myhand

Рейтинг
278
Регистрация
16.09.2009
kxk:
чистого то можно и оплатить :) Иногда лежать стоит дороже чем оплатить небольшую полоску :)

Конечно, иногда дороже. А иногда - нет. Суточный трафик на выделенном

сервере меньше 30Gb я давно не встречал. А такой объем - порядка месячной

стоимости коллокейшен.

Часто весь "DDOS" (в контексте этого форума ;-)) - в итоге - 1k хостов и менее :-) Фильтрация трафика на стороне - как раз "из пушки по воробъям".

Andreyka:
Я никого не заставляю :)
У меня в сервере - таки да, аппаратный рейд с батарейкой, чего и всем желаю.

Ну вот, все зависит от задач. А некоторые денюшку берегут. Не видел еще, чтобы его

ставили на сервер для виртуального хостинга. Все больше md/geom обходятся ;-)

Andreyka:
А для меня - software raid :)

Чем, например? Вы в каждый сервер клиента заставляете пихать дорогущий аппаратный райд-контроллер?

WapGraf:
без проблем. только сколько и что я за это получу конкретнее

Стоимость зависит от масштабов атаки. Если канал не забит - можно справиться

на сервере и обычно - достаточно быстро (менее часа). Пишите. Фильтровать

трафик на стороне в этом случае - я не советую. Весьма вероятно, что _весь_

входящий трафик к серверу придется в итоге оплатить (зарубежка).

Zaqwr:
на работающей федоре, устанавливал gentoo на свободный раздел, со второго ребута завелось =) без остановки и как минимум для перезагрузки , не обойтись.

Прочитайте о чем речь идет.

Outsourcenow:
Подводный камень ровно один - райзер с периодичностью раз в месяц разносит в кашу. То есть совсем - похоже, рассыпаются цепочки инодов, и раздел можно переформатировать :-)

Эмм.... И как оно тогда проработало _больше_ месяца ("периодичность")? Вся база 8Tb - какой-то

кеш что-ли, т.е. на данные, в общем, пофиг?

Drow:
А что с делать с картинками, например в директории их 100к, имеет смыл их рассовывать по разным директориям или в современных ОС уже пофиг.

Как правило, пофиг.

Может быть полезно использовать специфичные для файловой системы оптимизации. Например, dir_index в ext3.

TAFF:
Настроил досканально сетевой экран и антивирь, новая ошибка:

Один простой совет - отключите ваш "сетевой экран", дабы ничего не блокировать. Если все будет работать - включите обратно и разбирайтесь с его правилами.

PS: скиньте в личку реквизиты доступа (Host,Port, etc) - могу проверить, жив ли у Вас на сервере sshd.

myhand добавил 01.10.2009 в 16:51

adm.unix:
Работает SSH или нет можно определить через telnet

Наивный :-) Вот я дропну все исходящие пакеты на 22 порт - запроверяетесь ;-)

Andreyka:
Ага, а можно еще inittab переписать, чтоб он поднял dropbear в single mode, потом зайти по ssh и сделать.

Разнообразие извращений в linux неописуемо :D

Остановка сервиса пару часов для копирование данных в сингле мне

кажется большим извращением.

WapGraf:

вместо deny from писал iptables -I INPUT -s ip -j DROP
но устал каждое утро банить уже)

Так напишите лучше скрипт. Если устанавливается нормальное

соединение (т.е. не syn flood) - блокировать стоит в первую очередь на

уровне nginx/apache. Они понимают HTTP, а iptables - нет.

Дальше дело техники - особо досождающих можно отловить в access_log по статусу (403,

скажем) и добавить (iptables/ipset) в блеклист.

Всего: 4890