zzzit

Рейтинг
129
Регистрация
06.09.2012
Animegirl:
2. Нету ли браузеров, которые ленивятся посылать рефералы подгружая контент?

Валом, точнее дело не в браузерах, а во всяких персональных файрволах, корпоративных прокси и т.д.

SeVlad:
Физ. изменение файлов юзеров?

Нет, nginx получает ответ от апача, видит что там text/html и модифицирует ответ - внедряет код после <body> или перед </body>

kuzichev:
Если купить свой сервер ... это решит проблему с такой атакой

Именно вот с текущей решит, с другими L7 - нет.

Кто еще из хостеров не справился с атакой? Давайте помогу настроить nginx перед апачем, мы так пользовались раньше, всех тупых ботов отбивает незаметно и безвредно для посетителей. Потом выложим для всех готовый конфиг.

Способ примерно такой:

- инжектим код на все text/html страницы сайтов (nginx это умеет);

- код выставляет куку посетителю;

- по этой куке разделяем ботов и людей;

- ботов разделяем еще на несколько видов (гугл, яндекс и остальные);

- устанавливаем limit_req зоны для каждого вида ботов;

- ...;

- профит

Kimberly, т.е. речь об L7 атаке (бруте, который тут в нескольких темах обсуждается).

Тогда у меня для вас плохие новости, почти нет хостингов (а может вообще нет), у которых есть средства предотвращения L7 атак. Даже у cloudflare защита от L7 невероятный костыль, который половину обычного трафика за L7 ддос считает. У некоторых других CDN, не таких молодых, как cloudflare, такие средства все же есть, но они хостингом не занимаются.

Позитива в этом тоже немного есть: целая ниша на рынке не занята и готовое решение для защиты от L7 атак хостинги могут согласиться покупать :)

anat:
Тут докторскую писать можно, если во все детали вдаваться.

Правильно, вот и хотелось донести, что цифра почти ничего не значит, что по ней определить/сказать невозможно.

EDIT: Имею в виду, что лимита может хватать и на 1000 хитов в день, а может и с трудом на 100 на том же сервере в разное время, в зависимости от погоды, звезд и т.д.

Это online.net

assasin1510:
2. Мы оказываем базовую поддержку по серверам, а также поможем с переносом уже существующих проектов.

А можно без вашей поддержки взять через вас, но с меньшей наценкой?

anat:
Sportcar, где атом отработает за минуту, что-то лучше - за секунду..

А еще где быстрый незагруженный диск (SSD) и большой кэш фс будет меньше переключений контекста, больше попаданий в кэш процессора и т.д. и 1 секунда на самом лучшем может стать всего 0.1.

Короче эта цифра нифига не значит.

Sportcar:
Или ну его - не нужно держать все яйца в одной корзине?

Условие -надежность, цена в пределах 1К рублей в месяц, хорошие отзывы по хостобзорам...

Конечно не держать все яйца в одной корзине, почитайте тут темы шаред хостингов, у некоторых неделями сайты не работают и бэкапы людям не отдают. А еще привыкните к одной корзине и перенос сайтов в другую будет большой проблемой.

Всего: 1667