kostich

Рейтинг
223
Регистрация
24.03.2004
DJ_AlieN:
а можно поиск делать?

а зачем он нужен?

DJ_AlieN:
там пишут что если 4 из 5 в идле, то 10 ставить не надо :)

Если там 4 из 5 в IDLE, то там вообще можно ничего не ставит, т.к. пятый занят тем что показывает server-status.

DJ_AlieN:
server-status :)

и там пишут, что для nginx + аpache рекомендуется 5-7 максклайентс для апача?

DJ_AlieN:
если есть nginx то больше 5-7 нет смысла ставить на такой системе

а откуда эти цифры берутся?

DJ_AlieN:
а зачем больше при оперативке 256 ?

наверное что бы больше 5 клиентов одновременно обслуживать...

Pilat:
Боюсь только, что в большинстве случаев реакция будет такая - "ну, мне этот бот не мешает, пусть живёт". Вот если бы за такие боты штрафовали ...

ну нам он тоже не мешает 😂

kostich добавил 02.03.2008 в 02:40

Если судить по тому с какой активность провайдеры Украины рефрешат файлы с репортами по своей AS, то видать скоро один из ботнетов реально сдохнет.

Kpd:
kostich, пожелание от юзера - можно сделать форму поиска IP по вашей базе? Т.е. чтобы не открывать список провайдера и искать вручную, а вбить ip в поле и получить ответ "не знаем" или "заражен"?

мы не претендуем на роль спамхауса или еще какого-то там спамкопа... информация выкладывается исключительно с целью привлечения к этой проблеме инициативных людей да бы на основе неё устанавливать центры управления ботнетами и т.д... ну и юзеров попутно оповещать.

Pilat:
То есть Вы предлагаете им выводить предупреждение? Вообще интересная мысль, но как их не напугать при этом. Ведь то что они в ботнете уже говорит о низком уровне компьютерной грамотности.

У нас уже есть механизм проверки идет ли с него ддос или нет в реальном времени, что бы исключить лишние алерты. Для этой акции мы ищем партнеров - сайты и какую-то скорую компьютерную помощь, чей телефон можно высвечивать. Т.е. не просто пугать, а сразу предлагать телефон для консультации.

stack:
Отличная идея :)
А как частно обновляется список адресов?

два раза в час и чаще...

Без блокировок, пожалуйста. Это динамические IP, корпоративные шлюзы. Трафика себе срежете столько, что мало не покажеся. Для тех сайтов кто хочет участвовать в борьбе с DDOSами мы делаем реалтайм с целью оповещения посетителя о возможном заражении его компьютера. Если у вас трафик 30-40к уников в день, то 100% что среди ваших посетителей есть масса тех кто ддосит другие сайты.

Pilat:
kostich, это будет постоянно доступно? Можно ли роботом читать списки с целью найти свои адреса?
Может быть, сделаете для провайдеров сервис - чтобы они сами проверяли свои подсети.
Хотя... Так вы всю возможность досов похороните и останетесь без работы :)

Да. конечно... провайдерам не надо будет читать списки, те кому это надо будут получать в реальном времени с раскрытием подробностей. Хотелось бы обратной связи, т.к. нам больше интересен центр управления ботнетом.

ps. Сейчас раскрытие as-name доделаем и до завтра я думаю шевелить не будем...

kostich добавил 01.03.2008 в 20:19

всё... понеслось на автомате, раскрытие AS сделали.

Всего: 2667