Andreyka

Andreyka
Рейтинг
822
Регистрация
19.02.2005
Интересы
Zen
Some like a wizzard
kostich:
многие тут скажут, что вот они отбивали атаку с 6-7тыс ботов... замечу, что это просто ддос-еры тупанули... если бы с 6-7 тыс ботов зарядили синфлуд или syn/ack, то канал бы накрылся моментом... а если тупой флуд, то конечно можно на апаче отбивать различными модулями... с некоторых ip вваливают аж по 5kpps...

зы. тема стара как ip...

У меня nginx кушает одновременно и по 8k конкурентных запросов, при этом LA на ксеоне выше 4 не идет.

А синфлуд убивать - не писюковое дело, это циски/фортигейты пусть кушают

А никакого :)

SLA - это законный способ на***ть клиента.

Мало исходных данных

preload, libsafe - стоят? Убирайте.

В место php - читай апач :)

Roxis:
grsecurity одним словом, а не фишка в подарок

Да, но не просто grsecurity, а грамотно настроенный, которые не мешает работе хостинга но сервер охраняет :)

http://www.opennet.ru/base/sec/p53-08.txt.html

Мы рождены чтоб сказку сделать былью. Все кто когда-то ставили у меня базик секурити на линух - получали и эту фишку в подарок :)

Патч к ядру не даст запустить закаченный софт :)

suphp, peruser. А вообще самое простое - по tmp в homedir. Каждому

Всего: 12866