freekey

Рейтинг
8
Регистрация
20.08.2012
Netman_avs:
Судя по графикам статистики, например вчера, атака началась в 7 утра. Нагрузка на CPU, HDD и трафик сразу подскочили местами на несколько порядков и держиться практически постоянно. Перезагрузка сервера не помагает. (D)DoS Deflate присылает отчеты что банит почти по 200 ip на 2 часа, но атака практически не спадает и сайт лежит.

Ну да, 7 утра это мертвое время. А вы можете вычислить диапазоны ваших местных провайдеров и разрешить в .htaccess только их? Или это все-равно не спасет от нагрузок?

michaek:
freekey, нет. добавить туда надо будет все домены, вписать у регистратора нсы клауда, в клауде вписать ипы своих линков. клиентам все равно они отдаваться не будут

А бесплатный тариф подразумевает под собой только один сайт или бесконечное множество?

Хотя, как бы то ни было, ГС можно ставить на нестабильный канал, а пушистые сайты пропускать через несколько аккаунтов клауда.

Думаю, что в моем случае это самый интересный вариант, при условии что без BGP никак не поднять переключение айпишек.

---------- Добавлено 07.05.2013 в 00:40 ----------

MIRhosting.com:

Но все равно для переброски трафика с "умершего" канала нужен кто-то (что-то) кто это будет мониторить.

bash-скрипт?

michaek:
ну вот еще вариант: сайт прикручивается на cloudflare, там вписываются в днс оба адреса, бесплатного тарифа будет достаточно

Вы имеете ввиду один домен? У меня сейчас их около 50 разбросано по разным площадкам, а планирую методично гадить в интернет =)

Или вы имеете ввиду, что этим сервисом я смогу указать на ДНС-сервер, который в итоге отдаст правильный айпи?

пообщайтесь с madoff , толковый парнишка.

Он говорит что может, только я не готов и не хочу покупать решение. Это, скорее, спортивный интерес.

А вот мне интересно, из ваших 30 или 70 мбит, вы хоть треть используете?
Я к тому, что в подобной ситуации более важен аптайм канала, нежели его пропускная способность. 2-5Мбит вам на долго хватит наверное.

Тоже задавался этим вопросом, и чтоб найти на него ответ запускал nload

Максимальная отдача доходила до 45 мегабит (видать сразу толпа набежала) а средняя около 200 килобит =)

MIRhosting.com:

В любом случае нужен еще кто-то третий, кто будет мониторить и выполнять необходимые действия, если что-то идет не так. Бесплатно это не будет.

С таким успехом можно купить поддержку инженеров-негров у шаттлворта. Я же пришел сюда за советом, как сделать самому и бесплатно.

Вы зря считаете, что это невозможно. Может быть на это уйдет больше времени, может решение получится кривоватым, но то что можно сделать самому и нахаляву, я уверен.

Это как с машиной возиться. Можно отогнать механикам, а можно и самому поковырять.

А почему именно ДДоС? Глянул щас на свой вдс с посещалкой 500-1000 (и почти без переходов по страницам:)) оно жрет в данный момент 450-830 метров памяти. Гугло-яндексоботы вообще не вылазят с сервера, они там всегда, не считая каких-то украинских ботов, ботов каких-то провайдеров. Мож вам просто памяти не хватает, если посетители начинают бегать по страницам?

Сам с атаками еще не сталкивался, просто предположение сделал.

foxi:
я не про домашний канал, его в дефолтсиди можно стомегабитный за копейки иметь, а про канал на вдс, там вам врятли дадут постоянно использовать больше 10-20 мб/с

Вот так и рушатся мечты =)

А вообще, в каком вы городе? в мск вроде домашние каналы не менее стабильны, чем в советских датацентрах.
если упадет все на пол часика, не думаю что смертельно будет )

К сожалению (или к счастью) я из Ростова-на-Дону, есть у нас хороший быстрый провайдер спарк который 100 на прием и около 70 на отдачу выдает. Но, то магистральный канал у него "лопнет" то еще какая-нибудь херь часов на 8 дауна. У меня крутится один атомный сервак с говносайтами, если он простоит денек, раз в пару месяцев, не сильно страшно. Но есть еще и "клиентские" сайты на которых почта крутится, вот им никак нельзя позволить простой.

Электричество за 10 лет более чем на 3 минуты отключали раза 3-4, тут тенденция радует.


