Mik Foxi

Mik Foxi
Рейтинг
1218
Регистрация
02.03.2011
Aisamiery #:
Но на nginx тоже легко настраивается через модуль geoip? Там все очень просто и элементарно. Я так банально админки защищаю, ставлю доступ только с RU сегмента и уже куча атак отражено.

я могу взять несколько серверов, поставить все это сам, но мы ж говорим о российских аналогах клаудфлара. 

Элизабет #:
А у них разве осталась лояльная аудитория?

ну когдато же была. все ж лучше чем с нуля начинать.

Aisamiery #:
DDOS же тоже стоит денег

но можно и дешево, напарсить 100500 паблик проксей любого уровня тормознутости не проблема, дома у меня 500 мб/с интернет например, просто многопоточно включаю в сотню потоков обращения, у большинства сайтов кончится лимит пхп процессов. Вот это и есть L7 уровень. А когда у админа сайта есть возможность WAF  настроить - левым странам (азия, южная америка) а именно там и будет большинство проксей выдавать капчу или блок, пофильтровать нестандартные рефереры, языки браузера и таким вот легким движением по сути 90% активности большинства атак уже будет срублено. 

сейчас шаред хостинги предлагают антиддосы в виде включения в nginx rate limiting )))

Aisamiery #:
защищает ведь l3-l4 при том бесплатно на l7 это уже waf

ну так большинству нужна именно L7, как самое распространенное. 

Aisamiery #:
что за правила можно такие прописать, которые нельзя прописать в nginx напрямую? сейчас гпт опиши что хочешь она любой конфиг составит

конечно можно взять несколько серверов и на них балансировать с nginx прокси с защитами. но это ж надо иметь сисадмина и много денег, мы хотим готовый сервис!

В доставку идти, яндекс еду, вольт, глово и т.п. платят больше чем можно зарабатать на сайтах.
кто уже нашел российский антиддос который дает редактировать свои правила? http флуд с 100500 паблик проксей со всего мира пока обходит все русские антиддосы похоже.
master32 #:

чего например нет, что не дают ру сервисы?

WAF (возможность редактировать правила) не дают. дают фейковый "антиддос", который ни от чего не защищает. люди уже массово повалили назад на клаудфлар 😀 потому что лучше перманентно терять 25% трафа пока в каком то регионе банят клаудфлар, чем терять 100% трафа пока сайт лежит под ддосом с российским антиддосом за сотни баксов.

mezhgorod #:

Сижу, смотрю кейсы на кворке и просто 70% сайтов не открываются без впн 🤦🏻‍♂️

интересно наблюдать, кто сдастся в этой битве.  

br.almighty #:
Есть ещё вариант, что показанная проблема вообще не связана с блокировкой CF. Надо погуглить по ошибке (ERR_CERT_COMMON_NAME_INVALID), возможно администратор сервера сам накосячил.

с сертификатом тем все норм, я проверял ссл-тестером, там почти идеальный А рейтинг. 

alexbez #:
А андроид насколько старый? В прошлом году вроде предупреждали, что отвалятся 7 и ниже.

современный.

Всего: 17716