Dmitriy_2014

Dmitriy_2014
Рейтинг
370
Регистрация
01.07.2014
Интересы
Веб-технологии
Demini #:

Ну я же говорю, если не хотите гадать - почитайте документацию. То, что у Вас в таких условиях все нормально - ничего не значит. Статика (js, css и картинки) в вашем браузере уже закэшированы. Сколько не обновляйте одну страницу, ваш браузер отправит на сервер только 1 запрос (может чуть больше, если есть ajax или что-то еще), все остальное он достанет из кэша. Проблема в том, что ваши конкретные условия не повторяют условия другого пользователя. Браузеры, к слову, тоже по-разному работают

Спорить не буду, т.к. я вообще не понимаю, как это работает, но быстрые нажатия CTRL+F5 которые вроде заново загружают все ресурсы тоже ничего не сделало, ладно галочка стоит, логи пишутся, да и ладно. Просто не понятно вообще это работает или нет…
Demini #:

Да, уверен. Если интересно, почитайте в доках isp manager, как работает их защита. Или можете почитать документацию к соответствующему модулю nginx: ngx_http_limit_req_module. Считается именно каждый запрос с одного ip. Можете опытным путем также проверить) Поставьте значение в районе 5, загрузите одну страницу с сайта, и, скорее всего, найдете в логах и свой ip)

А я вот что-то не уверен, ну смотрите я смотрю в инструментах разработчика в Network там допустим главная страница без рекламы и т.п. только ресурсы сайта и там внизу количество запросов 30 requests, ну два раза в секунду я точно кликнуть успеваю, и типа 60 запросов, должно заблокироваться, но ничего не происходит как бы я быстро не старался обновлять страницу и мега быстрый нажатия F5 тоже не помогают. С одного IP, с одного браузера.
Demini #:
Люди могут открыть несколько вкладок сайта через ctrl, соответственно страницы будут грузиться в несколько потоков. При превышении размера всплеска - человек получит бан на 5 минут
Да ты максимум на мышке 6 кликов можешь сделать, а на клавиатуре 7 нажатий в секунду, это если ты обычный человек. Ты даже одну картинку не сможешь никогда в жизни обновить 25 раз в секунду, кликая по кнопке обновления, или даже жмя F5.
Как вообще проверить сбрутфорсить может в консоли Linux есть какая-нибудь команда, которая более 25 запросов сделает к я не знаю файлу с картинкой или стилям?
Mik Foxi #:

твой антиддос считает только запросы к html странице? или же стандартно как везде общее количество запросов ко всему (картинки, скрипты, стили)?

Не, я думаю он при запросах ко всем ресурсам реагирует, но я думаю он не считает все сразу, честно сказать я не знаю, как он считает, просто я так думаю - Количество запросов в секунда 25 к чему-то одному, например, одному css файлу, а не к сразу куче файлов, ну тоесть он обрабатывает все запросы ко всем файлам но наверное не сразу скопом, короче я сам не знаю.
Анти БОТ #:
Вы не знаете не умеете целый кусок лога доставать? 
Там их очень много и появляются они каждый день, я думаю смысла нет за ними следить, блокирует и блокирует.
Demini #:

Потому что ограничение слишком жёсткое. Вам нужно учитывать, что этот модуль в nginx считает все запросы к серверу (то, что пишется в лог). Соответственно, каждая картинка, css-файл, js-файл, ajax-запросы - все это отдельный запрос. Вам правильно посоветовали в инструментах разработчика посмотреть вкладку "Сеть" (Network), и узнать, сколько запросов отправляется к серверу на самых нагруженных страницах (конкретно к вашему хосту, всякие метрики, аналитики и рекламы - можно не учитывать). В любом случае, 25 - это очень мало, из-за чего много запросов уходят в delay. Ну и от ddos это не спасёт, а вот проблем пользователям доставит. Люди могут открыть несколько вкладок сайта через ctrl, соответственно страницы будут грузиться в несколько потоков. При превышении размера всплеска - человек получит бан на 5 минут

А вы уверены что он сумму всех запросов считает а не количество запросов к одному ресурсу, ну например к одной картинке – https://www.mysite/image.png и типа если к ней более 25 запросов в секунду блокирует?
Анти БОТ #:
Если оно там выдает вам какую-то статистику, напишите сюда на какие айпи сработало, пробьем что за они.
Да там каждый день эти сообщения - 2025/11/03 06:23:19 [warn] 2074151#2065146: *12050321 delaying request, excess: 1.450, by zone …
Анти БОТ #:

От ДДОС эта свистоперделка вообще никак не поможет. Чисто порадоваться что "защита" есть, до первой атаки.

Да, но в ошибках сервера есть предупреждения о блокировки, значит кто-то пытается, значит что-то блокируется, да и как я понимаю это не стоит ничего.
Я на этом сайте https://clickspeedtester.com больше 6 кликов в секунду сделать не смог, видимо кто делает больше уже не люди :), ну и F5 я протестил на клавиатуре тоже где-то 7 раз в секунду, короче даже 25 это овер дофига это уже не люди )
Всего: 1998