zexis

zexis
Рейтинг
388
Регистрация
09.08.2005

Мало информации.

Нужно смотреть более детально, что работает, что нет.

Nginx, apache

spermint:
Вы имеете реализованные проекты, которые приносят прибыль?

Да, имею.

------------

Снять со своего счета в банке.

Если вы не школьник, у вас должны быть реализованные проекты, которые приносят прибыль.

Чаще всего сервера изымают, в связи с размещением детского порно.

Firstishe:

В данный момент ОС Centos 5.5. Сервер работает, в сети. Возможен бесплатный root тест.

Стремно брать сервер к которому до этого не известное число людей получило бесплатный root тест и установило на сервер не известное число root-китов.

Boris A Dolgov, не густо ответили, я думал что ответивших провайдеров по поводу ддоса с их подсети будет больше.

На меня как то шел две недели UDP флуд по 1 Гбайт в сутки с одного IP из Европы.

Написал жалобу на емейл в whois.

Нечего не ответили, но через 2 дня UDP флуд с этого IP прекратился.

Когда ботов не много, то каждый из них обычно атакуют с большой интенсивностью.

И их легко обнаружить анализом файла access.log, нахождением самых активных IP.

Или посмотреть в netstat и найти тех кто сделал много коннектов.

Если же ботов много, то они теоретически могут хорошо маскироваться под пользователей и отличить их от пользователя теоретически может только капча.

Но на практике таких умных ботов бывает очень мало. Что бы без капчи от пользователя их было не отличить. Я по крайней мере таких ботов не видел, а видел атак я около сотни.

Даже если ботов десятки тысяч, то обычно они тупо бьют в несколько страниц или в лучшем случае добавляют случайное число в конце URL.

Так что на данном этапе ддос атак особого смысла в капче нет, так как и без нее боты обнаруживаются по превышению ими лимитов на количество кликов.

Если ддосят и вы хотите защитится силами своего сервера, то надо брать как минимум выделенный мощный сервер или мощный VPS. Использовать NGINX. И банить ботов фаерволом iptables.

Банить в .htacces не эффективно, так как даже атака с 10-30 ботов заблокирует такой сервер. Так как апач, отдавая ошибку 500, тратит много ресурсов.

В чем причина столь низкой цены?

У большинства предлагающих цена за гигабит 1-3 к$ а у вас всего 345$.

Может у вас гигабитный порт разделен между несколькими клиентами ?

НКВД.pro:
Гарантированный постоянный гигабитный безлимит в Чехии:

AMD 6 Core Phenom II X6 2.8GHz, 8GB RAM, 2 диска по 1.5TB, порт 1gbit dedicated, трафик неогр., 3 IP - 349$ в месяц + 25$ установка.

В США:

AMD 6 Core Phenom II X6 2.8GHz, 8GB RAM, 2 диска по 1.5TB, порт 1gbit dedicated, трафик неогр., 3 IP - 345$ в месяц + 25$ установка.

Не поделитесь статистикой в плюсе остались или в минусе в результате выдачи лимитов?

Всего: 4385