ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: хттп ддос



MZ пишет:
В пт, 28/03/2008 в 03:18 +0300, Exe пишет:
  
Если входящий траффик свыше 2-3гбит, то тут уж ничего не поделаешь -
звоните в поддержку дата-центра, должны помочь.
      
Почему именно 2-3гбит? Обычно в ДЦ больше 100мбит линк не дают
или дают за фантастические деньги. Ещё и за трафик деньги
возьмут. Будет по 8тб в день входящего трафика. А если
это ещё и мелкие пакеты... Даже если будет гигабитный линк,
если на вход подать 2гбит только паразитного трафика то
у юзеров точно будут проблемы с открытием сайта.
    

Шутить изволите
Сейчас на серверах только 1Г сетевухи, обычно две
Экономить и ставить 24x100М свичи себе дороже обойдется
Так что получить 1Г или 2Г канал к серверу не проблема

Траф это другое дело, хотя кому надо досить сайты которые не в состоянии
заплатить за пару десятков тер трафа? И опять же такой обьем трафа
обычно не tcp:80, то есть его можно зафильтровать до сервера.
Зафильтруете :80 порт, потом юзеры как боты начнут долбить поддержку из-за того, что их сайт не работает.
Анализируйте access лог и пишите скрипт.
С вероятностью 99,9% все обращения ботов на сайт ведут к динамическим страницам.
Если 1 IP за время к примеру 20 секунд посетил одну динамическую страницу больше чем N раз - бан ему на N часов.
Данный скрипт уже был написан моим приятелем (респект ему) и выложен в публичку, пользуйтесь.
-- 
icq: 99699699


 




Copyright © Lexa Software, 1996-2009.