Nginx-ru mailing list archive (nginx-ru@sysoev.ru)
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re[2]: Разработка модуля для борьбы с DDoS.
Здравствуйте, Valery.
>>> Я делал такое на memcached в большой и серьезной компании и это
>>> работало. Правда не с автоматическим дата майнингом, а с ручным.
>>
>>> Могу реализовать в nginx, но с WebMoney связываться не буду. Ну и
>>> кроме того дорого, поскольку этот вопрос открытый. Непонятно какие
>>> методы анализа будут работать лучше и быстрее. Непонятно, какие
>>> факторы принимать во внимание и т.д.
>>
>>> Кроме того, нет 100% гарантии, что в итоге не порежиться валидный
>>> трафик.
>>
>>> Ещё у меня есть готовое решение на JavaScript и куках. Если
>>> интересно -- обращайтесь.
>>
>> В чём принцип этого решения? Собирается инфа JavaScript-ом и она
>> анализируется?
>>
> Подписанная секретными ключами кука выдается скриптом в браузере,
> после этого субербыстро проверяется в nginx. Таким образом все
> клиенты без куки зацикливаются на фронтэнде. Referrer прозрачно
> проксируется.
Не понял метод. Да и как это поможет от ботов под вебкитом? В вебките
отработает всё, как у обычного юзера. И куки и JavaScript. И капчу
через "колоти-бабло" правильную введут.
Вынудить атакующего имитировать браузер не сложно. Сложно после того,
как он научится его полноценно имитировать, противостоять атаке.
--
С уважением,
Михаил mailto:postmaster@xxxxxxxxxxxxx
_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://mailman.nginx.org/mailman/listinfo/nginx-ru
|