myhand

Рейтинг
278
Регистрация
16.09.2009
mower:
можете написать как логирование тех ип которые в бан идут сделать, + если ничего ненаходит команда - то команда бана выполняться будет? можно как-то вставить проверку, типа если ничего не найдено - то команду бана не выполнять

могу, контакты ниже в подписи.

сколько стоит VDS?

mower:
C одного ип по 100 запросов в секунду шлют, что это тогда?

детская ддос-атака

сколько IP всего-то?

mower:

Т.е. нужно чтоб логировал кого он банит

после бана в crontab:

смотрим iptables -L BAN - видим, кого забанили. плохой лог?

mower:

myhand вы мне уже много помогли киньте свой wmz в ЛС я вам $5 хотя бы переведу в качестве спасиба

ЛС прикрыто у вас

ну, если только эти правила - должно работать

тогда - баг

а если нет - смотрите другие правила файервола, смотрите счетчики iptables.

может вы добавили себя в ACCEPT выше этих правил.

DJ_AlieN:
кэширование есть, смотрите конфиг. он точно подцелпяется.

а насколько эффективно работает?

mysqladmin extended-status | grep -i cache

что в mysqladmin proc на момент проблемы? Статус запросов? Sleep? Locked? ??

какие ресурсы сервера на тот момент заняты по топу. может mysql память выжрал всю?

с вашим конфигом это вероятно - ему ресурсов дадено много больше чем есть.

netwind:
myhand, а где на той картинке flash-клиенты ? Кроме флеша сейчас по настоящему дружелюбных способов доставки нет.

да нет там таких ограничений. стриммить flv - не проблема:

http://wiki.videolan.org/Flv

а что касается адобовского RTMP:

http://www.osflash.org/red5

tail -100 access.log | fgrep "GET / " | fgrep "499" | cut -f1 -d " " |

sort | uniq -c | awk '{ if ($1 >= 20) print $2 }' |

xargs -n1 -I _ iptables -A BAN -s _ -j DROP

вместо прямого чтения access.log - лучше logtail использовать.

PS: к син-флуду эта тема не имеет отношения.

собственно закачка видео + flv-стримминг - хорошо

решаются nginx (модули flv,upload,uploadprogress).

а вот для редактирования плейлистов обычно

используют что-то самописное.

Всего: 4890