Himiko

Himiko
Рейтинг
560
Регистрация
28.08.2008
Должность
ООО "Системные интеграции", Генеральный директор. ООО "Медиа-группа "Автор", Исполнительный директор
15.04.1985

&MASTER&, название и вправду воспринимается сначала как "Хостинг Goblina":)

не охотно в этой теме, хочу писать,так как нового вы не чего не сказали а я написал уже лекцию по защите от дос атак, в среднем тяжеловесе..

Только обсуждалось здесь другое. А ваша лекция вообще ни к чему была. (моё ИМХО).

Можете для себя считать тему не актуальной и читать лекции единомышленникам)

P.S.: Если не хочется писать в теме, не напрягайте себя. :)

kostyk:
Посмотрел вот что там:
[2009-12-03 19:28:45]: error: target uid/gid (1046/1046) mismatch with directory (1046/1003) or program (1004/1003)
[2009-12-03 19:29:05]: info: (target/actual) uid: (trftd/trftd) gid: (trftd/trftd) cmd: getos.cgi

Вот и ошибка. Вледельцы не совпадают.

А может не в этом дело и стоит глянуть httpd-suexec.log ?

прописано что если картинка не найдена то пересылать запрос в апач
error_page 404 = @fallback;

Это сделано, чтобы картинки, которые генерируются скриптами (к примеру капча) отображались корректно. Т.е. если nginx картинку не найдёт, то перенаправит запрос Apache.

Никакого отношения к теме топика это не имеет.

ТС, если вы считаете, что воркеров не достаточно, то увеличьте.

А бы советовал сразу VIP-тарифы. Можете написать мне, помогу с выбором тарифа и с переездом.

Могу сдать в аренду значительные мощности сервера. Не советовал бы переазжать на обычный хостинг, при росте посещаемости могут и выгнать. А у меня сервера предназначены как раз для тяжёлых сайтов.

Размещаю сайты и с 50к посещаемостью в сутки.

кстати, да. одна из идиотских идей в ISPManager

Одна их умных идей, котрая позволит корректно считать трафик по сайтам при установленном nginx, а так же чтобы awstats/webalizer более корректно отображали статистику.

Не понятно следующее, если нгинкс работает правильно (запросы поступают на него изначально) то почему в access логах сайтов, присутсвуют эти же запросы к картинкам?

Потому что nginx пишет в логи Apache.

К примеру, панель ISPManager так его настраивает, чтобы все запросы учитывались, а не только от Apache.

я не знаю как вы химик меня понимаете или нет, и что вы имеете в виду, я говарю вам что серьёзный дос не отразить а слабенький реально...все подручными средствами

Это вы меня не понимаете, поэтому так и говорите.

У меня совершенно другая цель. Ваши "подручные" средтва малоэффективны и могут ещё и хуже сделать.

Видимо у вас просто опыта в этом не много. Я и фаервола настройки пробовал и знаю как nginx может помочь и скрипты тестировал публичные + писал свои. Это не то, что нужно. Это от "школьников", да и то, в каждом случае настройки индивидуальные.

Хотя, при верной настройке - это помагает. Фервол, nginx и прочее. Но мне хочется сделать автономное средство, которое будет с достаточно большой вероятностью определять "паразитов" и эффективно помагать.

Можно отбивать более "интеллектуально". Вот эти алгоритмы "интеллектуального" определения "паразитоного" трафика меня и интересуют.

если бы вы знали работу правил то увидили, что те что построены, на лимитах, это не блокировка Ip.иди-ТЕ маны читайте...прежде чем в ввязывать в разговор серьёзный. не в обиду а в учение хотите учиться читайте литературу, и вы не будете глупости писать,это тема переросла в сыр бор..как и другие где вы отвечали мне.

Вот не нужно мне тут рассказывать про "серьёздные разговоры". Совершенно не читаете, что я пишу.

Тем более, что вы ввязались в серьёздные разговор, который начал я. Такое же решение, как предлагает ТС, у меня уже есть. Давно написано лично мной.

Большинство правил, которые вы приводите, основываются на лимитах и ограничениях.

Не нужно мне тут ничего рассказывать, я всё хорошо понимаю.

Я даже в первом своём сообщении написал, что это меня не интересует.

Похоже вы не понимаете ни то, что пишу я, и не то, что привели вы. Где-то на сайте по "админству" вычитали и вперёд советовать. Уже 10 раз повторил,что это меня не интересует. Всё это пройденный этап. Задачи стоят другие. Если реально нечего сказать по моему вопросу, то пройдите мимо темы. Ваши "школьные" знания администрирования меня не интересуют.

Всего: 9394