hostmaster

hostmaster
Рейтинг
26
Регистрация
26.05.2009
Должность
system engineer
mstar:
Раньше апачем и банили, но когда запросов много - парсеры после бана не все отключаются и бывает долго еще долбят с 500 ошибками, пока урлы для парсинга не закончатся.

Фаерволом думаю оптимальнее в плане производительности.

так и есть

mstar:

Ваш вариант трохи подправил, так как мой айпитейблз требовал алго параметр

Спасибо за помощь

you welcome, обращайтесь :)

iptables -A INPUT -p tcp --dport 80 -m string --string "193.108.39.44" -j DROP

hostmaster добавил 17.06.2009 в 11:14

а почему был это не делать в apache ?

то есть проблема решена ?

BFox:
Если с меня будут скачивать файлы около 100 метров, какой лучше вариант, ftp или http? с точки зрения нагрузки на сервер и что именно будет грузиться в этих случаях?

FTP создает на каждый файл отдельное соединение, HTTP может отдавать все в одном соединении, но опять же всё зависит от клиента. Дайте больше информации. можно обсуждать сколько угодно, уточните ТЗ

какая там ОС ? что значит фраза "не хочет вырубаться" ?

Unlock:
Понятно :) Просто винт уже года 3 пашет вот и подумал, а вдруг? :)

Файловая система сама оптимизирует размещение информации чтобы фрагментация была минимальна, по этому если свободного места достаточно (обычно считается >10-15%) то это не сказывается на производительности.

если раздавать файлы предполагается "для людей" то http предпочтительнее, т.к. с ftp не все браузеры хорошо работаю, возникают проблемы с работой через прокси и т.д. и т.п.

Если сравнивать использование ресурсов сервером то в общем случае http обходиться "дешевле", но все не так однозначно и зависит от характера скачиваемой информации

Hran8:
Благодарю за советы, а какова цель данных действий? судя по тому, что был доступ по фтп, запросто могли повесить страничку "этот сайт взломал %nickname%", однако этого не сделали, а внедрили какой-то скрипт.

в страницу сайта внедрили невидимый iframe который вставляет код с другого сайта, код содержит javascript эксплуатирующий PDF уязвимость. Исполняется код который подгружает на зараженный компьютер так называемы лоадер. Пораженный комп становится частью ботнета.

Таки да. Покопавшись на досуге по netfilter-devel еще раз убедился что pom мертво по тому и people в дауне и последний комит в git в начале февраля сделан.

DLag:
Да хотя бы в гите:
https://git.netfilter.org/cgi-bin/gitweb.cgi?p=patch-o-matic-ng.git;a=shortlog
Самые то интересные ченджи в патчах...

ну и если сравнить с http://xtables-addons.git.sourceforge.net/git/gitweb.cgi?p=xtables-addons ...

Но в общем конечно кому что нравиться

Всего: 131