Борьбя с DDOS на VPS

1 2345 6
Андрей
На сайте с 30.09.2009
Offline
482
#31

Регулярные выражения они и в Африке регулярные выражения. Ничего там сложного нет. Если они для вас сложные то вам и код <? phpinfo(); ?> будет очень сложным.

SSL там как давно стабильно пашет?

Очень давно.

Вы много всего написали, а ответить на вопрос не смогли. Потому что ответа не существует. Там где nginx переварит 30 тыс запросов и сайты еще будут работать, там апач уже будет валятся давным давно мертво и никакие модули ему не помогут.

P.S. Я не умаляю хорошести nginx, но этот веб-сервер не панацея, и в некоторых случаях не позволяет сделать некоторых вещей, являясь дополнительным балластом.

Панацея это вообще из сказки.

Из всего вышесказанного можно сделать несколько заключений:

1. ваш уход от вопроса только подтверждает тот факт, что отсутствие фронтеда перед апачем при ддос-атаке это смерть;

2. ваши непонимания rewrite'ов nginx'а и прочего функционала полезного при ддос-атаках, даже необходимого, говорит о том что вы не изучали этот вебсервер, не работали с ним и понятия зеленого о нем не имеете;

3. вы просили не приводить частных случаев, но сами только это и делаете;

4. топик читали? Он про защиту от атак. Причем здесь все то что вы понавыписывали? Апач не способен выдержать школьную атаку, даже с вашим скриптом или с любым другим. Потому что средний сервер при 500-700 дочерних процессах уже умирает, а пока вы проанализируете скриптом, перебаните, перезапустите апач уже новая партия ботов будет.

Да, бывают случаи, когда nginx не приемлем, но во первых это редкость, а во вторых к данному топику отношения не имеет.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
M
На сайте с 01.12.2009
Offline
235
#32
lonelywoolf:

одна строка в конфиге в случае с centos. еще три закомментировать и три раскомментировать. Зато скрипт у Васи начнет работать без переписывания правил.

Думаете нагуглили и дело с концами ;)

Ну-ка покажите пример, для васи из трёх строк, аш забавно, да и ещё под ispmanager 🍿 - не забудте универсальность ваших трёх строк, centos debian freebsd ( ispmanager )

WapGraf

Да, далеко ушли от темы.

Администратор Linux,Freebsd. построения крупных проектов.
lonelywoolf
На сайте с 23.12.2013
Offline
151
#33
WapGraf:
Там где nginx переварит 30 тыс запросов и сайты еще будут работать, там апач уже будет валятся давным давно мертво и никакие модули ему не помогут.

Да мля. Разница примерно 12-18%. Оттестировано, один на один он быстрее, за счет тупо меньшего количества избыточного кода и отличной оптимизации (минимум переключений контекста). А если использовать его как прокси - отдача статики наименее нагружает, выигрыш мал. Ответ вам дан, вы меня превратно понимаете. Я сказал всего лишь, что джинкс не всегда нужен, а не попросил его засунуть поглубже.

WapGraf:
бывают случаи, когда nginx не приемлем

А утверждать, что он в большинстве случаев не приемлем - такого за мной не водилось ;).

---------- Добавлено 24.12.2013 в 21:42 ----------

madoff:
под ispmanager

Если конкретная панель не умеет чего-то писать в конфиги - её проблемы. А давайте я вам пример малоизвестной панельки суну, которая изкаробки умеет? И, да. Универсальности конфигов в разных дистрах быть не может даже для одного mpm. Установка апача банально разная, не? а FreeBSD к линуксам мешать моветон.

---------- Добавлено 24.12.2013 в 21:45 ----------

madoff:
Ну-ка покажите пример

Касательно Centos дам наводку:

cat /etc/sysconfig/httpd

Касательно debian - apt-get install

может мне написать где в каком дистре конфиги лежат, научить софт ставить?

Платный и бесплатный хостинг с защитой от DDoS (http://aquinas.su)
M
На сайте с 01.12.2009
Offline
235
#34

А за васю кто отвечать то будет, вы же сами распинались для васи все просто будет, хочу увидит простоту.

С темы с езжать все умеют, и ru нет имеет постоянство, типа DA,ISP - а не какие-то ваши умозаключения.

Называется так, я пользователям предлагаю универсальный варант, после моей настройки вы будете за каждой мелочью обращаться, а че? не плохо устроился :)

Касательно Centos дам наводку:

cat /etc/sysconfig/httpd

Касательно debian - apt-get install

может мне написать где в каком дистре конфиги лежат, научить софт ставить?

