Гы - Увидел свою страничку переснятую в Инете (Поместил в рамку
Поддержка Защиты от DDos атак со стороны Атакуемого форума
Сообщений 21 страница 29 из 29
Поделиться22Пт, 9 Сен 2011 09:03:13
Супер!
Буржуи копируют!!!
P.S.:
Поделиться23Пт, 9 Сен 2011 22:32:32
Duka - еще раз: - Капчу требуетcя вводить ежели превышен лимит посетителей и Вы "101" посетитель cреди текущих, капча вводится однократно - такое в реальной жизни ток при Ddоs!
А не важно... Я вот тоже терпеть не могу вод всякого рода "капчи" и т.д... И также закрою страницу, если мне предложат что-то вводить.
Кроме того, толку от этого будет мало, поскольку нагрузка как была так и останется (запросы к этой странице всё равно будут идти, а значит как тормозило, так и будет тормозить).
Поделиться24Пт, 9 Сен 2011 23:21:05
(запросы к этой странице всё равно будут идти, а значит как тормозило, так и будет тормозить).
Ерунда: Любой запрос идет прежде всего на скрипт анализатора(который ксать выделяет и статусы юзеров), который ( в том числе и фиксит IP - в том числе сейчас и сегодня), и только далее и разворачиваецо само действо - то ли создание PHP скриптом - самой страницы - толи по IP иди нафег на капчу...
А от страницы капчи никаких запросов нет - пока не выполницо на данной странице - минимальные требования по её вводу
. Я вот тоже терпеть не могу вод всякого рода "капчи"
И опять жа - В нормальном режиме- никаких ограничений и 'капчей' нет(что собственно ты лично теряешь ???), - в ненормальном же(при перегрузе по количеству юзеров на сайте) - ты, все- таки, через разовую капчу - сможешь взглянуть или зайти на сайт, а без капчи, - из-за перегрузки не сможешь!
И второе - собственно - спам атака проваливаецо, - а значит ты сможешь в нормальном режиме( не на всех же сайтах одновременно идет перегруз по кол-ву юзеров), зайти на другие сайты сервиса и без капчи и вообще -Зайти!!!
Отредактировано Deff (Пт, 9 Сен 2011 23:27:38)
Поделиться25Пт, 9 Сен 2011 23:36:23
Ерунда
Что ерунда? К серверу будут посылать запросы, он будет на эти запросы генерировать страницу форума. Как только число одновременных запросов превысит Х, где Х - заранее заданный параметр, число, определяющее максимальное количество одновременных запросов к серверу, вместо генерации страницы форума будет генерация страницы с вводом капчи. Число запросов уже к этой странице будет расти, в итоге всё те же тормоза.
Отредактировано rps (Пт, 9 Сен 2011 23:36:55)
Поделиться26Пт, 9 Сен 2011 23:44:30
rps Генерация кофейной страницы не занимает и 5% нагрузки от обычной
Число запросов уже к этой странице будет расти, в итоге всё те же тормоза.
Не может расти - поскольку до ввода капчи(капча - как и твой пароль она закодированна случайным кодом на странице и должна совпасть) - повторный запрос не сгенерицо - запроса не будет, запрос сгенерицо, после N - неудачных попыток - типо на замену капчи, и то эти попытки можно ограничивать
И птом - ты чисто троллишь тему - Пример:
Ты 101 зритель - ну один запрос на капчу...
Отредактировано Deff (Сб, 24 Сен 2011 13:45:35)
Поделиться27Вт, 18 Окт 2011 12:08:55
Еще:
Поскольку многие пользователи в процессе очередной борьбы с DoS'ом' попались в Сети бана от сервиса,
можно сделать вывод, что, по-крайней мере, часть из них использовалась злоумышлиниками скрыто, через бот-нет. А значит, такой функционал:
а) Позволяет глушить атаку без банов
б) Снижает интерес к подобным атакам на форумы, поскольку в автоматическом режиме массированные cпам или атаки входа-выхода в форум уже невозможны, - только при реально заинтересованной и хорошо организованной и осведомлённой массе атакующих в ручном режиме, что достаточно сложно и легко выясняется при повторяющихся атаках.
Отредактировано Deff (Вт, 18 Окт 2011 13:30:50)
Поделиться28Вт, 6 Мар 2012 00:32:24
Deff
Такая защита может помощь только от маленького ddos. А с маленьким ddos у нас серверы справляются и так неплохо. Ключевой момент здесь своевременное обнаружение и реагирование. В случае ddos атаки всегда нужно действовать по обстоятельствам. С недавнего времени сделана и уже отлажена система оповещения, считающая чашки кофе и проверяющая серверы на доступность, и в случае обнаружения аномалий, – отсылается SMS системному администратору. Благодаря этому большая часть проблем устранялась за 15-20 минут, так что пользователи и не замечали их.
Поделиться29Вт, 6 Мар 2012 00:39:35
Такая защита может помощь только от маленького ddos.
Возможно - Просто тестил в локальной сети ( там перезапрос пароля - не капчи - и тайм аут в 20 сек на ввод нового (Все запросы отвергаются данного IP) Итог от 100 компов по 10 000 запросов(это порядка 450 -900 байт) в секунду сервак справился
Отредактировано Deff (Пт, 9 Мар 2012 15:09:17)