zexis

zexis
Рейтинг
388
Регистрация
09.08.2005

какую сумму в месяц выводите?

Налоги платить нужно, но в России я не слышал не об одном случае, что бы кто то написал: «Выводил ВМ или ЯД на привязанную карту банка, получил вопросы из налоговой»

Несколько лет назад были на форумах жалобы, что люди выводили ВМ на банковский счет через вебмани-банкинг и к ним после этого приходили повестки с налоговой с просьбой заплатить 13% НДФЛ. Но сейчас я подобных сообщений на форумах давно не вижу.

Пишу про Россию, про Украину нечего не знаю.

pupseg:

проект на 60 серверов. обычный веб-траффик.

Вы случайно не вконтакте администрируете?

Это какая же посещаемость у сайта, что бы ему нужно было 60 серверов?

С haproxy не работал, но тема интересная.

Объясните, что haproxy такого умеет, что не умеет Nginx?

Himiko:
Обычно атакуют нттп-флудом. Но где вы берете такой трафик, не понятно. Отбивали сервером и 80к ботов, но даже 30 мегабит не получали на вход.

Да, согласен с вами, чаще всего атакуют HTTP-флудом и после того как все боты заносятся в фаервол, входящий трафик атаки оказывается довольно маленьким.

HTTP флуд превращается в небольшую SYN-флуд атаку, так как боты шлют пакеты SYN но сервер им не отвечает пакетами SYN-ACK.

Сейчас точных цифр не скажу, так как не записываю их, но при следующей атаке померяю количество ботов, количество пакетов и количество Мбит, которые возникают при HTTP флуде, после занесения всех IP ботов в фаервол.

Скрипт для замера количества атакующих ботов, количества пакетов и количества посланных ими байт уже готов.

#! /bin/sh

iptables –Z

sleep 10

iptables -L ban -n -v -x|grep DROP|awk 'BEGIN{c=0;s1=0;s2=0}{if ($1>0){c=c+1;s1=s1+$1;s2=s2+$2}}END { print "c="c" sum p="s1" sum b="s2 }'

Какая сумма инвестирования вам нужна?

Сколько прибыли проект дает за год?

Grohotun:

Intel raid 10
5242880000 bytes (5.2 GB) copied, 5.04929 s, 1.0 GB/s

WD green raid 1
5242880000 bytes (5.2 GB) copied, 44.4803 s, 118 MB/s

WD RE4 raid 1
5242880000 bytes (5.2 GB) copied, 42.2414 s, 124 MB/s


По i/o 4k:
WD green raid 1 - 300 i/o в сек
WD RE4 raid 1 - 700 i/o в сек
Intel raid 10 - >75k i/o в сек

Странный результат.

raid10 в 8 раз быстрее чем raid1 ?

При прочих равных условиях теоретически он должен быть примерно раза в 2 быстрее чем raid1, а не в 8.

Наверное на результаты теста повлияли характеристики каких то других компонентов.

Например наличие аппаратного raid контролера или размер кэша и памяти.

kostich:
эти манипуляции спасают только от 10% хттп ддосов... таки почему Ваших клиентов оставшиеся 90% ддос атак не трогают?

По моей статистике 50% атак это не большие атаки со следующими параметрами.

1) одновременно атакующих ботов в минуту до 500

2) общий размер ботнета до 5к ботов

3) входящий трафик после блокировки ботов через iptables до 20 мбит.

30% атак более серьезные

1) одновременно атакующих ботов в минуту до 2000

2) общий размер ботнета до 20-30к ботов

3) входящий трафик после блокировки ботов через iptables до 50 мбит.

Перечисленные выше атаки мне удается успешно отбивать. Это около 80% атак.

Ддосер может быть и из России, но используя надежные средства для анонимности его не один интерпол не найдет при всем желании.

Например, он может использовать в качестве прокси не ведущего логи любой компьютер из ботнета.

Даже если к нему придут домой изымать комп, то жесткие диски зашифрованы. Так что доказать будет сложно.

Хотя полно школьников занимаются ддосом, не заботясь о мерах безопасности, вот их как раз часто и ловят.

Не поделитесь статистикой по кредитной деятельности?

1. Какой процент невозвратов?

2. В итоге суммарно в плюсе или в минусе от кредитования? Какой процент доходности с учетом не возвратов?

Что касается вопроса где искать заемщиков, то по моему вы все способы уже перечислили.

Других способов и придумать не могу.

Лично мое мнение, что кредитование это не тот бизнес, которым следует заниматься.

Так как есть бизнесы намного более рентабельные и не такие рискованные.

Например, создание качественных проэктов.

Хотя я не когда кредитованием не занимался.

Значит у вашего хостера мало опыта в настройке защиты от ддос, раз он не подумал про поисковики.

Банить ботов вручную малоэффективно. Так как админ не может мониторить трафик 24 часа в сутки, а новые боты могут приди в любой момент.

Нужен софт который это делает автоматически.

Могу вам настроить автоматический бан ботов.

Обращайтесь ICQ#: 1699три8679

Я использую белый список поисковиков, что бы их не забанить.

Вот он.

77.88.0.0/18 yandex

87.250.224.0/19

93.158.128.0/18

95.108.128.0/17

213.180.192.0/19

64.68.80.0/21 google

64.233.160.0/19

66.102.0.0/20

66.249.64.0/19

72.14.192.0/18

209.85.128.0/17

216.239.32.0/19

67.195.0.0/16 Yahoo

69.147.64.0/18

72.30.0.0/16

74.6.0.0/16

81.19.64.0/19 rambler

94.100.176.0/20 mail.ru

94.100.181.128/25

195.239.211.0/24

217.69.134.54/24

217.69.136.0/23

65.52.0.0/14 Microsoft Bing.com

207.46.0.0/16

194.67.18.0/24 aport

66.231.188.0/24 Gigabot

88.212.202.0/26 Liveinternet

77.91.224.0/21 Webalta

208.115.111.248 dotnetdotcom.org

208.115.111.245 dotnetdotcom.org

88.131.106.0/26 entireweb.com

213.67.191.33 www.majestic12.co.uk/bot.php?+

85.17.211.164 puritysearch.net

188.40.108.196 sape

80.70.236.75

85.175.212.141

217.107.36.73

217.107.36.132

81.177.144.46

87.242.74.101

80.251.136.38

93.191.15.77

93.191.15.81

188.72.80.0/24

Всего: 4385