zahosti.ru

Рейтинг
51
Регистрация
30.03.2008

Клонов то зачем плодить?

http://nntelecom.ru/m/news/index&id=1

2010-01-07 03:59:22: Информация, сообщения

52host.ru

Уважаемые клиенты!Рады Вам сообщить,что мы,52host.ru,открыли новый сайт посвященный хостингу.Впредь все заказы будут на этом сайте,прошу Вас.Заказывать и создавать тикеты только тут.

Кот классный :) Интересно он из тех поддержки или дежурный администратор :)

zahosti.ru добавил 14.01.2010 в 11:22

RUS-HOSTING.RU:
432001 - индекс Ульяновска, если что :)

Вы сами были на улице Культуры? да и офиса 0 в доме 3 нет :(

В этом доме нет хостеров кроме нас. 0-го офиса тем более.

firstvds.ru - также недоступен, скорее всего проблема ДЦ

Трассировка маршрута к firstvds.ru [188.120.241.90]

с максимальным числом прыжков 30:

1 15 ms 11 ms 9 ms 95-37-128-1.dynamic.mts-nn.ru [95.37.128.1]

2 7 ms 7 ms 7 ms 79.126.125.1

3 7 ms 7 ms 7 ms 79.126.126.154

4 14 ms 14 ms 14 ms xe030-301.RT.M9.MSK.RU.retn.net [87.245.255.69]

5 38 ms 38 ms 73 ms ae1-7.RT.TC1.STO.SE.retn.net [87.245.233.22]

6 38 ms 47 ms 38 ms netnod-ix-ge-b-sth-1500.comstar-direct.ru [194.6 8.128.161]

7 265 ms 221 ms 223 ms may-cr01-po1.spb.stream-internet.net [195.34.59. 97]

8 63 ms 63 ms 63 ms oct-cr02-po3.msk.stream-internet.net [195.34.59. 29]

9 64 ms 64 ms 64 ms a197-crs-1-be7.msk.stream-internet.net [212.188. 1.65]

10 64 ms 63 ms 63 ms a197-cr01-po6.msk.stream-internet.net [195.34.59 .101]

11 66 ms 66 ms 65 ms Migraph-a197-cr01-te3-4-1072.msk.stream-internet

.net [195.34.36.190]

12 126 ms 267 ms 125 ms migraph-gw.webdc.ru [194.88.205.94]

13 * * * Превышен интервал ожидания для запроса.

14 * * * Превышен интервал ожидания для запроса.

15 * * * Превышен интервал ожидания для запроса.

16 *

В 13-30 ожило все у них

http://neoweb.ru/plans.shtml

Аптайм за 2009 год около 99,9%

Все документы предоставим

zexis:
Каким образом забивают канал?
Приведите пример.
Вычислить IP тех кто забивает канал и занести в iptables.

Когда забит канал фильтровать что либо на сервере, это бредовая идея.


Если ддос идет на DNS, то можно убрать его со своего сервера и пользоваться DNS на стороне. (например заказать услугу DNS в nic.ru)

udp пакеты можно генерировать не пытаясь атаковать ДНС. Причем они могут идти и не на 53 порт.


Если делать фильтрацию на стороне – то вы не узнаете сколько нормальных пользователей и поисковых ботов было ошибочно забанено и не попало на ваш сайт.

У вас видимо нет опыта с ДДОСом, когда забит канал вы сами ничего сделать не сможете.

Аплинк это не на стороне, это единственная ваша надежда и помощь.


Мне как вебмастеру легче найти бота в логах, так как я знаю какие запросы нормальные, на основе логики работы своего сайта.

При ДДОСе в 1,2Gbit/s на канале в 100Mbit ваши логи на сервере бесполезны.

zahosti.ru добавил 11.01.2010 в 16:08

misters:
Юзайте Outpost Firewall Pro 2009
Им отбиваюсь всегда... Спокойно отбивает всё... Только настраивать надо а то он любит блочить всё... ( Всё что по левлму идёт ) 😂 Настраивается легко, но лучше просить специалиста, вам настроят 🚬

Какую траву предпочитаете:)

Vanger:
zexis, а чем предложите отбивать атаки, которые ставят целью "забить" канал к серверу?
для начала берем канал "потолще"?
потом ставим перед сервером "сервис-роутер", который справится с атакой и отфильтрует ддосеров?

