VH2

Рейтинг
41
Регистрация
26.03.2010

До 30 марта разыгрываем iPad2.

Сезон хостинга с ValueHost 2.0: охота на iPad2

В минувшем году за участие в акциях ValueHost подарили три планшета от Apple и два нетбука Acer.

На железках Citrix NetScaler схожая технология используется. А блокировать через .htaccess последнее дело конечно :o

http://www.xenappcloud.nl/index.php/201010147121/Citrix/Netscaler/dos-and-ddos-protection.html

When the Citrix NetScaler System detects an attack, it responds to 0% to 100% of incoming requests based on the value of the Client Detect Rate parameter with a Java or HTML script containing a simple refresh and cookie. Real clients can parse the request and return the request with the cookie. Spurious clients drop the response, and are therefore dropped by the system. When a POST request is received, it is first checked for a valid cookie. If the request has a valid cookie, the request goes through, but, if the request does not have a valid cookie, the system sends a Javascript to the client asking it to resend the information with a new cookie. If the client sends a new cookie, this cookie becomes invalid after four minutes, and every response to the client is sent with the new cookie.

Raistlin:
На халяву и уксус сладкий...

И хлорка творогом покажется. 🤪

valuex, тезисы очень чоткие! :)

По поводу вот этого:

Alex Andr:

или
Diagnostic-Code: smtp; 550-Rejected because 208.113.175.8 marked as spamer in a
black list at 550 bl.code-art.ru

надо обратиться к bl.code-art.ru. Только я не понял каким образом от туда вытаскивать свой IP из черного списка. У них на сайте:

"Обратная связь:

ICQ: 437838376"

Это круто 😂

На тарифных планах А2.0 и Я включены существенные скидки при оплате за год.

Хостинг по "Плану А2.0" за 2795 рублей в год (скидка 1285 рублей).

План А2.0 - 25Гб, по 15 сайтов, БД, FTP, доменов неограниченно.

Хостинг по "Плану Я" за 995 рублей в год (скидка 301 рубль).

План Я - 1Гб, по 1 сайт, БД, FTP + 1 сайт по акции, доменов неограниченно.

http://www.valuehost.ru/ru/hosting/service/shared/order/

fxtotal

Попробуйте к ним обратиться:

http://highloadlab.ru/services/service_8.html

и узнать какие движения с вашей стороны в случае чего надо принять чтобы они включили защиту для вашего проекта. Прикиньте сколько времени это у вас займет.

Это исследовательская группа из МГУ, защищают бесплатно.

По поводу поможет-непоможет ничего сказать не могу. Если так случится что воспользуетесь их помощью, то было бы интересно здесь узнать насколько реально их защита помогает.

absurdo:
это значит что первый айпишник установил 15 соединений а последний 605?

По той команде нетстат с теми опциями не понятно в каком состоянии находятся соединения с этих IP.

В основном интересны состояния SYN_RCVD и ESTABLISHED. Но в любом случае 605 состояний сетевого соединения с одного IP это многовато.

действительно похоже на школьников :)

15 41.248.99.213

23 151.56.42.103

24 95.10.183.89

34 41.199.176.60

47 182.53.217.156

50 41.218.234.109

76 41.211.26.80

103 41.232.70.152

605 58.8.231.254

этих закройте что ли.

absurdo:
Пока посмотрю как с этим справится мой хостер.
На всякий случай пишите в личку, кто имеет опыт настройки nginx и борьбы с DDoS.

absurdo добавил 11.02.2011 в 15:20

Говорят что около 1000 tcp пакетов в секунду.

1000 - это очень мало, остается вопрос насколько большой диапазон IP адресов и как часто они меняются если их всего более 1000.

Всего: 173