Andreyka

Andreyka
Рейтинг
822
Регистрация
19.02.2005
Интересы
Zen
Some like a wizzard
alex_nsk:
Вообще говоря, firewall такие объемы правил переваривает с трудом и тормозами.

Ну а вообще - когда админ устанет в реальном времени писать эту строчку для сотен и тысяч адресов - то можно будет снова подумать об автоматизации процесса. 🚬

Мндя

iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 15 -j REJECT

Вот и вся автоматизация.

P.S. Для больших объемов есть ipset

alex_nsk:
Большинство атак - это небольшие сетки. И эти небольшие сетки представляют большие проблемы для многих. А 10к ботов и 100к+ потоков программно уже не выдержать, тут и канал то не выдержит. Мы об этом упомянули сразу - нужны аппаратные средства, а это уже совсем другой порядок затрат.

Отследить и забанить небольшие сетки можно обычным анализатором запросов вебсервера. Затем скормить все ipset и забыть про них.

alex_nsk:

Ваши 8к запросов - для большинства запредельные цифры. К тому же это наверняка "статика", т.к. интерпретируемыми скриптами держать 8к в секунду на _одном_ сервере нереально.

Нет, это не статика а вполне себе скрипты. То что для Вас - ненереально, у меня - работает :)

Если накинуть 10k - будут разрывы с БД, но серверу особо плохо нестанет.

Lesni4ok:
Напишите пожалуйста эту строчку.
Кстати, кто в курсе, как с такими задачами справляються штатные средства snort и portsentry?
Есть ли смысл крутить их для подобных задач?

Эту строку уже писал, воспользуйтесь поиском - ключевое слово iptables

alex_nsk:
\

Была отражена реальная атака с 450 хостов с интенсивностью 6тыс запросов в секунду. Атака продолжалась несколько дней, сервер работал без перебоев и загрузка одного из процессоров составляла не более 16%. При этом сотни сайтов на данном сервере работали без перебоев. Далее атакующий «сдулся» 🚬

У меня на один из серверов посещаемость идет ~8000 запросов в секунду. И я не считаю это ddos атакой - вполне штатный режим.

А решить проблему хостов, "генерирующих интенсивный поток HTTP-запросов" можно одной строкой файрвола

Реальная DDOS атака, это когда сетка ботов 10k и выше.

Ну так делайте phpadmin от nobody всем.

Ну так делайте по phpmyadmin'у на каждого юзера

Мндя. Бекап не забыл сделать?

Подумайте сами. Что такое fastcgi? Это копия php в памяти. Она должна быть запущена от кого-то

Или от одного юзера на всех или по каждому свой php.

Определитесь чего Вы хочите

Ошибаешься, причем дважды :)

1. Если вылетает узел кластера - ничего не теряется

2. Стоимость кластера больше чем x2 :)

Другое дело что это просто взяли кучу серверов сделали diskless boot с gndb + vlm + gfs и назвали кластер.

Тогда места будет много, но если упадет один из серверов - будет беда по принципу домино :)

Всего: 12866