Обратиться к тому у кого берем сервер, чтобы они отфильтровали паразитный трафик.

Начинать фильтрацию нужно с полной блокировки icmp в 90% случаях помогает, не помогло полностью фильтруем udp и организовываем ДНС в другом месте. Если ни то, ни то не помогло, то вся надежда на аплинк, что они смогут отфильтровать паразитный http-трафик


zahosti.ru, а теперь создайте в этой директории еще сотню пустых файлов. Её размер не увеличится :)
du показывает только актуальный размер файлов. Надо еще как-то смотреть )

У меня на FreeBSD 64-bit и ufs размер пустой директории и директории с сотней пустых файлов одинаков - 2 Кб

Изменил условия эксперимента создал файл в 1 байт:

[root@server3 123]# ls -l

total 36

-rw-r--r-- 1 root root 1 Jan 10 14:44 1.txt

-rw-r--r-- 1 root root 1 Jan 10 14:45 2.txt

-rw-r--r-- 1 root root 1 Jan 10 14:45 3.txt

-rw-r--r-- 1 root root 1 Jan 10 14:45 4.txt

-rw-r--r-- 1 root root 1 Jan 10 14:45 5.txt

-rw-r--r-- 1 root root 1 Jan 10 14:45 6.txt

-rw-r--r-- 1 root root 1 Jan 10 14:45 7.txt

-rw-r--r-- 1 root root 1 Jan 10 14:45 8.txt

-rw-r--r-- 1 root root 1 Jan 10 14:45 9.txt

[root@server3 123]# du -sh

40K

Пустые файлы занимают inode, а не кластер. С ними эксперимент был не правильный.

zahosti.ru добавил 10.01.2010 в 14:59

AustinTX:
если например, миллион файлов разложить в папки, в каждую по 100. Получается 10.000 папок.
Такой вариант будет лучше для сервера чем, например, столько же файлов в одной папке.

Вариант с папками будет гораздо быстрее, и будет менее грузить файловую систему.

Именно поэтому exim не любит использовать одну папку, а делает так:

./ 2/ 6/ a/ c/ e/ g/ i/ k/ m/ o/ q/ s/ u/ w/ y/

../ 3/ 7/ A/ C/ E/ G/ I/ K/ M/ O/ Q/ S/ U/ W/ Y/

0/ 4/ 8/ b/ d/ f/ h/ j/ l/ n/ p/ r/ t/ v/ x/ z/

1/ 5/ 9/ B/ D/ F/ H/ J/ L/ N/ P/ R/ T/ V/ X/ Z/

zahosti.ru добавил 10.01.2010 в 14:59

KM.UA:
[root@serv /]# find . -type f|wc -l
714384

Почему нет? У меня на домашней машине счет идет на сотни тысяч.

На сервере забитом под завязку у нас: 1875703 файлов

vedomir:
Что-то мне кажется, что это про FAT...

Проверяется элементарно:

Создаем пустой файл

[root@server3 123]# ls -l

total 0

-rw-r--r-- 1 root root 0 Jan 10 14:14 1.txt

[root@server3 123]# du -sh

4.0K

CENTOS 4.8 i686 32-bit

файловая система ext3

vedomir:
Вообще то не больше, чем ограничение фаловой системы. Хотя пустой файл может занимать место. И я не уверен. что это учитывается при всяком квотировании.

Размер пустого файла равен размеру 1 кластера. Как правило это 4KБ. Соответственно 1 млн файлов это 4GB минимум.

AustinTX:

например, 1.000.000 файлов разрешите хранить? :)

1 млн файлов хранить нужно на собственном сервере, на виртуальном хостинге это жестко

Всего: 511