kostich

Рейтинг
223
Регистрация
24.03.2004
Strom:
Один из моих сайтов все время атакуют, пытаются что то залить, при чем используют для взлома забугорные и некоторые наши бесплатные хостинги. Если бы найти списки IP или диапазоны забугорных хостингом, можно было бы тогда забанить IP сразу всего хостинга целиком. Наверняка кто то сталкивался с таким, и может уже есть готовые блек листы IP

есть система, которая обрубает всех роботов на корню...

ps. туда только ip поисковиков заносить надо, а то из индексов повылетать можно.

eltentador:
Многие провы указывают, что якобы у них антидос. На практике бюджетный хостинг и антидос -понятия из разных галактик. Уверен, что любой дешевый антидос ничего не отфильтрует при более менее серьезной атаке.

это все голословно...

eltentador:

Нормальная защита ( да и она не всегда помогает, к слову) упирается в дорогостоящий хард.... Многие ли позволяют себе покупать фаерволы за 20-50к?

в природе есть более дешевые решения...

fespro:
вы не правы, защититься вполне можно, но решение может оказаться дороговатым

защита от многих вещей копейки уже стоит...

habr:
И сейчас невозможно зайти на сапу, все зеркала спят :(

а есть ли у кого контакты граждан из SAPE? войсовые в плане... что-то бы им на тест предложил бы.

Unlock:
Как будто во время ддоса он доступен :) Ддосить могут неделями...

когда dns-ы nic.ru завалят хоть на один день, то в эту сказку я поверю.

dqd:
но ДНС же от нескольких часов будут меняться..
все это время сайт будет недоступен?

TTL можно выставить в 15 минут, ДНС разместить у крупных ISP, в частности у nic.ru неубиваемая тема получается... там же корневики стоят попутно и атаки в эту сетку всячески режут. На VPS нужно поднять несколько ip адресов, в частности тот, на который мы подаем тунель должен быть сокрыт от глаз людских, т.е. в другой сети быть. В момент атаки основной ip адрес можно убрать с интерфейса и запросы атакующих не попадут на порт сервера или vps, т.е. они будут доходить только до маршрутизатора провайдера. Далее в ДНС прописываете наш ip и через 20-30 минут запросы идут сначала к нам, а после очистки от паразитной нагрузки попадают в тунель.

можно купить vps в том же самом арбатеке/агаве и взять резервный туннель у меня... когда атака пойдет, то перекините dns на меня и все отфильтруется. по деньгам договоримся.

ps. Караван реально защищает, но дорогой и неповоротливый...

Евген:
kostich, поверьте, так же стремно выглядят ваши появления в темах про ддос :D

А все уже давно привыкли... как продвинутый сейлз мониторю blogs.yandex.ru, ничего такого в этом нет. Многие тут по ключевым "нужна раскрутка" моментов появляются, а я что... мы так же поступаем.

А что касается за уродов, которые постоянно тыкают нам в "валим/защищаем", то наши клиенты в любой момент могут самостоятельно проверить наличие атаки... а за те деньги, что мы работаем, ддосить и защищать одновременно не выгодно, калькулятор в руки можно взять и пересчитать.

raspberry:
194.6.223.225
У него не открывается.

Скорее всего ДНС у него еще не обновился.

Gray:
kostich, не надо мне рекламировать свои технологии.

тогда наверное вопросы надо задавать более конкретнее :D

Gray:

Я говорю о простом - на протяжении всей "атаки" я вижу на сервере работающий Апач, который вполне адекватно отвечает на запросы.

ничего адекватного во время атаки там не было, запросы от ботов забивали все доступные соединения... может быть что-то случайно и проскакивало, но это из области фантастики.

Gray:

Поэтому всерьез здесь можно говорить только о том, как запросы ботов к тяжелой странице на тормозном движке подвешивают сервер - скорее всего, mysql или что у них там в качестве storage в движке.

даже если бы там статика была, то забило бы и её - 100%

Gray:

А что вы там проксируете и как - это практически не имеет отношения к вопросу.

Сергей, а вот многим данный вопрос интересен... если чем задел, то звиняйте.

Всего: 2667