zzzit

Рейтинг
129
Регистрация
06.09.2012

Может быть какой-то из ns серверов не ту зону отдает, или не тот ns прописали. Может серийный номер зоны не увеличили. Диагностируется пол минуты. Если что, кидайте домен в ЛС, помогу.

SeVlad:
Чем меньше таких "заботливых" хостеров - тем лучше клиентам.

Ида, проблема не хостеров совершенно.

Если вас ломанут и ваш сайт начнет спамить форумы и почту тоже не хостера проблема? А если начнет вирусы раздавать, в ддосах участвовать?

То, что криворукие админы кривые костыли приделывают, которые вам не нравятся, не делает саму идею WAFов плохой. Идея необходима для стабильной работы шаредов. И при нормальной реализации, вы и знать не будете, что там от чего спасает, оно будет просто работать, беззаботно работать.

MIRhosting.com:
Есть, почему.. и давно

Были попытки, но пока ни у кого не получилось масштабировать. За памятью на другой сервер очень дорого бегать, на чем вся польза общего адресного пространства и заканчивается.

vNuma https://www.usenix.org/legacy/event/usenix09/tech/full_papers/chapman/chapman.pdf

Virtual Iron VFe https://www.kernel.org/doc/ols/2005/ols2005v2-pages-243-258.pdf

Virtual Multiprocessor http://web.yl.is.s.u-tokyo.ac.jp/~kaneda/dvm/ipdps2006.pdf

Sasha Zerg:

zzzit, буду благодарен рекомендации конкретной утилиты) желательно, простой - для криворуких админов

Сейчас этих утилиток много наплодилось, вот attic например популярная

https://attic-backup.org/ или bup https://github.com/bup/bup

AhmaServers:
Давайте не будем умничать а? :)

Там доходил не http, http рубится в корне нажатием одной кнопочки на кф. там доходил именно UDP и TCP

Клаудфлейр такое вообще не пропускает. А это значит либо оно ходит мимо клаудфлейра, либо вы врете.

---------- Добавлено 28.04.2015 в 17:08 ----------

speed-core:
Смотря какой сайт, иногда достаточно и 10 запросов. Кривые руки программистов еще не кто не отменял ;)
Лечится настройкой nginx. Сам иногда знакомым помогаю.
AhmaServers:
Есть у меня клиент который пользовался бесплатным акком кф - в результате ддоса трафик доходил до дц

Да вы что, http запросы доходили на сервер, это же настоящий ужас и смерть!

Не забываем, что обычный сервер с обычным nginxом может сотню тысяч запросов в секунду отбивать.

rsyncом на 500к вполне можно пользоваться, но это не бэкап, это копия, если вдруг что-то где-то затрет файлы, засрет их вирусами и т.д. и пройдет rsync по крону, то восстановить уже нельзя будет.

Для бэкапов это dump/restore или более современный утилитки, которые позволяют восстанавливать любую версию бэкапа. Можно даже git на каждый сайт попробовать, должен нормально себя вести и всегда позволит откатиться на любую версию.

Den73:
спорить не намерен, оставлю только это http://i.hizliresim.com/a5oryQ.png

Цитаты мало, скрин надо?

http://i.imgur.com/eY9zGL9.png?1

Есть защита, о ней написано на сайте, значит врете.

Den73:
вы вкурсе то что на бесплатном аккаунте они отключают сайты которые находятся под ддос-ом даже мелким в 1к ботов и вывешивают свою заглушку, своими глазами видел.

Так же своими глазами видели, как и отсутствие галочки защиты от ддоса на бесплатном аккаунте?

Про нет защиты не получилось убедить, теперь придумали отключение.

Не отключают. Своими глазами видел. И мои лучше видят, чем ваши, галочку заметили.

(Кое-кого за кое-что отключают, но они знают за что, знают, что заслужили, жаловаться не будут. С ддосами это вообще никак не связано.)

Den73:
zzzit

я всего лишь констатирую факты, галочки там не стоят
если вы ее выдумали то не значит то что она есть, у первоисточника достоверная информация.

Вот не надо врать. Там на все четыре плана, включая беслпатные и дешевые, цитирую:

Basic DDoS protection YES YES YES YES

И вы прекрасно понимаете, что отключить ее там никому нельзя, потому что повлияет на всех клиентов. Гибкость может быть только на мелких несерьезных атаках, остальное уже мешает всем.

Или вы решили вести себя, как kxk, и тоже тупо обманывать и рассказывать сказки о защитах? Вперед.

Вы так выразились, как бы не понимая, что там происходит. Вы не получаете тот TCP трафик вообще, он терминируется на стороне клаудфлейра. А дальше клаудфлейр уже создает новое TCP соединение на ваш порт 80, генерит HTTP запросы и шлет вам.

Всего: 1667