netwind

Рейтинг
419
Регистрация
06.05.2007
myhand:
Как Вы это определили? Мошт там взял ихний герой, сравнимого уровня концептуальности - и положил на Вас/Ваши подсети болт.

потрейсил первые несколько раз. а дальше уж могли и заблокировать. но раз пользователи этого не заметили, скорее нет.

mklist:
При бане через iptables, или через route (спасибо за помощь!) атакующего IP (UDP), зависания сервера продолжаются. Но до приложения пакеты уже не доходят, но сам сервер колбасить продолжает.

так через iptables или через route ? пакеты доходят до приложения если используется "бан через route". в этом смысле iptables -j DROP будет выгоднее.

myhand:
И, что характерно - сами абузы таки пишут.

все, что я видел - автоматические абузописатели. И, в соответствии с величайшей сисадминской концепцией современности, игнорировал. В подтверждение величия концепции, ничего не случилось.

Ну не окупаются затраты времени и вообще бесполезное это дело писюльки всякие.

myhand:
Тем, кому не пофиг что их подсетями будут банить - читают.

Что-то я не припоминаю, чтобы моим знакомым в случае заражения звонил провайдер домашнего интернета и просил почистить компьютер. А вы ?

Исходя из моей личной выборки - пофиг всем. Хостинговые компании еще могут посуетиться, но там питательной среды для ботов нет.

myhand:
Проще говоря - не писали.

Так по концепции ZeroAdministration их никто и не читает.

Ну разве что на моей памяти у бывшего голдентелекома была служба, которая реагировала на корпоративные IP, не пулы обычных пользователей.

Sower:
Сам не могу понять, почему так долго ищется.

если долго и неудовлетворительно, значит надо искать почему такое происходит.

чужие характеристики вам ничем не помогут.

Pan4eZzz:
hosting_manager, дружище, слышали про аффилиацию? Давайте прекратим этот бессмысленный дискус.

А чего бы не купить на эти деньги хостинг в каком-нибудь мастерхосте? Логично предположить, что аффиляция, если она имеет место, исключает сверхкрупные хостинги с единым ip на входе.

А что пользователи сайта об этом говорят?

vlad11, а что, где-то была озвучена страна подключения?

ну значит не доросли еще магистралы в/на украине до того уровня бюрократизма, когда внедрение технической фичи по экономическому эффекту несравнимо с организационной неразберихой по ее внедрению. развивайтесь :)

babiy:
Интересует именно фильтрация трафика а не блок аттакуемого апи, буду благодарен за ссылки на материалы по теме

а как ты собираешься отделить нормальный трафик от ненормального?

скорее, всего у тебя нет никакого syn-flood. сейчас никто не ддосит чистыми syn-пакетами, потому что в линуксе сразу же включаются syn cookies. там наверняка полноценные http-запросы.

Так что придется блокировать IP.

Всего: 6293