BK201

Рейтинг
75
Регистрация
16.11.2015
·Pavel #:
Пришлось собственный waf писать. Из плюсов - можно автоматом более жёсткие правила включать если нагрузка на сервера близка к критической. Или отдавать статику.  А Клауд этого не видел.

А хостинг у вас какой? Хостинг из за нагрузки сервер не отключает от сети? Сервер VPS или выделенный? Можно в личку

Подскажите хостинг с работающей защитой от ddos или сервис для защиты на подобии CF, пускай и платный. 4 домена нада защитить.

Какой то мудень уже неделю сайты ддосит. Текущий хостинг периодически отключает сервер от сети из за нагрузки. То есть с тонкой настройкой nginx и nftables и fail2ban, сервер справляется с запросами, а вот сеть нет.

Отключил проксирование Cloudflare, для сайта  создал SSL сертификат Let’s Encrypt, но возникла новая проблема, даже напрямую, у значительной части посетителей сайт все равно не загружается. Скинул чатгпт логи запроса к серверу:

Windows использует SChannel (встроенный TLS-стек Windows) и пытается проверить отозван ли сертификат через OCSP/CRL, но не может достучаться до сервера отзыва (например, r10.o.lencr.org).

Причины:
Доступ к OCSP/CRL-серверу заблокирован или недоступен из РФ.

Собственно подскажите аналог Let’s Encrypt, который точно будет работать РФ? Если бесплатных нет, то что ни будь не дорогое.

У провайдера КТВС, cloudflare заработал неделю назад, как обстоят дела у остальных провайдеров?
topmedia #:
какая связь между CDN и выделенным сервером?

Связь между CDN и выделенным сервером может заключаться в том, что выделенный сервер с настроенным Nginx в режиме кеширующего прокси может выполнять похожие функции — снижать нагрузку на основной сервер, отдавая кэшированную статику. Однако это лишь частичное подобие CDN. Настоящий CDN (Content Delivery Network) распределяет кэш по множеству серверов, расположенных в разных регионах мира, и обеспечивает доставку контента пользователю с ближайшего узла, что значительно ускоряет загрузку и снижает задержки. В случае с одним выделенным сервером такой геораспределённости нет, поэтому он не заменяет полноценный CDN, но может использоваться как его бюджетная альтернатива.

Delysid #:
О, сразу чувствуется что ты один из распространителей таких новостей. 😀

Я не "распространитель", я всего лишь админ нескольких сайтов. И последние два дня мои пользователи буквально заваливают телегу жалобами — что сайты не открываются. Это не байки с форумов, это живые люди, реальный трафик, конкретные провайдеры.

Мои сайты не раз попадали под ддос-атаки, некоторые тянулись больше месяца. Хостинг в таких случаях обычно только разводит руками. А вот Cloudflare реально держал оборону и позволял хоть как-то работать. Поэтому я прекрасно понимаю, насколько критична его работа, и насколько нежелательно сейчас с ним прощаться из-за чьей-то слепой уверенности, что "раз у меня грузится — значит, всё хорошо".

Так что прежде чем лепить ярлыки, попробуй на секунду допустить, что у других может быть немного другая реальность, не совпадающая с твоей уютной картиной.

Delysid #:

Прогнал по быстрому тему, все с РФ пользователи которые точно с РФ отписались что с CF всё нормально. Остальные аккаунты вроде с украины кричат всю тему что, что то блокировали. 😁

О, классика жанра — "у меня работает, значит, ни у кого не может не работать". Спасибо, ДелюксНетИнженер, разоблачил всемирный заговор. Очевидно же, что пермские провайдеры, VPN, Cloudflare и десятки жалоб — это всё постановка ради того, чтобы "украинские аккаунты" могли поплакать на форуме. Это, друг мой, не просто синдром выжившего — это в чистом виде ошибка выжившего. Классика: ты находишься в числе тех, у кого чудом всё работает, и из этого делаешь глобальный вывод, будто у всех так. Знаешь, как будто уцелел один самолёт из ста и ты теперь рассказываешь, что сбивать их вообще невозможно.

Ты, может, ещё расскажи, что сайты сами себя ддоссят, а Cloudflare просто мстит тебе персонально? Или что VPN — это тоже украинская провокация? Люди скидывают трассировки, делают проверки, а ты вместо этого анализируешь по методу "у меня грузит — значит, все врут".

Если серьёзно — никто не говорит, что вся Россия отрезана от Cloudflare. Проблема у части пользователей, в определённых регионах, с конкретными провайдерами. Это нормально — так работает интернет. А не работает только логика, когда из одного случая делают универсальный вывод. Важно понимать, что проблема может быть локальной — например, связана с маршрутизацией определённых провайдеров или блокировками на уровне регионального узла связи.

Не хочешь помогать — ок. Но хотя бы не позорься.


https://www.comss.ru/page.php?id=16107

https://club.dns-shop.ru/digest/141624-v-runete-zafiksirovan-masshtabnyii-sboi-nabludautsya-problemyi-s-d/?utm_referrer=https%3A%2F%2Fwww.google.ru%2F

master32 #:
поучиться бы проблемы детектировать, конечно бы

Поучиться бы тему читать, что писали пользователи. Не доступность Cloudflare наблюдается у разных провайдеров рф. Проблема не в конкретном провайдере, ркн опять что то глобальное мутит с интернетом.

У коллеги ни один сайт на Cloudflare не открывается. провайдер КТВС.

mezhgorod #:
Трафик на сайте не упал  

Это пока. Сейчас утро понедельника, к вечеру может провалиться.

Якобы биржа не отправила деньги, и они подали заявление на возврат, который может занять до трех месяцев. Прошел уже месяц, а неделю назад эту биржу, Garantex, заблокировали, заморозив все счета, так что возврата средств теперь не будет.

В качестве "компенсации" предложили возвращать мне 5% комиссии с каждого нового платежа пользователей. То есть, чтобы я сам отрабатывал их долг. Причем вместо того, чтобы отдавать всю свою комиссию до полного погашения задолженности, они выделяют лишь 5%. Фактически, их позиция звучит так: "Мы не будем решать вашу проблему, но дадим вам возможность самому за нас работать, а заодно и нам заработать." Просто жесть.

По моим расчетам, чтобы таким способом компенсировать 107 000 рублей, при текущем обороте платежей, моя касса должна принять 2,4 миллиона рублей, что займет 2,5–3 года. Естественно, я отказался. В ответ они предложили просто ждать, пока накопят деньги и смогут вернуть долг. Как уже писал ранее – подожду еще немного, а потом подам жалобу в Роскомнадзор.

С какой стороны не посмотри, пользователи моего сайта перевели им деньги, я предоставил этим пользователям услуги, и меня абсолютно еб....волновать не должно, что они просрали деньги. Это их проблема, а не моя. Они сами решили использовать Garantex – это их выбор, их вина и их ответственность. И компенсировать потерю они должны из своих средств, а не за мой счет. Опять же, это если их история вообще правдива.

12 3
Всего: 27