Den73

Den73
Рейтинг
523
Регистрация
26.06.2010
iGrog:
А как проверить?


ethtool интерфейс
alexey_levkov:
Вставку вижу, но не понимаю, что она означает. Ее просто надо удалить?
Как думаете, если подчистить ява скрипты, то сайты будут нормально отображаться в гуле и браузерах?

удалите и проверьте

jquery.js можно заменить смело, взяв с оф сайта.

caption.js в самом низу смотрите интересную вставку, функция dow :)

zexis

от парсинга сайта это не поможет, поможет от f5 и быстрых ботов.

dspu:
Попытались спарсить сайт и уронили vps 😡
Какие методы борьбы порекомендуете?

взять нормальный впс или перейти на хостинг который не падает от малейших нагрузок.

могу посмотреть, от 15$

romagromov:
Вот короче что ответили в поддержке в итоге




Попросил вырубить исходящее соединение и включить сервер... Страшно, а что еще делать?

И как искать заразу?
Какие есть инструменты есть лично у меня?
Я готов сам глушить по очереди сайты, и проверять прекратилась ли атака, но какими инструментами это все делать....

возьмите ip-kvm там и ищите, без этого все равно не разблокируют, скажут мол у вас ip отключен и вы не могли решить проблему.

LEOnidUKG:
У меня на серваке наглухо забанены вот эти страны:

CN,JP,KP,KR,PK,TW,HK,BR,IN,TR,ID

Ни к DNS, ни к самому серверу доступа нет. Ни пингуется, ни подключается.
Уже 2-й год живу спокойно. Раньше переодически были наплывы какого-то не понятно трафика т.е. флуда.

у мну просто днс на отдельных серверах, а на нодах тоже закрыто

iptables -I INPUT -p tcp ! -i lo -m geoip --src-cc AP,CN,IN,GR,SG,JP,HK,KR,TW,TH,TR,MY -j DROP

задача теперь такая что бы вообще ип им не резволить, а в случае ddos вообще не кому кроме ру и ua т.к боюсь гигабитных udp сюрпризов.

абузоустойчивый? и держали в хецнере.

ValdisRu:
имхо тогда уж лучше геоип в фаерволе включать и банить все соединения китайцев (это если днс на своем сервере, т.к. если для китайцев днс оставить открытым и отвечать им 127.0.0.1, то они его самого смогут грузить)

другой вопрос если днс сторонний, кстати http://couchness.com/ru/services/ вроде имеет такой функционал (и недорого):



т.е. как раз то что вы хотите - Азия, Африка и т.п - 127.0.0.1 (ну или какой нибудь из яндексовских ип, например, - пусть их поддосят))) плюс еще куча всяких плюшек, на хабре была их статья http://habrahabr.ru/company/smscoin/blog/129715/

я так понял это смс партнерки для себя сделали и вроде как всем остальным за плату предоставляют возможность пользоваться (сам не пробовал, но взял себе на заметку)

спасибо за идею по поводу netfilter, действительно проще сразу на днс серверах порезать в фаерволе чем ковырять bind.

"http://couchness.com/ru/services/"

не подойдет, если на них нечайно udp придет пару гигов - отключат походу.

+

доменов нужно много, вообщем свои ns сервера нужны c round-robin.

Всего: 7715