myhand

Рейтинг
278
Регистрация
16.09.2009

как вы определяете эти 30-34Mb для каждого сайта?

по mod_status что-ли оцениваете? (т.е. какие апачи над какими сайтами работают).

если сайты полностью статика - можно отдавать ее напрямую, вообще убрав

проксирование к апачу.

kostich:
Андрей, у нас цена не зависит от размера атаки...

вы таки организуете ddos-атаки? :) стоимость не зависит от размера

атакующего ботнета, количества льющегося трафика?

вопрос был именно о стоимости атаки нападавшему, Andreyka "высказался"

в обычной манере случайной реплики. к сожалению, совершенно не в тему

для данного случая :D

amso:
Кому, простите, и лопата - костыль, если ее использовать, как костыль. :)
chroot - вполне адекватный себе механизм.

Мда. Только не механизм для обеспечения безопасности.

chroot проектировался для тестирования и отладки, вообще-то.

"chroot is not and never has been a security tool" (c)

Andreyka:
myhand, не видя конкретного DDOS нельзя сказать сколько по времени и по деньгам
Разве что устроит вариант "от всего" и "за 20k$ в месяц" :D

Вы, судя по всему, о стоимости защиты речь повели. Не о том...

Именно что, вполне конкретный вопрос - цена, уплоченая атакующим

ради того, чтобы забить канал к серверу паразитным трафиком.

GreenDay:
Защиты от ддоса на уровне скриптов и программ не существует.

Вполне себе существует. Только DDOS бывают разные.

GreenDay:

Спасет только мощный сервер с хорошим каналом. 200-800 IP это мало, средний сервер выдержит без проблем.

PS если что, 5к ботов 300$ сутки =)

5k вполне средний сервер может переварить. Вливать надо порядка

50Mbps, чтобы защита на уровне сервера смысла не имела. Естественно,

предполагается что сервер сидит на 100Mb/s full-duplex (достаточно стандартно).

netwind:
Ведь совершенно очевидно, что если механизмы защиты от DDOS не учитывают исключений для сотовых провайдеров и прочих любителей NAT, будет именно такое поведение. С некоторыми проектами, где основные посетители рассосредоточены по всей стране, это становится ужасной проблемой.

Для сотовых операторов - это действительно может быть проблемой. Кроме

whitelist - других решений особо и нет. Насколько точны такие базы, как они

составляются - вопрос отдельный.

Кому критичны NAT-пользователи - это учитывают. Однако, очевидно, что

ни nginx ни iptables к этому непосредственного отношения не имеют.

Изначально в топике была задача фильтрации пионерской атаки. Понабежали

гуру - предлагать фильтрацию на стороне. Главный вопрос - зачем?

Сколько стоит 50Mbps DDOS? 100Mbps? Час? День? Неделя?

enson:
Делаю свои NS-записи для сервера.
У регистратора создал дочерние NS1/NS2 к домену. К ним подписал 2 IP сервера.
На что получаю письмо:

С DNS-сервера ns2.xxxxxx.ru.(IP) не удается получить SOA-запись для домена xxxxxx.RU.

Значит, что первая запись проходит удачно, а вот вторая нет.
Изначально у сервера был 1 IP, потом сделал второй. Возможно где-то его нужно еще прописать, чтобы SOA-запись приходила.

Оба IP управляются ISPmanager ? Штука в том, что DNS-сервер должен

давать одинаковые ответы с первого и второго IP.

Если он настроен слушать _все_ IP сервера - так должно и быть. Попробуйте просто

перезапустить DNS-сервер.

PS: Если сервер нужен для _пары_ сайтов - вполне разумно не ставить

панель управления. Это более чем лишняя сущность. Кроме того, почту и

DNS - можно оставить на виртуальном хостинге. Обращайтесь, настроим.

Himiko:
Но можно обойтись и чужими проблемами, чем создавать их специально)
Видимо я не админ, ни разу такую команду не запускал ;-)

Такие штуки делаются как раз неспециально :(

И да, у Вас, видимо, тоже все еще впереди :)

seocore:
а еще лучше chmod 000 на весь диск :)

Неа.. Так опечататься уже гораздо сложнее.

Himiko:
Один даже запустил команду (я уже где-то писал про этот случай), потом спохватился) Но поздно)

Каждый админ должен минимум раз запустить rm -rf /

Без этого - никакой он не админ.

Так что ТС еще предстоит сделать этот шаг к совершенству :D

kxk:
Вы знаете у меня исправления бесплатные я с клиентами дружу :)

с клиентами дружить все стараются, дурных нема - вопрос в цене дружбы

Всего: 4890