myhand

Рейтинг
278
Регистрация
16.09.2009
maxx2012:
Я так понял - это больше подходит когда много компьютеров. Осваивать такую программу из-за backup, я думаю не стоит.

Совершенно верно поняли. Не только "не стоит" - а попусту глупо.

Бекапьте данные сайтов (базы данных, файлы) + каталог /etc/ и дополнительно /var/lib/dpkg/. Этого должно более чем хватить для восстановления в принципе.

Помните также, что основную долю бекапа занимают обычно эти самые данные сайтов - о них и думать в первую очередь. А система - несколько сотен мегабайт.

ребят, Вы над бедным хомячком издеваетесь, да?

netwind:
потрейсил первые несколько раз. а дальше уж могли и заблокировать. но раз пользователи этого не заметили, скорее нет.

Интересная логика... Пользователи вполне могли и не заметить - зачем им в какую-нить пендосию на сайт лазать.

Вы разделом не ошиблись? Это задача для программистов.

PS: И да, бюджет мелковат.

mklist:
В чем здесь может быть проблема? Не канал ли?

Опишите характеристики атаки, заявленные провайдером характеристики канала до Вашего сервера - и сравните.

mklist:
netwind, одинаково...

Быть такого не может. Покажите top.

mklist:
Других ходов-выходов нет?

На кофейной гуще гадать прекратить.

netwind:
все, что я видел - автоматические абузописатели.

Эм??? А Вы ждали персонального письма от ихней секретарши-светы?

netwind:
И, в соответствии с величайшей сисадминской концепцией современности, игнорировал. В подтверждение величия концепции, ничего не случилось.

Как Вы это определили? Мошт там взял ихний герой, сравнимого уровня концептуальности - и положил на Вас/Ваши подсети болт.

Andreyka:
Я еще скрипт когда то писал который вынимает айпи и формирует абузы
Реакции чуть более чем никакой

Вы реакцию определяете по ответу абузопринимателя?

Ладно, оторвались от темы - идея была в том, что полезнее абузу написать, чем то что сделал ТС.

netwind:
Что-то я не припоминаю, чтобы моим знакомым в случае заражения звонил провайдер домашнего интернета и просил почистить компьютер. А вы ?

Вот потому буржуи блокируют чуть-что RU, наряду со всякими CN и KR.

И, что характерно - сами абузы таки пишут.

zexis:
Да, столь низкие лимиты иногда мешали пользователям.
Увеличил разрешенные лимиты.

Таперича проблем нету - или просто пользователям и сообщить о них уже не получается?

Серьезно, чем вызваны эти "лимиты"? Вы действительно дергаете iptables при добавлении каждого IP? Повесьте эти ограничения на всякие CN/KR (или попусту забаньте, если аудитория позволяет) - эффект будет ровно тот же.

zexis:
myhand, вы можете настроить защиту, которая не кого не банит и защищает от HTTP флуда в 50 Мбит идущего с 3000 ботов?

Да. Тем более, вы поставили задачу так, что заказчик никак не лимитирован ресурсами.

zexis:
Помню на дваче некоторые кулхацкеры жаловались, что им провайдер интернет отрубил, после того как они всем форумом ддосили один сайт со своих компов с помощью LOIC.

Если чо - в оферте у любого отечественного провайдера есть возможность перекрыть кислород всяким редискам. Проблема в другом, я думаю - то, что им не пишут. Может какой-нибудь урюпинск-телеком и не почешется как-то трогать с гулькин нос своих клиентов, а "большие" провайдеры потеряют куда больше, если не будут реагировать на абузы.

netwind:
Так по концепции ZeroAdministration их никто и не читает.

Тем, кому не пофиг что их подсетями будут банить - читают.

zexis:
Это через 10 секунд после сброса счетчиков iptables -Z

Мда. И пользователи отечественных провайдеров за NAT - покуда не жалуются? Лично я бы на их месте - попал в первую строчку как минимум.

zexis:
помоему банить всю подсеть С, если из нее больше 10 ботов решение правильное в случае большого ботнета.

"Правильное решение" - вообще никого не банить. Увы, доступное немногим смертным.

Все остальные - "неправильные". Т.е. они имеют те или иные потенциальные проблемы. Чем меньше решение вызвано техническими соображениями - тем оно, как правило, хуже.

В чем проблема была банить по IP - или Вы по-прежнему запускаете iptables -s IP -j DROP?

zexis:
Писать абузы по ботнету из которого каждые сутки по 10 000 новых ботов приходит бесполезно.

Проще говоря - не писали.

Сентябрь:
Правильнее делать не бэкап "сервера", а бэкап данных.
Сам сервер с нужным ПО, поднимается без проблем.

Ну, я бы таки /etc/ забекапил в любом случае. Еще /var/lib/dpkg/ или вывод dpkg-divert, dpkg-stateoverride, dpkg и проч.

Всего: 4890