myhand

Рейтинг
278
Регистрация
16.09.2009
izbushka:
Многие дц не берут даже оборудование с неродными рельсами, не то что в деревянных корпусах.

Есть такое :) С другой стороны, если увидеть раз как некоторые эти самые рельсы потом используют...

zexis:
Там уже все продумано.

Нам главное "думать за вас", а как это у нас получается - третьестепенно, главное чтобы вы сами думать перестали. "Как-то так" (с)

zexis, вы наверно не работали с другими серверными платформами?

zexis:
Мне кажется будет лучше взять несколько отдельных серверов с меньшим количеством дисков, чем одного монстра с 60 дисками.

Мне кажется, лучше сперва _подумать_ какие требования к аппаратному обеспечению есть, помимо размера. Если таковых требований нет - оценить или попросить умного дядю для вас это сделать.

DenisVS:
Ну собрал я себе тазосервер домой, но там обычный системник с 2-мя дисками. А тут... масштаб посерьёзнее иного датацентра :)

Что это за ДЦ такой, стоимостью в приличный сервер (~ 200k руб вышла пачка 2Tb дисков)? :)

DenisVS:
Посмотрел в статье, 64 жёстких диска. С учётом современных реалий золотая самоделка выйдет.

Вы сумеете предложить дешевле файлопомойку?

Romka_Kharkov:
Порядок действий ?

Вначале - ограничить потребление ресурсов приложениями. Потом - "банить".

zexis:
Что мешает заранее настроить ваше оборудование, что бы оно автоматически обнаружило ботов и заблокировало без вмешательства админа?
Я не знаю, что у вас за оборудование, но на сервере клиента такую настройку сделать можно для защиты от 2к ботов .

Всем "автоматическим обнаружалкам" тоже нужны ресурсы сервера, равно как и админу, запускающему top. Если эти ресурсы вы тратите на хрен знает что - "обнаружалки" будут еле шевелиться, т.к. все в своп залезет. Или вообще оом-киллер по их придет.

zexis:
Но и вы там никаких полезных рекомендаций не дали или не захотели давать.

Давал. Точно также как и здесь чуть выше.

Начинаю подозревать, что кто-то не освоил и умение читать ;)

zexis, судя по последней вашей теме - к вам можно также применить это.

zexis:
Помню 2 года назад, когда впервые меня стали ддосить, я начинал с того что вручную смотрел access.log и вручную заносил IP ботов в iptables.
Практика хорошая, но через час понял, что без автоматизации банить это мазохизм.

Проблема в данном случае - не в автоматизации. Не сомневаюсь, что Romka_Kharkov 700 ботов руками не банил.

Жаль, что Вы за 2 года так ничему и не научились :(

Romka_Kharkov:
вы проблемы с серверами разбираете до или после того как на них нападают ?:) Думаю что после

Неправильно думаете. Только в случае разовых работ получается "после" (т.е. атака уже идет и вас приглашают помочь).

Во-вторых, важно не только когда начать разбор проблемы, но и с чего. Вы продемонстрировали неправильный порядок действий - на что я и обратил внимание.

Только и всего.

Romka_Kharkov:
так не поверите , запускаю httpd , не успеваю top набрать, LA Уже под 100 ... ну еще пара команд пролазит, а потом висяк :D

Поверю. Админ профнепригоден - не в состоянии обеспечить себе работу, ограничив бессмысленное потребление ресурсов приложениями.

Хвалиться особо нечем...

vasvas:
в принципе, тоже самое, что и выше советовали

Это не тоже. Отличия принципиальные, на них как раз я и указал.

Скрипт с форума ispsystem.com - тоже ублюдочный. Но там, пожалуй, вероятность проблемы меньше чем у Himiko.

Собрать их воедино - будет уже что-то минимально разумное.

vasvas:
ведь раз в несколько дней вопрос возникает

Некоторым людям что-то мешает использовать поиск. А некоторым - исправлять свой продукт. Боюсь, это неизлечимо.

Всего: 4890