kxk

kxk
Рейтинг
990
Регистрация
30.01.2005
Должность
Dev OPS
Интересы
Security
I will protect your business from any types of attacks, hacker DDoS, etc., in some cases I will give advice on physical security, I understand the classes of protection.

server.it, За 300 ТБ 20000 евро в мес, без проблем, при предоплате от 6 месяцев скидка 40%

kxk добавил 26.04.2010 в 18:38

madoff, 300 ТБ - это гарантированный гигабит

kxk добавил 26.04.2010 в 18:47

madoff, Я что виноват что премиум бендвитч стоит денег :) Это не ваш 10 гигабит на весь ДЦ из 30 стоек :)

А не премиум в штатах с мерзким суппортом, пингом 300, постоянным пропаданием связи, да без проблем от

Unmetered (Upgrade to Dedicated 1Gbps for $399/month)
только в гробу я видел этот гигабитный шнур с котрого скорость скачки и закачки редко больше 300 килобайт в секунду.

madoff, Ну да, сервис высшего качества для тех кто не жадничает :)

kxk добавил 26.04.2010 в 18:11

server.it, Мне то какое дело как долго, клиент оплачивает моё время ну и уровень ddos и я принимаю, оплата кончается ip в нуллроут и до свидания :)

server.it, Антиддос сервис хорош тем что он отсылает только чистый трафик, удобно например если сервер у вас в ДЦ где есть траф лимит например, а полосы стоят дорого.

server.it, 50к поднимут волну по 4 подключения с носа это 200к подключений + сайт посещаемый по 200к уников в сутки и хана 4х процессорному серверу с 16 гигами ram и sas дисками. Сам видел :) А с 1 гигабитом и более тут самим даже бесполезно что-то пробывать ничего не выйдет.

server.it, Даже если php напрягся, уже плохо, вы потратите кучу денег на кластер железок под капчи, которые боты на ура будут проходить и давить ваше конечное приложение :)))))))))))

Тут нужен комплексные подход квалифицированных специалистов, а не чайников которые что-то где-то прочитали и не имеют опыта, ибо для КВ проектов простой сутки равен порой потерям сотен долларов. А, защита в месяц не миллион же стоит :)

*КВ, Критически важных для кошелька клиента

Kane-studio, К стати палю тему 2, современные боты умеют использовать сервисы разгадывания капчи :)

kxk добавил 26.04.2010 в 11:08

server.it, Ну у меня и было 1.5 года назад 1 сверх мощный сервер под ддосом, тыща баксов в кармане на расходы и бесполезный дедик в шарктеке для типа защиты (есть такой ДЦ в штатах, который клянётся божиться что у него антиддос зер гут бесплатно и в тикетах к стати говорили, да нам гигабит не почём).

Пока свою систему не построил не 1 ДЦ, ни 1 сервак, ни 1 сервис (Костича не пробовал, ибо дорого было, а кушать тоже охота) мне не могли помочь.

А, у остальных что, дедик с фрибсд, а там nginx +ipfw + какая то поддержка от ДЦ, если тот сам помрёт :) Из последних примеров неудачной реализации доброй защиты, за малые деньги (как они выразились, без потери трафика), Севахост (кому надо гуглите сами, только с Савахост не перепутайте, те защиту не предоставляют вообще) :)

Следует понять одно, никто не будет отражать гигабитный ddos с 50к+ ботов и более за шоколадку, если вам предлагают такое счастье, подумайте головой зачем оно им.

server.it, Юзвери к стати дико пугаются капчам и всяким ошибкам вроде сервер перегружен и не шлют потом смс ну и как следствие не делают оборот, я даже анализ делал с выкладкой :) К стати если разговор зашёл про капчу, года полтора назад у меня небыло ещё "крутых железок и аплинков" так вотб nginx + кука + бан если куки нет, на мощном сервере с большой посещаемостью = смерть проекта и это только уникальная для ip кука была, а не капча, капча кушает в разы больше ресурсов ибо рендеринг картинки для железа не бесплатный.

P.S. Я куку более полугода не использую, потому собственно и спалил :)

LinuxMan, +1 Только Debian :) Обожаю его :)

kxk добавил 26.04.2010 в 07:52

Exhang, Ставь Debian и непарься

dreamir, Фигу :)

DyaDya, Можно и без распредения нагрузки если этот самый аппаратный уровень не старый селерон с фрёй, а нормальная железяка + есть возможность blackhole, а не тупого бана iptables (или ipfw) + конечное приложение нормально настроено и размещено на достойном железе.

Всего: 19090