районе 5, загрузите одну страницу с сайта, и, скорее всего, найдете в логах и свой ip)

А я вот что-то не уверен, ну смотрите я смотрю в инструментах разработчика в Network там допустим главная страница без рекламы и т.п. только ресурсы сайта и там внизу количество запросов 30 requests, ну два раза в секунду я точно кликнуть успеваю, и типа 60 запросов, должно заблокироваться, но ничего не происходит как бы я быстро не старался обновлять страницу и мега быстрый нажатия F5 тоже не помогают. С одного IP, с одного браузера.
Demini #:
Люди могут открыть несколько вкладок сайта через ctrl, соответственно страницы будут грузиться в несколько потоков. При превышении размера всплеска - человек получит бан на 5 минут
Да ты максимум на мышке 6 кликов можешь сделать, а на клавиатуре 7 нажатий в секунду, это если ты обычный человек. Ты даже одну картинку не сможешь никогда в жизни обновить 25 раз в секунду, кликая по кнопке обновления, или даже жмя F5.
Как вообще проверить сбрутфорсить может в консоли Linux есть какая-нибудь команда, которая более 25 запросов сделает к я не знаю файлу с картинкой или стилям?
Mik Foxi #:

твой антиддос считает только запросы к html странице? или же стандартно как везде общее количество запросов ко всему (картинки, скрипты, стили)?

Не, я думаю он при запросах ко всем ресурсам реагирует, но я думаю он не считает все сразу, честно сказать я не знаю, как он считает, просто я так думаю - Количество запросов в секунда 25 к чему-то одному, например, одному css файлу, а не к сразу куче файлов, ну тоесть он обрабатывает все запросы ко всем файлам но наверное не сразу скопом, короче я сам не знаю.
Анти БОТ #:
Вы не знаете не умеете целый кусок лога доставать? 
Там их очень много и появляются они каждый день, я думаю смысла нет за ними следить, блокирует и блокирует.
Demini #:

Потому что ограничение слишком жёсткое. Вам нужно учитывать, что этот модуль в nginx считает все запросы к серверу (то, что пишется в лог). Соответственно, каждая картинка, css-файл, js-файл, ajax-запросы - все это отдельный запрос. Вам правильно посоветовали в инструментах разработчика посмотреть вкладку "Сеть" (Network), и узнать, сколько запросов отправляется к серверу на самых нагруженных страницах (конкретно к вашему хосту, всякие метрики, аналитики и рекламы - можно не учитывать). В любом случае, 25 - это очень мало, из-за чего много запросов уходят в delay. Ну и от ddos это не спасёт, а вот проблем пользователям доставит. Люди могут открыть несколько вкладок сайта через ctrl, соответственно страницы будут грузиться в несколько потоков. При превышении размера всплеска - человек получит бан на 5 минут

А вы уверены что он сумму всех запросов считает а не количество запросов к одному ресурсу, ну например к одной картинке – https://www.mysite/image.png и типа если к ней более 25 запросов в секунду блокирует?
Анти БОТ #:
Если оно там выдает вам какую-то статистику, напишите сюда на какие айпи сработало, пробьем что за они.
Да там каждый день эти сообщения - 2025/11/03 06:23:19 [warn] 2074151#2065146: *12050321 delaying request, excess: 1.450, by zone …
Всего: 2000