chaturanga

Рейтинг
121
Регистрация
22.08.2012
emmyjo:
>Ботнет на 700'000 full-стек ботов сколько будут ресолвить?
Резолвится только тот юзер у кого установлен определенный юзерагент

У всех уставлен "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"

Действия дальше?

emmyjo:
>А подсети e-bay, вайбера, ватсапа, скайпа на предмет чего будете ресолвить?
На предмет нахождения у них PTR записи в айпишнике

Скайп и ВПС-ки майкрософта находятся в одних подсетсях и имеют одинаковые PTR

Вайбер и ватсап могут вообще не иметь обратных записей.

Действия дальше?

SkyHost-Sergey:

У OVH кстати защита на сколько мне известно пробивается не очень сложно.

За последние 2 года не наблюдал проблем у OVH по защите периметра. В сентябре 2018-го "принимал" там 860 Mpps перфект-син-флуда на свои сайты. Никаких просадок/потерь/гео-флитраций. Последние проблемы которые помню, были в 2016-м когда они ставили арборы. Тогда чтобы доказать что проблема в правилах на их стороне даже до г-на Клабы дошёл, (даже дали 50 правил на тест :) )

Внутри периметра да, есть проблемы, но чтобы тебя целенаправленно атаковали изнутри периметра нужно иметь ресурс уровня мегого. А в этом случае должен и сам уметь фильтровать syn-флуд на 14,8 mpps.

SkyHost-Sergey:

AJAX запросы идут с куками по умолчанию (если мы шлем запрос внутри домена). Соотвественно тут проблем быть не должно.

Это если включать testcookie бездумно/огульно для всех локейшинов. Если же делать защиту более тонко, только для тех локейшинов, которые подвергаются атаке, то нужно проверять, чтобы testcookie был включен и для всех "родительских" локейшинов.

SkyHost-Sergey:
Оборудование конечно стоит денег, но есть варианты сделать на более менее стандартом железе :).

netmap, pfring DNA, Intel DPDK - фактически бесплатаня фильтрация на скорости потока.

---------- Добавлено 18.01.2019 в 14:15 ----------

emmyjo:
Не знаю о каком геморрое идет речь, но я лично настраивал whitelist через обратный резолвинг хостнейма. Все поисковые роботы проходили на изи. А те кто подменяют юзерагент и не являются таковыми роботами = 403

Ботнет на 700'000 full-стек ботов сколько будут ресолвить?

Сразу скажу, это реальная ситуация.

А подсети e-bay, вайбера, ватсапа, скайпа на предмет чего будете ресолвить?

SkyHost-Sergey:
ну этим вообще занимается не датацентр, а uplink и такое по умолчанию мало у кого есть.

Ищите у кого есть, если защиты периметра нет идите хотя бы в OVH. Если хостер в 2019-м году не гарантирует защиту <L7 он не имеет права на существование.

SkyHost-Sergey:

и еще testcookie поставить :)
но все зависит от того школьники вас атакуют или нет :)

Как раз не рекомендую его ставить, ну или очень тонко готовить с веб-мастером, который точно знает в каких локейшинах не будет api, xhr, динамики под видом статики и т.п. Хотя Эльдар и предлагал майнить биткоины на ботах которые его обходят, но ещё в 2007-м я "работал" с full-стек-браузерными ботами. А с появлением фантома и безголового хрома эти методы себя изжили и могут только добавить проблем на api- ajax- запросах.

Плюс testcookie добавляет много гемороя с белыми списками ПС, краулерами, мессенджерами и иже с ними.

XoioX:
На высокий сезон хочу заказать защиту от ДДОС.

С 10-го февраля по 9-е марта? :)

XoioX:
Подскажите к кому обратиться?

К любому вменяему админу. Такие вопросы лучше решать заранее и глобально:

- перехать в ДЦ с нормальной связанностью каналов и имеющим <L7-защиту по умолчанию

- оттюнинговать nginx

- включить кеш для всего несессионного

- настроить limit_req

и, почти наверняка, защита не понадобится.

А одномесячное скакание под защиту может дать больше проблем, чем толку.

Abrasive:

Тут клик 0,01$ а там 0,5$.
И кликают там чаще.

Да, клики в US жирнее, но по частотности не соглашусь. А за жирными кликами надо идти в арабский.

Пример:

Мультилэнг/программирование. Первые три строки клики с версии на арабском (летом регулярно ловил и 10-и долларовые клики).

JungleBox:
А кроме дешек куда не нужны представительства в европе? Pl es отменили?

de, pl, nl, cz, ro не надо

gr так и не понял, неделю одобряли, выдали, никаких документов не спрашивали, отметок о посредниках нет

pt разные регистраторы говорят разное, регистрировал на gandi, ничего не требовали, о посредникакх тоже никаких предупреждений и отметок не было

es, eu надо

avangard:
если честно - не рекомендую вкладывать такие средства. Проблема в том, что вы должны потом перепродать. а это будет еще дороже. Такие покупателей нет - о причинах писал.

А если развивать и отбить с прибыли по услугам/сервисам...То это практически невозможно.

У меня 2 действующих ресурса, которые приносят прибыль + один в стадии развития, который сейчас отнимает всё свободное время.

Покупать ещё ресурс под услуги/сервисы не готов, в офлайне вообще себя не вижу, мервым грузом складировать деньги тоже не хочется. Вот и ищу какой-нить хороший пассив в качестве депозита.

Но 2 года это слишком много. Ни адсенс, ни услуги не дадут гарантированного 2-летнего дохода, тем более, что есть горький личный опыт.

Был у меня проект, в котором на протяжении ~5-6 лет шёл стабильный доход около 200'000/мес от RU-банков и RU-гос-структур. Ничего не предвещало беды. Белый найстабильнейший проект, который был одномоментно убит одним законом о Персональных Данных.

avangard:
Хорошо сможете ли Вы купить миллионов за 20 -30 проект? Есть ли у Вас столько кеша? это 2-4 года окупаемости.

Есть ~15, которые, готов вложить (но в чистый пассив), если очень заинтересует, готов и 20, но не стану покупать проект с окупаемостью 2+ года.

Агрументы:
- не знаю сейчас проектов, по которым можно гарантировать, что его доход будет стабилен 2+ года;

- за окупаемость в 2 года я создам проект с нуля, который даст больше 100% окупаемости.

Реальные попытки покупок:

Где-то год как появились такие свободные средства и за 18-й год на телдери я реально пытался купить 3 проекта. В двух случаях я отказался от стоимости выше 18 мес окупаемости. В одном сделку покупатель/продавец совершили в кулуарах (при этом сумму которую они в итоге установили в прямой сделке я был готов перебить при публичных торгах, но раз покупатель решил торговать скрыто его проблемы).

Кстати, готов участвоать в аукционах чаще, но в 80% лотов мне отказывают в предоставлении url, а торговаться за кота в мешке желания не имею.

Booch24, с начала декабря. До этого был в районе 0,5-0,6.

WebSeo:
Со вчерашнего дня бурж растет. Если с конца декабря по 6 января упало в среднем на 0.20-0.35, Сейчас стало 0.40

Уже 2 месяца не видел такого. Вообще никакого просвета. В декабре цена за клик 0,07-0,15. Летом был недоволен когда меньше доллара...

Буржунет / программирование.

Всего: 349