mark2011

Рейтинг
341
Регистрация
11.01.2011

anton000,

Вы говорите про шаблонизацию, это есть в любой cms.

ivan-lev, просмотрел всё, все глаза проглядел, но ни ссылки ни картинок не нашёл.... ткни плиз моим непутёвым носом в нужный пост?

спс

obzor,

Напиши хоть какую ошибку выдаёт при запуске

Romka_Kharkov,

По-моему герой как раз тот, кто написал предыдущий пост и расхерачил все личные данные, что, в общем-то, против Конституции РФ... ну да ладно, я ж с канадцем разговариваю, он не по Российским законам действует.... о чём это я, действительно )))

Всё, тема закрыта.

Всё, в общем, решил проблему.

vds24,

Ну извините, поспешил, конечно же... но такую внимательную и предупредительную техподдержку, честно говоря, первый раз встречаю )

А если iptables+geoip?

vds24:
На хорошей VDS до 10000 соединений

В минуту? В час? В какую единицу времени?

У меня пока так идёт: порядка 5 соединений в секунду, соответственно 5*60 = 300 соединений в минуту, 300*60 = 18000 соединений в час.

Считал примерно по логам.

vds24,

Вот такой вопрос.

Предположим, я поставил fail2ban. Для того, чтобы он заблокировал соединение, требуется, чтобы какое-то число раз повторился один запрос. Ну к примеру:


GET / HTTP/1.0
GET / HTTP/1.0
GET / HTTP/1.0
GET / HTTP/1.0
GET / HTTP/1.0

Т.е. такой блок уже может быть потенциально заблокирован.

А теперь другой вопрос: что такое DOS-атака? Правильно, посылка множества запросов с различных IP. НО, если сайт раскрученный, что мешает 1000 пользователей одновременно вломиться на главную страницу сайта? Чем это не "DOS атака"? А ведь fail2ban их забанить должен, по идее.

Надеюсь, понятно объяснил? Как быть в этой ситуации?

---------- Добавлено 25.06.2013 в 09:10 ----------

myhand:
Если вы хотите, чтобы помощь вам оказали публично - предоставьте для этого хоть минимум информации. Что за VPS? Характеристики тарифного плана, технология (OpenVZ?) и т.п.

Значит, отвечаю.

1. VPS на KVM

2. 256Mb RAM

Атака следующего плана: куча (ОЧЕНЬ МНОГО) разных IP ломится на главную страницу сайта методом GET. Либо по HTTP/1.0 либо по HTTP/1.1. Всё, больше ничего сказать не могу. Ещё могу сказать что до этого в логах были строки с xwab - что это такое, тоже не знаю.

Смена IP адреса домена ни на что не влияет, атака продолжается. NS на домене регистраторские, прописана только A-запись на IP сервера.

У меня опыт такой атаки первый раз. Кому и нахрен, извиняюсь, это вообще нужно - не понимаю! я бы ещё понял, если бы на сайте сплошная порнуха была, а такого безобидного плана сайт ддосить...........

Только зарегистрировался, вошёл, обрадовался и вдруг такое:


root@***:~#
Broadcast message from root@***.ru
(unknown) at 3:49 ...

The system is going down for halt NOW!
Power button pressed

Я ничего сам не нажимал :)

Всего: 2104