Лучше не приводите примеры стыдно.. за вас стыдно :)

Андрей
На сайте с 30.09.2009
Offline
482
#35
lonelywoolf:
Да мля. Разница примерно 12-18%.

Покажите ка мне скрин, не бросайтесь снова словами, где у вас апач выдержал 24600 запросов (30 000 - 18 %). Очень хочу посмотреть как у вас Apache это переварил. Пусть даже вы научились отдавать ВСЕМ ботам ошибку, а не сайт.

M
На сайте с 01.12.2009
Offline
235
#36
WapGraf:
Покажите ка мне скрин, не бросайтесь снова словами, где у вас апач выдержал 24600 запросов (30 000 - 18 %). Очень хочу посмотреть как у вас Apache это переварил. Пусть даже вы научились отдавать ВСЕМ ботам ошибку, а не сайт.

Не торопи человека, ему надо нагуглить ещё картинки 🍿

Andreyka
На сайте с 19.02.2005
Offline
822
#37

Я давно такое делал и выкладывал сравнение на простигосподи хабрахабр

Не стоит плодить сущности без необходимости
lonelywoolf
На сайте с 23.12.2013
Offline
151
#38

Скрин, давай определимся, на каком железе, недоспециалист, мля. Ботам вообще ошибки не отдаются, они уходят в блекхол как максимум, как минимум это drop на интерфейсе.

Товарищ мадофф, а ты че, кроме как кричать можешь? Нука запили ка мне простой скриптик установки, универсальный для всех панелей и систем. Васи как раз вы, двое. Вас носом ткнуть в посты выше или читать научитесь? Огалтелые дурачки, ейбогу. Им говорят "стриженый", они "нет, бритый". Почитайте что такое веб-сервер, для начала. И нахрена он нужен. И вообще разуйте шары и оттолкнитесь от стандартного вордпресса на говеной впске, ибо больше вы ничего не умеете и не знаете. Диалог окончен, я нашел игнор-лист на этом форуме, всем спасибо за внимание. Если кто хочет поблагодарить за цирк - обращайтесь в личку.

Андрей
На сайте с 30.09.2009
Offline
482
#39

lonelywoolf, благодарю что своим молчанием на оба вопроса подтвердили свою неправоту.

Ботам вообще ошибки не отдаются, они уходят в блекхол как максимум, как минимум это drop на интерфейсе.

Сами это перечитайте.

Им вообще ничего не отдается? А что анализирует тогда ваш скрипт? Если веб-сервер таки обрабатывает запрос бота, не суть важно какой ответ будет дан, 1 бот = 1 процесс. 500-700 ботов и средненький сервер лежит, так как апач не переварил это дело. Можно конечно увеличить эти циферки, но не столь существенно.

M
На сайте с 01.12.2009
Offline
235
#40
lonelywoolf:
Скрин, давай определимся, на каком железе, недоспециалист, мля. Ботам вообще ошибки не отдаются, они уходят в блекхол как максимум, как минимум это drop на интерфейсе.

А у вас Железо стоит на защите ? не web server? вы уж определитесь :)

Товарищ мадофф, а ты че, кроме как кричать можешь? Нука запили ка мне простой скриптик установки, универсальный для всех панелей и систем

.

Ну я вижу это вы любитель выпендриваться, 3 строчки и все работает, так я и не у видил 3 строчки. Вы не компетентны. /ru/forum/comment/12477798 так как этот пример что вы дали, вы можете даже не знаю куда его определить.В ясли вам ;)

Васи как раз вы, двое. Вас носом ткнуть в посты выше или читать научитесь? Огалтелые дурачки, ейбогу. Им говорят "стриженый", они "нет, бритый". Почитайте что такое веб-сервер, для начала. И нахрена он нужен.

Васю как раз вы вплели в наше обсуждения, я его вам напоминал, что вася будет варенный, так и сталось. /ru/forum/comment/12477108 Вот линк на цитирования вас где вы упомянули васю в итоге вы оскорбили и васю и меня. Я ещё промолчал что пользователей вы называете васями. Вы случаем не с Донецка ? ;)

И вообще разуйте шары и оттолкнитесь от стандартного вордпресса на говеной впске, ибо больше вы ничего не умеете и не знаете. Диалог окончен, я нашел игнор-лист на этом форуме, всем спасибо за внимание. Если кто хочет поблагодарить за цирк - обращайтесь в личку.

Ещё и не адекватное состояния ваше обезножило в конец Васю

1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий