Smuel

Smuel
Рейтинг
51
Регистрация
09.01.2021
Парни, а какие есть способы проверки DNS? Я отключил проксирование на Cloudflare. Хочется понять - могут ли быть потенциально проблемы с тем, что DNS у них прописаны? Могу из-за этого быть тормоза?
Aisamiery #:
Я пока спасаюсь банальным черным списком на страны

А чем блочишь страны? 

Aisamiery #:
Поставьте себе любой WAF опен сурсный

Ты что-то сам уже тестил? Что можешь посоветовать? В этом, на самом деле, огромная проблема. Я вот второй день сижу курю разные статьи, мануалы, видосы и пока до конца не определился. 

FunFan #:

И не будет, не видели это?

Еще один паникер, всю статью прочитай сначала. Там про Zoom и Microsoft идет речь, как об ушедших с рынка. 

slams #:
Claude или Gemini 2.5 pro

ChatGPT не подходит для этих целей? Ну мало ли, вдруг Claude или Gemini лучше инфу по этой теме содержат...

FunFan #:

Видимо, всё из-за этого, поэтому, ждать отката, теряя трафик и позиции,  не стоит, имхо.

Ну ты хоть всю статью прочитай, а не только заголовок:
Так он ответил на вопрос о возможных мерах в отношении таких компаний, как Zoom и Microsoft

slams #:
Почему не настроить nginx + fail2ban, чтобы он без прокладок справлялся с ddos?

А можешь что-то порекомендовать из решений, а также что почитать/посмотреть на эту тему? Я мамкин сисадмин. В свете текущих событий с CF - тема актуальная, потихоньку разбираюсь. nginx + fail2ban настроен. Вот с этим теперь точно надо разбираться: 

GeoIP модуль позволяет сделать map по стране, ASN.
Стандартные правила rate limit для GET и POST запросов.

br.almighty #:
Отключил cf на прошлой неделе, трафика стало ещё меньше. Что за нафиг? Интернет может быть вообще отключили?

Ну ты смешной. Вообще-то праздники были. Плюс, мобильный интернет на праздниках глушили, интернет мобильный через раз работал.

Mik Foxi #:
Сегодня еще массовее ркн по еще большему количеству регионов врубил свой рубильник, больше людей стало не попадать на сайты.

У меня вообще интернет странно работает. Замеры по speedtest вроде ок, а почти любой сайт, даже этот форум висит по долгу перед тем как открыться.
UPD даже это сообщение минут 5 отправлялось(

slams #:

Взял сервер за 5$ на 1 CPU/NVME для теста. Процессор даже не дергается. Можно L7 прокси поднять, тогда лучше 2 vCPU взять.
Настроил L4 проксирующий сервер, слегка подмарафетил. 
В обед тестово IP переключил - трафик в 3 раза вырос. Но нашел пару багов, выключил. Сейчас опять включил на постоянку. Буду смотреть.

Если все будет хорошо, возьму Load Balancer за 5$ в Cloudflare и только RU трафик буду отправлять на тот прокси.

Дружище, а можешь больше деталей подкинуть? Что за баги нашел? Для чего Load Balancer нужен?

Всего: 193