·Pavel

Рейтинг
173
Регистрация
02.11.2007

Не вводите людей в заблуждение. Сегодня проверял, Мегафон и Теле2. Часть сайтов работает, часть нет. На платном тарифе аналогично.

Я думаю, с целенаправленным DDoS тут мало кто сталкивался — только читал и в кино смотрел. 

Нынешние атаки массовые — они как раз Layer 7. Используются, чтобы массово «класть» сайты по запросам в ПС. Главная причина, почему это так актуально, — ПС сейчас мгновенно реагируют на недоступность сайтов. 

Почему именно Layer 7? Это самый дешёвый способ. Можно за копейки положить любой сайт, а обычные antiDDoS решения работают хуже всего. Бот и капчу пройдёт. А ещё это скрытный вариант, ведь трафик похож на легитимный, исходящий от обычного скрапера. 

Нагрузка распределяется по серверам. Можно использовать даже вполне легальные мобильные прокси от AstroProxy и подобных, где используются телефоны обычных людей. И оплата, кстати,  за трафик идёт. 

 По опыту, используются в том числе IP облачных провайдеров, за трафик у которых также нужно платить. Какая тут атака на канал? Да и аккаунты стоят денег. 

Ну и какой смысл им смотреть IP? Они просто бьют по URL, каждый раз заново резолвя адрес. Я даже больше скажу — боты реагируют на смену IP мгновенно, не ожидая TTL. 

Но в целом я думаю, было бы неплохо иметь в загашнике дополнительные IP, даже v6. Таким образом можно оперативно с помощью CF отбиться от серьёзной атаки.
Вообще писал больше предупредить, что смысла оплачивать тариф нет. Если только Enterprise. Создал у себя файл тестовый html рандомный на 50кб и периодически с двух симок загружал его. Какое-то время работает, потом нет, потом снова нормально. Стабильности нет, а значит, и смысла.
BK201 #:

А хостинг у вас какой? Хостинг из за нагрузки сервер не отключает от сети? Сервер VPS или выделенный? Можно в личку

Сервер выделенный, не самый шустрый, гарантия 200 мбит. Прямого ddos на канал он не выдержит конечно, придется прятаться за cf в таком случае или докупать мощности. 

А вот лёгкий ddos на приложение легко отбивается waf. Как и боты.

Все правила по диапазонам IP, asn и т.п. легко повторить. Кроме репутации IP у cf. Но оно никак и не помогает от поведенческих ботов. 

На платном тарифе клауда часть IP работают без проблем, но это лотерея. Все равно периодически с мобильных сайты не грузятся. Оставил только на случай серьезного ddos.

Пришлось собственный waf писать. Из плюсов - можно автоматом более жёсткие правила включать если нагрузка на сервера близка к критической. Или отдавать статику.  А Клауд этого не видел.
plab #:
Компания Google не вводила санкций.

Гугл тут не причем, санкции вводит правительство США. А Гугл просто подчинился, как и многие другие компании этой осенью сделали для исполнения нового пакета.

А санкции маловероятно, что отменят. Также, как и недавно введенные конские пошлины в ЕС на китайские автомобили, как и санкции против Huawei.

TikTok дали вроде год, сказали продаться "своим",  или капец.  Все просто.

Просто никому не нужны сильные конкуренты, а причины всегда найдутся.  Завершится война - найдется очередной Навальный или Скрипали.

Так без VPN сейчас ни Ahrefs не посмотреть, ни ChatGPT. Да где сейчас только не используется VPN. В чем проблема предлагать услуги VPN и соблюдать все законы?
Да мало ли. В аварию человек попал, заболел. У знакомой дочка после обычной операции в кому впала. Про фронт смешно читать, явно люди не живут в России.
Создателю конечно долгих лет и здоровья, уже и не вспомню сколько лет с сервисом.

Но судя по отсутствию обратной связи в течении такого срока придется куда-то переезжать. Ужасно жаль архив данных о позициях. 
Baidin0 #:
Но мы на всякий случай заранее перенесли корпоративную почту на домене в сервис Titan. Рекомендую. Это Индия, к западным санкциям стойкая. Есть еще Zoho (Китай), но это менее надежно, потому что у них есть юрлицо в ЕС.

Zoho это как раз Индия. Отличные приложения, давно перешел на них с Гугла. И на их блокнот с Evernote.

К сожалению в плане рекламы у Гугл монополия фактически в западном сегменте, что очень плохо сказывается на рынке в целом.
ЕС там постоянно их штрафует, может в конце концов  будет какое-то развитие и на этом рынке.

Да и риски нехилые. Имея живые проекты легко остаться фактически без дохода из-за бана, и смена страны уже не поможет. Сколько плача по этому поводу на западных форумах.

> А замедления/отруб ютуба не веская причина?

А что тут веского? Я думаю Гуглу примерно полностью насрать на это. Денег он отсюда не получает, рекламу не крутит. Еще и вынужден бегать выпиливать все пророссийское. Одни расходы и геморрой. А теперь можно и вебмастерам не платить, а это прибыль.

Вчера вот новость была, что Miro вынуждены уйти с рынка РФ.

Как ни крути, а санкции это единственное что может ударить по Гуглу, вплоть до уголовной ответственности. А вы тут о каком-то замедлении.

Всего: 854