zzzit

Рейтинг
129
Регистрация
06.09.2012
comrunet:
Многие бы хотели себе за копейки отфильтровать 95% флуда, а 5% дофильтровать самим. Каждую неделю слышу от кого-нибудь "у нас есть проект по защите от DDoS, давайте нам защиту, а всё остальное мы дофильтруем сами на своих серверах. А денег оплатить 40Гбит/сек полосы у нас нет."

Они не виноваты, что операторы ленятся с flowspec и аналогами. Вполне нормальные требования.

MoMM:
бесполезная услуга: практически все провайдеры блокируют по домену

Мало кто блокирует по домену во всем трафике, в основном только в трафике к определенным IP.

И не многие умеют выковыривать домен из https соединения. Частая смена IP позволяет обойти блокировку во многих случаях.

А можно еще использовать ipv6, нестандартные порты, редиректиться на поддомены, по поддомену на посетителя и так далее. Не догонят :)

pupseg:
Den73, а как же позвать мальчика в три часа ночи.... Дескать
- Милок... сходи к моему тазику, 15ый ряд, 16ая стойка, 8ой юнит, глянь че там на мониторе....
- будет сделано!

У них не надо. Если перестанет пинговаться они сами посмотрят и сами решат что делать.

resellerclub принимает вебмани и там есть хостинг

о хорошести не подскажу

у ovh тоже в теории можно через литовский филиал

Я недавно наткнулся на посетителя, который нагенерировал 500 POST запросов по одному ровно раз в 15 секунд, то есть 100% не руками. Пошел проверить контент и рефереры, а посетитель ничего плохого не делал, все запросы оказались полезные, просто ему так удобнее было. А я забанить его думал :(

Мораль: боты тоже люди и не всегда вредители.

А чистилки трафика 100% бы такое порезали.

Den73

Любыми штуками можно порезать легитимный трафик, особенно подключив проксирование и защиты от ддосов, которые все время чистят.

Здесь по крайней мере все просто и если автору нужно будет не ограничивать какой-то трафик, он сможет выдавать ключ зоны через цепочку mapов или функцию и каким-то клиентам ставить лимиты, а каким-то нет.

kxk:
zzzit, Я могу написать на коленке парсер с прокси и чем это поможет ТС?

Если будет проблема с многопоточными парсерами через разные прокси (мало вероятно), можно добавить еще одну зону, в которой резать больше тех, кто после попадания в первую зону долго продолжал парсить:

limit_req_zone  $binary_remote_addr  zone=bar:100k  rate=1r/m;

limit_req  zone=bar  burst=200 nodelay;
asteroid:
15к страниц + 2к картинок скачали за 3 часа с одного IP и не парились.
Пусть скачивают. Я не против. Но, хотелось бы не по "перезарядке", а с интервалом в несколько секунд. А то уж больно нагло получается.
Можно и забанить, но следить за этим и прописывать руками не хочется.

Можно сделать в nginx, как-то так:

http {

limit_req_zone $binary_remote_addr zone=foo:100k rate=10r/m;
server {
location ...php... {
limit_req zone=foo burst=100;
}
}
}

Барста хватит обычным юзерам, а боту после барста будут позволять не больше, чем 10 запросов в минуту.

uraldom:
Вот лично мое мнение - чем дороже хостинг и крупнее компания - тем хуже поддержка. Может, это мне так "везет", конечно.

У молодых компаний просто меньше клиентов и не загружен админ еще, могут позволить себе с вами повозиться за 4 доллара в месяц. Явление временное, работа стоит дорого. Потом ни за 4, ни за 50 возиться не будут.

По производительности диска никак не может быть хуже SANа у лизвеба. CPU тоже новый.

Вам шашечки? Под задачу надо смотреть, редко встречаются задачи, где CPU на впске играет какую-то роль, диск важнее.

Всего: 1667