Andreyka

Andreyka
Рейтинг
822
Регистрация
19.02.2005
Интересы
Zen
Some like a wizzard
mihas:
Черт, опять я со своими баранами. Говорили мне взрослые брось ты этот сайт. Вобщем ситуация следующая. Сайт раздает кнопки с показателем pagerank. Чем больше народу себе на сайты эту кнопку ставят, тем больше запросов к моему серверу. Нагрузка все время росла, я оптимизировал периодически скрипт и все было по божески, но теперь вообще кранты. Кто то запостил адрес моего сайта у турков, они закинули его судя по всему в несколько сар систем. Короче на данный момент я имею самый натуральный ddos. Пациент еще дышит, но уже плохо. Что делать уже незнаю. Тот файл, который дергает эта кнопка я убрал, т.е. кнопка на сайтах не отображается, но это примерно как мертвому припарки. Стало чуть легче, но не намного. Как отбиться?

Написать отдельный демон, который будет отдаваться по http в виде кнопки.

Писать на сях. Поставить roundrobin dns.

Воторой вариант - дать мне посмотреть на дедик изнутри, может что подскажу.

Слава Шевцов:
И так прикидывал, и эдак. Ну никак не справится 🙄

Я настраивал DNS на выделенном сервере для 380k доменов - он отжирал как раз 512mb памяти

У Вас столько же доменов планируется? :)

Velotourism.RU:
Сейчас буду переводить свой сайт с библиотекой топокарт с VDS на выделенный сервер. Сервак будет AMD Operon 144, 1024 MB RAM, 160 GB HDD. ОС по видимому Fedora core 4. На что посоветуете обратить особое внимание при установке сервера? Чтоб потом переделывать не пришлось... Сайт хоть и полностью статический, но зато суточный трафик под 200 гигов, несколько десятков тысяч загрузок в день. Я правильно понимаю, что нужно nginx ставить а не апач? И еще вот вопрос, сейчас главная проблема сайта это защита от DOS ну и просто от наглых ботов. Я правильно понимаю, что для того чтоб защититься от чрезмерного кол-ва коннектов посредством iptables, нужно ставить PATCH-O-MATIC? В общем, буду очень благодарен за любые советы.

Особое внимание обратить на безопасность, а то взломают и потом придется все заново делать :)

Статику отдавать через не-апач, например nginx, lighttpd и т.п.

Защиту от DOS и наглых ботов лично я пресекаю одной строчкой файра:

-A INPUT -p tcp -m tcp --dport 80 --tcp-flags SYN,RST,ACK SYN -m connlimit-above 5 --connlimit-mask 32 -j REJECT

path-o-matic и grsecurity ставить в обязательном порядке, ядро брать ванильное последнее стабильное.

На счет ddos - не поможет ни циска ни iptables. Если пойдет 10k запросов с ботнета в секунду - серверу будет бо-бо. Хотя если статика и легкий вебсервер - по идее может выжить, только память 1G не серьезно конечно.

Который компилируется с ошибкой ;)

после арбатека похоже устроит все что угодно :)

Корбина решила повторить путь версиджн?

Может быть там просто стоит в .htaccess редирект на их страницу? :)

alexdo:
Спасибо всем кто ответил!
..еще. Это ведь дорогое удовольствие.. для меня. По этому хотелось бы услышать знающих людей, которые такое делали, может. Где-то есть под такие потребности (не большие для закрытых каталогов, расчитанные не на живой трафик, а на поисковые системы) сервисы/провайдеры с приемлемой ценой (Важен каждый бакс :( )?

VPS - это уже сервер. А сервер надо админить, это следует учесть ;)

Слава Шевцов:
И какую хорошо держущую нагрузки панель администрирования можно поставить для пользователей на эту конфигурацию?

Можно directadmin модифицировать под это дело.

Белый каталог белых каталогов - http://beldir.info/

Всего: 12866