Dmitriy_2014

Dmitriy_2014
Рейтинг
370
Регистрация
01.07.2014
Интересы
Веб-технологии
Как вообще проверить сбрутфорсить может в консоли Linux есть какая-нибудь команда, которая более 25 запросов сделает к я не знаю файлу с картинкой или стилям?
Mik Foxi #:

твой антиддос считает только запросы к html странице? или же стандартно как везде общее количество запросов ко всему (картинки, скрипты, стили)?

Не, я думаю он при запросах ко всем ресурсам реагирует, но я думаю он не считает все сразу, честно сказать я не знаю, как он считает, просто я так думаю - Количество запросов в секунда 25 к чему-то одному, например, одному css файлу, а не к сразу куче файлов, ну тоесть он обрабатывает все запросы ко всем файлам но наверное не сразу скопом, короче я сам не знаю.
Анти БОТ #:
Вы не знаете не умеете целый кусок лога доставать? 
Там их очень много и появляются они каждый день, я думаю смысла нет за ними следить, блокирует и блокирует.
Demini #:

Потому что ограничение слишком жёсткое. Вам нужно учитывать, что этот модуль в nginx считает все запросы к серверу (то, что пишется в лог). Соответственно, каждая картинка, css-файл, js-файл, ajax-запросы - все это отдельный запрос. Вам правильно посоветовали в инструментах разработчика посмотреть вкладку "Сеть" (Network), и узнать, сколько запросов отправляется к серверу на самых нагруженных страницах (конкретно к вашему хосту, всякие метрики, аналитики и рекламы - можно не учитывать). В любом случае, 25 - это очень мало, из-за чего много запросов уходят в delay. Ну и от ddos это не спасёт, а вот проблем пользователям доставит. Люди могут открыть несколько вкладок сайта через ctrl, соответственно страницы будут грузиться в несколько потоков. При превышении размера всплеска - человек получит бан на 5 минут

А вы уверены что он сумму всех запросов считает а не количество запросов к одному ресурсу, ну например к одной картинке – https://www.mysite/image.png и типа если к ней более 25 запросов в секунду блокирует?
Анти БОТ #:
Если оно там выдает вам какую-то статистику, напишите сюда на какие айпи сработало, пробьем что за они.
Да там каждый день эти сообщения - 2025/11/03 06:23:19 [warn] 2074151#2065146: *12050321 delaying request, excess: 1.450, by zone …
Анти БОТ #:

От ДДОС эта свистоперделка вообще никак не поможет. Чисто порадоваться что "защита" есть, до первой атаки.

Да, но в ошибках сервера есть предупреждения о блокировки, значит кто-то пытается, значит что-то блокируется, да и как я понимаю это не стоит ничего.
Я на этом сайте https://clickspeedtester.com больше 6 кликов в секунду сделать не смог, видимо кто делает больше уже не люди :), ну и F5 я протестил на клавиатуре тоже где-то 7 раз в секунду, короче даже 25 это овер дофига это уже не люди )

Что-то только сейчас подумал, что, навряд ли кто-то из живых пользователей делает да даже 20 запросов к html странице в секунду, по сути это нужно двадцать раз обновить страницу, я тут где-то в интернете нашел что даже просто нажать на мышке кликов в секунду не более 16 типа того:

Обычный человек не способен сделать больше 4-5 кликов в секунду. Но вы не поверите, если я скажу, что есть геймеры, которые делают до 15 кликов всего за секунду.

Тест на количество кликов в секунду | Проверка количества кликов за 1 секунду — Тест скорости кликов

Click Speed Test

https://clickspeedtester.com › clicks-per-second-test

Мировой рекорд по нажатию кнопок (16 в 1 секунду) у Такахаши Тосиюки, также известного как Такахаши Мэйдзин13 мар. 2021 г.

Мировой рекорд CPS : r/Minecraft - Reddit

Reddit

https://www.reddit.com › comments › world_record_cps

Что-то даже не помню себя, чтобы нужно было обновить страницу в 20 раз за клик, получив к ней доступ, может только в детстве в сайтах для взрослых, и когда очень хотелось, чтобы обновилась страница, да и то точно не с такой скоростью :-)
Vladimir #:
PS Нет больше писем хостинг провайдерам

Ага не приходят, еще как приходят, и хостинг вырубает ваш волшебный VPS в волшебном облаке, наглухо, он не то что перестает пинговаться, к нему никак не приконнектится и из панели управления хостингом ничего не сделать, ну то есть вообще.

А дальше действия такие, просишь и умоляешь хостинг включить сервер для удаления того материала на который жалуется РКН, пишешь, что неугодная статья удалена, ну и в принципе все, дальше вроде хостинг сам там РКН отправляет что запрещенный материал на земле и луне был удален и сервер продолжает работать(ПОКА) :-)

Жалобы были в основном на статьи по обходу заблокированных сайтов и попускания РКН, ВПН, прокси и т.п., т.к. сайт на компьютерную тематику.

Теперь веб-мастер в свободном интернете в свободной и демократической России, не просто раб, а Рабыня Изаура.

И это только про белый и пушистый частный сайт хобби одного человека энтузиаста на компьютерную тематику и только речь про один сайт.

Можно топать ножкой, можно говорить, что вы же платите за сервер деньги и т.п. придумки, но пока не удалишь(УДОЛИ!), сервер не включат. И ты удалишь, если ты не совсем дурак, т.к. 5К статей важней одной.

Иногда думаешь, что самый свободный и лучший интернет был во времена Dial-Up, но вам принесли оковы и некоторые даже им радуются и защищают их.
djoni781 #:
А вы в курсе что с такой резиной вообще по ПДД запрещено ездить? И в случае аварии(на первый взгляд не по вашей вине) вас могут сделать виновным из-за этой резины

С моей машиной двадцатилетней давности это все не имеет значения, но резину на передние колеса я таки поменял, японская якогама годовалая не так плоха, а задняя почти не на что не влияет, всетаки это переднеприводная авто, а зад как у телеги, там все равно балка, я как-то видел ролик по ютубу там чел на гелике даже не представляю сколько он весит наверное тонны три, заварил и закольцевал задние тормозные трубки, короче тормозил только на передних, а вы говорите.

Но меня не это волнует, а вот допустим балансируют колесо, они же без колпака это делают, потом и грязь на диск налитает, ну то есть ты после балансировки колпак надиваешь + грязь на диск допустим налетела, разве это все не сбивает баланс, колпаки не влияют, грязь, и т.п.
Всего: 2005