Прайсы вот - http://www.dnsmadeeasy.com/managed-dns-hosting/
минимальный тариф: 29,95 в год, ну а далее там все прочитаете

Таки, получается 150 рублей в месяц за 25 доменов. А если их будет 250, то уже полторашка, помимо очевидного гемороя. Но ко мне закрадывается подозрение, может мне нужен всего один, который будет указывать на ДНС сервер, который в свою очередь будет разруливать айпишечки? Не совсем представляю как это можно реализовать.

tooseebee:
Когда-то мне тут помогли с подобным решением Failover DNS

вот ссылка http://help.dnsmadeeasy.com/dns-failover/configure-dns-failover/

На вид как сервис, но не нашел прайсов )) Скажите, это для одного домена? У DynDNS 30 баксов стоит динамический ДНС (10зон\100записей\600К запросов) , но это же не наш метод.

впс со страничкой о тех работах

Суровая у вас страничка 😂

крупными клиентами, которым нужно было распределять нагрузки на сервера в разных странах

Они могут позволить себе CDN а я вот даже выделенный сервак в датацентре не могу =)

Я могу реализовать схему по ДНС работе.

А я нет, потому и спрашиваю как это сделать. Конечно, с этим вопросом привильней бы было идти на ЛОР, тут то у всех БИЗНЕС.

А вот канал получается будет юзаться на вдс в двойне (от компа к вдс и от вдс в остальной интернет). проседания скорости от шифрования нету (я на 100 мб/с канале не замечал).

Н-да, вот тут то тоже пичалька. Но если попробовать с агрегацией каналов, то вроде неплохо же будет? А потерю в полсекунды никто не заметит. Таким макаром, за 1100 рублей ежемесячно получаем хороший сервак дома, с резервированным каналом приблизительно в 70Мб/с. Мне нравится, учитывая что почти те же деньги платятся сейчас за ВДС =)

не юзайте openVZ и прочие недовиртуализации, на KVM ставится любое ядро и все что угодно.

Но почему же, дешево, вкусно, без потерь производительности. Красота, да и только! =)

michaek:
так они и будут ходить по рабочему адресу ибо если один недоступен, днс пойдет на второй, третий итд

То есть весь тред слишком перемудрен? Тупо вписываем два айпишника и все?

Стоп. Нам же еще нужны два наших ДНС сервера с низким ТТЛ, правильно?

michaek:
да. такие мнения встречаются постоянно, только вот реальных провайдеров, страдающих такой ерундой, я уже давно не встречал. кто-нибудь покажет пример?

Примеров нету, да. Но мнение настораживает ))

если 2 разных адреса, можно вписать их оба в нс и отвечать на каждом одним своим ипом, а не обоими

Вот так-то да, но как мы узнаем по какому айпишнику отправит ДНС провайдера посетителя. Тут нужно, чтоб провы резво реагировали на изменение IP и отправляли только по рабочему адресу.

Но как уже подмечено:

А у многих провайдеров кеширование DNS и никакой TTL не спасет

Где-то я уже встречал мнение, что многим провайдерам плевать на ТТЛ они сами определяют время кэширования.

Покупаем небольшой вдс (с одним ip), ставим там впн, на домашнем компе можно будет иметь динамические адреса. Мониторить наличие интернета можно с самого компа, если инет тормозит - переключаемся на другого провайдера.
Ну или же через впн пускать только динамический контент, а ссылку на закачку тяжелых файлов уже давать в зависимости от ипа провайдера, к которому вы подключены в текущий момент.

Интересная мысль, вроде может быть реализуема. А сколько ресурсов потребуется для шифровки-расшифровки? Какова скорость передачи? Можно ли как-то сделать эту ВПН незащищенной? Можно ли просто осуществить тунеллирование(?) посредством впн а вычисления производить на домашней машине?

Я еще думал NFS (network file system) организовать, но оказалось, что требуется поддержка ядра, соответственно ВДС не катит. А в SSHFS скорость передачи крайне низка, поэтому даже пробовать не стал.

---------- Добавлено 06.05.2013 в 17:38 ----------

Andreyka:
Главное чтоб не упал VDS

Они вроде в крутых датацентрах стоят, с резервированием =) Но у меня как-то вываливался разок на 6 часов и ничего нельзя было поделать. Хотя, тут скорее исключение, нежели правило.

Всего: 75