zexis

zexis
Рейтинг
388
Регистрация
09.08.2005

Не понял, зачем WiFi точке доступа и прочему радиооборудованию нужен Глонас/GPS приемник?

Они же чаще всего в помещении устанавливаются и сигналы со спутников не могут принимать.

Проксированием отлично фильтруется именно HTTP трафик обычных сайтов.

так и не понял вашей логики, почему проксирование не эффективно.

WorldSuper:
Фильтрация (проксированием) эффективна для приложений, типа игровых серверов, там где основные действия с пользователем идут после авторизации и где очень сложно эмулировать действия настоящего пользователя. Да и очень напряжено для каждого приложения писать свой алгоритм атаки. Поэтому обычные технологии атаки против приложений это flood на port, flood просто на сервер жертвы для забивки канала, Syn Flood на переполнения списка открытых соединений в системе.

И против этих примитивных атак, фильтрация (проксированием) помогает очень хорошо, определяя бота по интенсивности действий и выпадению вида сетевых пакетов от ддос-ботов из общего белого трафика.

С сайтом намного все сложнее, эмулировать действия реального человека очень просто.
Нагрузка от каждого подключения может создаваться довольно большая, поэтому нормальная защита сайта от DDOS атак подразумевает под собой довольно большую нагрузку на систему в целом, должно быть большое количество анализаторов на уровне веб-сервера, которые определяют ненормальное поведение некоторых пользователей.

Чтобы посетители сайта не ощущали дискомфорт при DDOS атаках нацеленных на website, необходим полный комплекс не только блокирующих технологий, но и позволяющий выстоять под чудовищной атакой на сайт и продолжать нормально функционировать пока фильтры не получать достаточно информации для блокировки только Ботов не мешая при этом работе легитимных пользователей.

В принципе объяснили на пальцах, почему хостинг с защитой более эффективен, нежели обычное проксирование для сайта.
WorldSuper:
Прошу не путать защиту проксированием и облачный хостинг с круглосуточной защитой.
Проксирование это, как в народе говорят «Нубо защита», да и спасет она только от ддосеров, которые на форумах сидят и предлагают свои услуги (Школодосы). Надежно защитить можно только, имея определенное ПО и аппаратную часть + круглосуточный мониторинг. Мы предлагаем качество, а не сажаем клиентов на защиту которая заведомо является малоэффективной.
При всем при этом, данный метод защит мы не исключаем, и она присутствует в защите хостинга. Для эффективной защиты хостинга мы используем комплекс фильтров и программ.

По рекламному стилю похоже это пишет менеджер по продажам.

Чем плоха защита от ддос проксированием?

Почему ваше облако справляется с защитой лучше чем проксирование?

Предпалагаю что сделать ограничение на количество коннектов по значению юзерагента – не возможно в принципе.

Так как сначала клиент подключается к серверу, а уже после подключения передает заголовки HTTP запроса со значением юзерагента.

Можете по простому объяснить, для человека далекого от этой темы, что вообще делает ваш сервер?

Зачем нужен fastCGI?

И зачем через него запускать PHP?

Фэйковый сайт для кражи паролей?

babnicks:

PS: мельком сейчас посмотрел исходники nginx, на первый взгляд все именно так, как я написал :)

Да, вы просто гигант программирования, что бы мельком посмотрев на исходники, понять как они работают.

:)

Сейчас пишу демона, который будет работать в качестве серверной части онлайн игры.

Написание сетевых приложений - задача довольно сложная.

Аналогичный вопрос.

У 2-х процессорного xeon 5650 шесть ядер на процессор. С гипертрейдингом получается 24 виртуальных процессора на сервере.

Сколько в этом случае ставить значение worker_processes?

Поставил 24.

Работает нормально. Но как проверить, что значение worker_processes выставлено оптимально?

Доверия к такому отзыву – ноль.

Так как единственная цель ТС заработать на реферальной ссылке.

Я вообще считаю, что реферальные программы, как рекламная технология – опасны.

Так как один недобросовестный партнер будет рефссылки по форумам спамить, другой по емейлам и ICQ, а кончится это тем, что название сайта-партинерки занесут в черный список спамеров и даже нормальные пользователи не смогут написать название этого хостера.

masterlan:
rave тогда где гарантия что и другие ДЦ Украины не кинут? может ставить под подъездом контейнер и в него сервера?

У других ДЦ нет признаков пирамиды в отличии от мхоста.

Мхост – был пирамидой, под видом ДЦ.

Так что нет оснований подозревать в кидке другие датаценты.

Всего: 4385