netwind

Рейтинг
419
Регистрация
06.05.2007

OptiC_ConverteR, теперь после прочтения этой темы будут вспоминать.

Кроме вышеперечисленного, надо еще обратить внимание на функцию проверки домена email при регистрации. Некоторые CMS проверяют существование домена в DNS. Хорошо бы для таких моментов еще и рекурсивный DNS поднимать на том же VPS. Такой DNS тоже работает как прокси.

OptiC_ConverteR:
Сильно Вам КФ поможет, когда, например, юзер зарегистрируется на Вашем сайте, сайт отправит ему регистрационное письмо на почту, а в письме то что? Правильно: реальный ip Вашего ресурса. Дальше, думаю, пояснять не нужно.

да что вы взяли что все вебмастеры об этом не позаботились ?

во-первых, почта - это сейчас немодно.

во-вторых, позаботились и настроили отправку через очищающий заголовки слабенький VPS, например. При затратах на план Бизнес в 200$/мес, это не выглядит страшным.

Загрузку аватаров извне и прочие возможности тоже известно где запретить.

---------- Добавлено 13.11.2013 в 11:57 ----------

Jackyk:
Кстати, а если почта через gmail отправляется, то тоже видно будет? В том же vBulletin, например, имеется такая опция.

Да. Все, даже платные сервисы emal оставляют цепочку заголовков. Якобы, это нужно чтобы отслеживать спамеров и сложные проблемы возникающие при пересылках писем туда-сюда.

Skom, имел ввиду, раз вы сейчас прямо переносите, то можете немного поэкспериментировать.

Skom, в таких условиях, скорее нет. Но всегда найдутся исключения.

Сделайте мини-копию и посмотрите как меняются планы реальных запросы. А если переносите, то можно и на настоящей базе проверить.

Кстати, есть нормальное слово - секционирование. Именно так подобные механизмы называются в википедии, других субд, нормальных грамотных переводных материалах о mysql.

pek01:
Вы не совсем правильно меня поняли. Не NS отключают, а сайт на нем.

перечитайте там еще, я добавил немного.

понятно, что в целях монетизации CloudFlare выставит в DNS "затычку", но ведь трафик это не блокирует. И пока клиент не изменит настройки, трафик будет продолжать литься. Это показывает неверность предположения, что CF работает точно так же как и любой ДЦ. Это не любой ДЦ, а действительно распределенная инфраструктура.

Romka_Kharkov:
Вы верите в то, что атакующий не поймет в чем дело? А потом ему будет достаточно 1й прокси в РФ что бы получить РФ адрес вашего DNS и поедет по новой не?

Зачем прокси? он же и живет в РФ.

---------- Добавлено 12.11.2013 в 18:37 ----------

pek01:
cloudflare - фикция, они при ддосе сразу же отключают свои ипы и нсы, если ддос по ним

расскажите нам как именно технически возможно "отключить" трафик к NS, при условии что на этих же всего нескольких NS висит еще куча сайтов.

Это невозможно не затронув других клиентов. Трафик к NS приходит в любом случае.

И раз ничего не падает глобально, значит их инфраструктура достаточно мощная.

Откуда сведения, что на 200$ тарифе сайты выключают ?

foxi, ну почему же трудно - есть google dns, есть всякие веб-инструменты тестирующие настройки доменов и dns в том числе.

И ботнетом в Китае управляют не из Китая.

zexis, ну так купите 5 серверов и трафик разойдется в 5 мест по 1 гбит в каждое ( если повезет ).

Когда-то это должно было произойти с вашим простецким сервисом.

Вы же не думали, что сервисы защиты от ddos просто так прикола ради строят и содержат свою распределенную инфраструктуру ?

foxi:
если там китай и ему подобное и атака идет на домен - можно имея свой днс отсекать их еще на уровне днс, отдавая левые ip для а записи и ttl побольше, чтоб лишний раз днс не грузили.

Оригинальная методика, но ведь на той стороне не совсем тупые. Пропишут IP без dns и направят туда трафик.

beginerx:
Так же есть достоверные данные что в России рекорд по МПК (максимальное потребление кислорода) принадлежит не лыжнику или бегуну, а одному футболисту высшей лиги.

А в массе там что ? футбол ведь командный спорт. Один резвый игрок ситуацию не изменит.

Поищите. Было бы интересно.

ETNO:
Вы действительно думаете, что люди которые зарабатывают миллионы и имеют целый штат тренеров тренируются
неправильно?

Почему бы и нет? Все делают как все. А делать не как все это ж надо рискнуть.

ETNO:
се ммашники занимаются по методу кроссфита, а это одни из самых подготовленых физически спорсменов, потому как цена ошибки там в физ подготовке выливается обычно в травмы несовместимые с дальнейшей карьерой.

Вообще есть мнение, что наиболее популярным видам спорта - футболистам и боксерам, сильно не хватает аэробной подготовки.

Ну что это за позор? 3 минуты попрыгают, а потом все превращается в танец уставших обнимающихся житрестов. С футболистами тоже все отлично видно что они никакие к концу матча. А разгадка одна - упор на "кроссфит" и непосредственно игру или спарринги, вместо того чтобы еще совсем немного добавить аэробной подготовки.

Возможно, я не прав, но мнение со стороны такое впечатление, что они просто выдохлись. Это не выглядит как мышечная усталость.

Стоит заметить, что боксеры все-таки бегают, но как-то не принято особо набегать - по 3-5 км. В таком очумелом темпе, что фактически имитируют длительный спарринг на 20 минут.

Всего: 6293