Единый форум поддержки

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Единый форум поддержки » Сделаем сервис лучше » Поддержка Защиты от DDos атак со стороны Атакуемого форума


Поддержка Защиты от DDos атак со стороны Атакуемого форума

Сообщений 21 страница 29 из 29

21

Гы - Увидел свою страничку переснятую в Инете (Поместил в рамку  :whistle:

http://savepic.org/2265117.png

0

22

Супер!

Буржуи копируют!!!

P.S.: http://forum.zaural.ru/Smileys/qip/sm_f_491febc82e09c.gif

0

23

Deff написал(а):

Duka - еще раз: - Капчу требуетcя вводить  ежели превышен лимит посетителей и Вы "101" посетитель cреди текущих, капча вводится однократно - такое в реальной жизни ток при Ddоs!

А не важно... Я вот тоже терпеть не могу вод всякого рода "капчи" и т.д... И также закрою страницу, если мне предложат что-то вводить.
Кроме того, толку от этого будет мало, поскольку нагрузка как была так и останется (запросы к этой странице всё равно будут идти, а значит как тормозило, так и будет тормозить).

0

24

rps написал(а):

(запросы к этой странице всё равно будут идти, а значит как тормозило, так и будет тормозить).

Ерунда: Любой запрос идет прежде всего на скрипт анализатора(который ксать выделяет и статусы юзеров), который ( в том числе и фиксит IP - в том числе сейчас и сегодня), и только далее и разворачиваецо само действо - то ли создание PHP скриптом - самой страницы - толи  по IP иди нафег на капчу...

А от страницы капчи  никаких запросов нет - пока не выполницо на данной странице - минимальные требования по её вводу

rps написал(а):

. Я вот тоже терпеть не могу вод всякого рода "капчи"

И опять жа - В нормальном режиме- никаких ограничений и 'капчей' нет(что собственно ты лично теряешь ???), - в ненормальном же(при перегрузе по количеству юзеров на сайте) - ты, все- таки, через разовую капчу - сможешь взглянуть или зайти на сайт, а без капчи, - из-за перегрузки не сможешь!

И второе - собственно - спам атака проваливаецо, - а значит ты сможешь в нормальном режиме( не на всех же сайтах одновременно идет перегруз по кол-ву юзеров), зайти на другие сайты сервиса  и без капчи и вообще -Зайти!!!

Отредактировано Deff (Пт, 9 Сен 2011 23:27:38)

0

25

Deff написал(а):

Ерунда

Что ерунда? К серверу будут посылать запросы, он будет на эти запросы генерировать страницу форума. Как только число одновременных запросов превысит Х, где Х - заранее заданный параметр, число, определяющее максимальное количество одновременных запросов к серверу, вместо генерации страницы форума будет генерация страницы с вводом капчи. Число запросов уже к этой странице будет расти, в итоге всё те же тормоза.

Отредактировано rps (Пт, 9 Сен 2011 23:36:55)

0

26

rps  :glasses: Генерация кофейной страницы не занимает и 5% нагрузки от обычной

rps написал(а):

Число запросов уже к этой странице будет расти, в итоге всё те же тормоза.

Не может расти - поскольку до ввода капчи(капча - как и твой пароль она закодированна случайным кодом на странице и должна совпасть) - повторный запрос не сгенерицо - запроса не будет, запрос сгенерицо, после N  - неудачных попыток - типо на замену капчи, и то эти попытки можно ограничивать

И птом - ты чисто троллишь тему - Пример:
Ты 101 зритель - ну один запрос на капчу...

Отредактировано Deff (Сб, 24 Сен 2011 13:45:35)

0

27

Еще:

Поскольку многие пользователи в процессе очередной борьбы с  DoS'ом' попались в Сети бана от сервиса,
можно сделать вывод, что, по-крайней мере, часть из них использовалась злоумышлиниками скрыто, через бот-нет. А значит, такой функционал:

а) Позволяет глушить атаку без банов
б) Снижает интерес к подобным атакам на форумы, поскольку в автоматическом режиме массированные cпам или атаки  входа-выхода в форум уже невозможны, - только при реально заинтересованной и хорошо организованной и осведомлённой массе атакующих в ручном режиме, что достаточно сложно и легко выясняется при повторяющихся атаках.

Отредактировано Deff (Вт, 18 Окт 2011 13:30:50)

0

28

Deff
Такая защита может помощь только от маленького ddos. А с маленьким ddos у нас серверы справляются и так неплохо. Ключевой момент здесь своевременное обнаружение и реагирование. В случае ddos атаки всегда нужно действовать по обстоятельствам. С недавнего времени сделана и уже отлажена система оповещения, считающая чашки кофе и проверяющая серверы на доступность, и в случае обнаружения аномалий, – отсылается SMS системному администратору. Благодаря этому большая часть проблем устранялась за 15-20 минут, так что пользователи и не замечали их.

+1

29

Admin написал(а):

Такая защита может помощь только от маленького ddos.

Возможно - Просто тестил в локальной сети ( там перезапрос пароля  - не капчи - и тайм аут в 20 сек на ввод нового (Все запросы отвергаются данного IP) Итог от 100 компов по 10 000 запросов(это порядка 450 -900 байт) в секунду сервак справился

Отредактировано Deff (Пт, 9 Мар 2012 15:09:17)

0


Вы здесь » Единый форум поддержки » Сделаем сервис лучше » Поддержка Защиты от DDos атак со стороны Атакуемого форума