Dram

Рейтинг
1115
Регистрация
28.06.2008
Cuck:
Это как-то через чур будет, спойлер думаю это хороший вариант.

Я же писал что голого текста может быть до 20.000 символов - не через чур ли будет пихать в спойлер такой кусок текста?

Я все же склоняюсь сделать вывод на отдельную страницу.

ТОчно, пойду поищу мануал...

hYPER-ok:
Сделайте без аджакса или на этой же странице выводите больше отзывов.

Более 5-6 отзывов сильно растягивает страницу вниз и выглядит не красиво.

---------- Добавлено 12.05.2012 в 07:24 ----------

Shelton724:
Сделайте спойлер старых комментов

Это как, можете пример показать или хотя бы описать как это выглядит/делается?

Идиотизм - делайте нормальные, читаемые Тайтлы на дворе не 95 год, сразу под фильтр улетишь..

Если у вас огромная база - все делается по ssh за 5 минут. А если у Вас дибильный хостинг - то это ваши проблемы :)

Что-то видать все равно не так делаю...

1. sh /root/iptables.sh

2. iptables-save

Но через день два, правило

-A INPUT ! -i lo -p tcp -m geoip --source-country AF,CN,GR,SG,JP,HK,KR,KP,TW,IN,MX,ID -j DROP

пропадает куда то и команда iptables-save | grep geo показывает пустоту...

Говорю же сам в администрировании ноль - хочется готовое решение/график, который бы показывал скачки трафика...

Вот у меня сейчас есть вот какие графики для трафика, по ним можно как то вычислить ддос?

png netstat-day.png
png tcp-day.png
Pavel.Odintsov:
... не стоит ожидать от нас какой-либо помощи, это вне границ нашей компетенции...

Допустим, на мой выделенный сервер валит 600 мегабит udp-трафика. Я прошу закрыть его на маршрутизаторе. Это будет сделано? Как обстоят дела с оплатой этого трафика?

Какая вообще политика в области оплаты паразитного ддос-трафика?

Могу ли я /var/lib/iptables/rules дописать так?

# Generated by ISPmanager install script. Original file saved to __FILE__

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

:ISPMGR - [0:0]

-A INPUT -j ISPMGR

-A OUTPUT -j ISPMGR

-A ISPMGR -p tcp -s 127.0.0.1 --dport 8080 -j ACCEPT

-A ISPMGR -p tcp -s **.***.***.*** --dport 8080 -j ACCEPT

-A ISPMGR -p tcp --dport 8080 -j REJECT

-A ISPMGR -p tcp --dport 143 -j REJECT

-A ISPMGR -p tcp --dport 110 -j REJECT

-A ISPMGR -p tcp --dport 993 -j REJECT

-A ISPMGR -p tcp --dport 995 -j REJECT

-A ISPMGR -p tcp -s **.***.***.*** --dport 22 -j ACCEPT

-A ISPMGR -p tcp --dport 22 -j REJECT

-A ISPMGR -p tcp -s **.***.***.*** --dport 21 -j ACCEPT

-A ISPMGR -p tcp --dport 21 -j REJECT

iptables -I INPUT -p tcp ! -i lo -m geoip --src-cc AF,CN,GR,SG,JP,HK,KR,KP,TW,IN,MX,ID -j DROP

COMMIT

# Completed on Thu October 27 17:29:59 2011

жирным то что хочу добавить

Добрый день, я хочу узнать на перед Вашу реакцию при крупном ддосе.

Например мой сайт начинают ддосить мощностью исчерпывающую Ваш канал (какой он кстати?).

Что Вы будите делать? Если отключите сервер - то на какое время?

Всего: 6928