alex_nsk

Рейтинг
70
Регистрация
20.03.2006
Должность
IT
kostich:
Да, хорошее начинание однако... респект, потрудились... искренне желаю удачи.

Спасибо.

kostich:

с одного сервера мы выжимаем _минимум_ 1 mpps при максимальном расскладе без лишних заморочек с оптимизацией... научитесь выжимать хотя бы 100-150kpps и решение будет стоить этих денег.

ps. если еще подлить дегтя, то каунтеры сосут... так же как и divert... и с таким фичесетом реальная защита только от тупой недопионерии... если покажете заказчику хотя бы 30kpps на дешевом железе, то возможно кто-то это будет покупать уже сейчас... а в эти kpps-ы и живой трафик попадает кстати... решение скажем так для мелких сайтов на очень дорогом железе... но то что доку от гуардера вниматочно изучали верю.

Если вкратце - то Ваше решение сложнее и дороже. Наше дешевле и проще, как в установке - так и в обслуживании.

А дорогое железо не нужно, обычно характеристики железа прямо пропорциональны мощности ресурса на них размещенного. Наше решение позволяет бюджетно и нехлопотно защититься от большинства так сказать пионерии. К слову - такая пионерия и доставляет 80% хлопот в сети. На защиту от основных 20% комсомольцев - мы и не претендуем. А 30к держит и сейчас.

P.S. Система была создана как раз после того как на наших клиентов начали наваливаться подобные "пионеры". Приемлемого по цене и характеристикам решения найдено не было, существующие "моды" и прочее - детские игрушки.

Найти хостинг с защитой от атак для рядового потребителя вообще малореально. Разработанная система решила эту проблему и будет хорошим подспорьем для хостеров и средних сайтов не имеющих своего дата-центра с защитой.

Andreyka:

Реальная DDOS атака, это когда сетка ботов 10k и выше.

Большинство атак - это небольшие сетки. И эти небольшие сетки представляют большие проблемы для многих. А 10к ботов и 100к+ потоков программно уже не выдержать, тут и канал то не выдержит. Мы об этом упомянули сразу - нужны аппаратные средства, а это уже совсем другой порядок затрат.

Andreyka:
У меня на один из серверов посещаемость идет ~8000 запросов в секунду. И я не считаю это ddos атакой - вполне штатный режим.

А решить проблему хостов, "генерирующих интенсивный поток HTTP-запросов" можно одной строкой файрвола

Реальная DDOS атака, это когда сетка ботов 10k и выше.

8000 запросов в штатном режиме - это одно, а если вам еще 10к накинут паразитоного трафа - вашему серверу это будет полезно?

К тому же данный фильтр предназначен скорее для средних проектов, для которых сотни запросов в секунду паразитного трафа - очень серьезно, а мы предлагаем простое и эффективное решение этой проблемы.

Ваши 8к запросов - для большинства запредельные цифры. К тому же это наверняка "статика", т.к. интерпретируемыми скриптами держать 8к в секунду на _одном_ сервере нереально.

noHup:
Вы бы хоть примеры настройки указали :) А то тока ман по параметрам..

Какие именно примеры? Параметров много, по умолчанию они установлены в оптимальный режим для среднего сервера. Поскольку ситуации могут быть разные - рычагов сделано много.

noHup:
Интересно бы глянуть, как этот продукт работает в действие.
Trial версии планируются? :)

Пока нет. По сути изучаем спрос.

Dreammaker:
вот это интересная штука.

update: правда, в случае с лимитным трафом, может наоборот только усугубить проблему, должно быть опционально.

Конечно. Все гибко и в реальном времени регулируется. На сайте описана масса настроек.

Dreammaker:
А ддос для проверки вы обеспечите? :)

Можно искусственно эмулировать, хотя в реале конечно правильнее. Вот только в неподходящий момент обычно атакуют... :)

Одно из лучших решений - modernbill, к тому же совместима с большинством хостинг панелей.

Размещение немного задержали, но все, ок. без дополнительных напоминаний сделано.

В курилке посты не учитываются...

Ясно, хотя внешне выглядит как баг :)

Может это прояснит ситуацию:

/ru/forum/164651

Точно... нашел злополучный warning и вылечилось... вот и догадайся же... :)

Всего: 236