Shema

Shema
Рейтинг
176
Регистрация
01.12.2005
Должность
CEO & SEO :)

Mihajlo, а чем pf лучше ipfw/iptables? (не пользовался pf, поэтому и спрашиваю)

И вообще я не понимаю, как такую защиту чисто теоретически можно создать?

Берём 1000 компов с трояном и начинам чем-нить типа wget'а запрашивать страницы сайта, подставляя разных user-agent'ов, ОС, referer и т.п.

Большинство динамичесих сайтов ляжет, не зависимо от хостера. Я не говорю про специально оптимизированные под высокую нагрузку движки сайтов типа fishki.net или движки форумов.

Если компов 1000, то рано или поздно их можно выловить и забанить (правда забанив при этом кучу ip-адресов прокси, общих шлюзов провайдеров и т.п., и тем самым лишившись части настоящей аудитории), а если не 1000?

Какое должно быть ПО или железо, чтобы этого избежать?

Единственный выход, по-моему, это писать скрипты, не забывая о возможных DoS'ах или просто большую нагрузку. Но это вопрос не к хостерам, а к программистам...

IDS могут помочь от некоторых атак, но точно не от всех.

absolut:
Shema, уже есть оборудование, которое неплохо с этим справляется. По крайней мере пару раз были атаки на мои сервера и достаточно быстро специалисты с датацентра решали проблему.

Это, простите, как?

Если DoS идёт на скрипты сайта, то есть просто выглядит как большая посещаемость. А если сайт тяжелый, то даже сотня человек одновременно может неплохо нагнуть сервер. И отличить настоящих посетителей от "зомби" не очень просто.

Ceres:
Jackyk, по моим данным проблема существует.

Хоть бы примеры таких провайдеров привели. И пусть лучше представитель такого провайдера отпишется и объяснит, как так получилось...

drac:
Я ждал этого вопроса ;) Я найду способ, не переживайте ;) я просто так понимаю, что это в интересах владельца - доказать мне, что это его сервер и что я могу его протестить. Я ведь не собираюсь никому зла причинять. Лишь укажу на недостатки. Просто я так понимаю, большинство опасается ;) Вот тут и отражается реальный уровень многих присутствующих на форуме хостеров.

Если Вы и правда собираетесь делать DDoS, то защититься от него довольно тяжело. Особенно если для атаки будут использоваться не одна подсеть ip-адресов (которую можно без проблем забанить), а, например, компы с троянами по всему миру, то это огромная головная боль даже для достаточно надёжного сервера.

Mihajlo:
HTTPort устанавливается на вашей машине ;) компьютере, за которым вы сидите, а не на сервере

И потом что?

По-моему, глупость советуете.

Через cron можно попробовать команду с sudo выполнить, если оно настроено.

MineOptim:
Как это нету? Вон по 20-ке на webnames продают домены в этой зоне. Или там вводят в заблуждение?

Они продают воздух.

К доменам кирилицей их домены никакого отношения иметь не будут.

dar55, ну судя по логу аси сотрудники ap.ru признали факт рассылки, только они почему-то не считают её спамом (почему - для меня загадка).

Если решите подать на них в суд, лучше сразу с ними согласовать, чтобы хотя бы часть ваших судебных издержек было погашего из их рекламного бюджета, а может они и немного доплатить вам согласятся, если Вы полностью согласитесь вести их рекламную кампа... тьфу, судебный процесс :)

Любой форум при наличии открытого исходного кода и ваших прямых рук обладает такой возможностью.

Goarmy, я рад, что Вам приходит так мало спама, что Вам хватает времени пообщать с каждым хозяином рассылки лично. Если ли бы я созванивался/списывался со всеми спамерами, от которых мне приходят письма, мне бы не хватало рабочего дня на это :)

Пока спамеров не начали "сажать" законодательно, остаются только технически-оборонительные методы борьбы, иными словами - ставьте спам-фильтр.

Logistic:
Если вы про зону .ру - так там уже ловить почти нечего. Если 4 года назад из интересных был зареген только реклама.ру (кстати, владелец тогда был другой), то сейчас почти ничего не осталось.

Ну нельзя же так... Как можно писать такие глупости...

В зоне .ру не УЖЕ ловить нечего, такой зоны просто не было и нет ни сейчас, ни 4 года назад.

.ru кирилицей, имхо, были не нужны, но их ввели и теперь придётся их брать тоже.

Как минимум, все серьёзные бренды будут вынуждены взять дубли для своих англоязычных доменов в .ru.

Возможно, со временем www. и .ru будут добавляться автоматически или просто будут заменены на .рф. Вообщем зоной пользоваться будут, особенно если её немного порекламируют.

Всего: 2097