The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: Скрипты для борьбы с флудом и подбором паролей, opennews (?), 08-Ноя-05, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Скрипт этот"  +/
Сообщение от Maxim Chirkovemail (ok), 09-Ноя-05, 09:29 
>Есть SNORT, есть PF\IPFW, есть GUARDIAN, который на основе анализа IP трафика
>скоро и правильно банит зломышленника.

Т.е. вы предлагайте на и так загруженном серере, дополлнительно постоянно грузить его snort'ом, который будет давать сравнимую с apache нагрузку (про безопасность такого решения я не буду подробно говорить, месяц или два назад в snort очередную дыру находили).

К томуже злоумышленники появляются редко, а вот любители зеркалировать сайт в несколько потоков сплош и рядом. Когда они зеркалируют по одному и раздел в статике, ничего страшного, но когда они начинают зеркалировать динамику, да еще попадается одновременно несколько таких злодеев, при этом LA взлетает,  - тут то их и нужно приструнить (не просто зафаерволить, а выдать страницу с предупреждением). Причем, как только они осознали свою ошибку и запросы прекратились или приняли приемлимый объем - убрать адреса из списка блокировки.

Второй вариант - борьба с slashdot-эффектом, когда объем запросов к нескольким страницам приводит к DDoS, здесь выход в подмене на время всплеска активности динамики - статикой.

Через snort, без серьезного рукоприкладства, вы не добъетесь ни первого, ни второго.

> И есть ACID, который заносит в
> БД всю историю инцидентов.

Нехватало еще БД дергать.


Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

8. "Против слэшдот-эффекта"  +/
Сообщение от Otto Katz Feldkurat (?), 09-Ноя-05, 10:20 
и зеркалироания есть только расширение канала, а SNORT у меня грузит процы на уровне 0.001% в самом страшном пике.
Ответить | Правка | Наверх | Cообщить модератору

10. "Против слэшдот-эффекта"  +/
Сообщение от HilL (?), 09-Ноя-05, 12:08 
и в нем постоянно находят дыры.
аш страшно!
Ответить | Правка | Наверх | Cообщить модератору

12. "Против слэшдот-эффекта"  +/
Сообщение от Maxim Chirkovemail (ok), 09-Ноя-05, 13:47 
>и зеркалироания есть только расширение канала, а SNORT у меня грузит процы
>на уровне 0.001% в самом страшном пике.

Какое расширение канала ? Если мы не статику раздаем и 10 одновременных запросов к ресурсоемкому скрипту без всякого трафика задерут LA до небес.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

14. "Поолльзователей надо беречь"  +/
Сообщение от Otto (?), 09-Ноя-05, 15:50 
>>и зеркалироания есть только расширение канала, а SNORT у меня грузит процы
>>на уровне 0.001% в самом страшном пике.
>
>Какое расширение канала ? Если мы не статику раздаем и 10 одновременных
>запросов к ресурсоемкому скрипту без всякого трафика задерут LA до небес.
>


Пусть зеркалируют хоть в триста потоков - юзер=ТИЦ=реклама=деньги

Сысоевский mod_accel с опцими "кешировать все" и "кешировать на веки"

Скрипт запусается первым, кто требует динамику, все остальные получают статику. Нагрузка снижается резко.

Ответить | Правка | Наверх | Cообщить модератору

15. "Поолльзователей надо беречь"  +/
Сообщение от Maxim Chirkovemail (ok), 09-Ноя-05, 16:17 
>Поолльзователей надо беречь

Когда один пользователь, недумая ни о ком кроме себя, пытается в 100 потоков скачать себе сайт размером несколько Гб и  создает нагрузку как тысяча других посетителей, его нужно заносить в какой-нибудь глобальный бан-лист.

>Пусть зеркалируют хоть в триста потоков - юзер=ТИЦ=реклама=деньги

Для крутилки он не юзер, а робот, для рекламы совершенно не интересный. Давайте тогда и за показ баннеров поисковым роботам деньги брать. Чем они хуже автоматических качалок ;-)

>Сысоевский mod_accel с опцими "кешировать все" и "кешировать на веки"

Речь про необходимую динамику, например, в форуме новые сообщения для ников отображать или что-то в шапке крутить в зависимости от контекста. Которую на полную статику можно заменить только в экстренном случае.

Ответить | Правка | Наверх | Cообщить модератору

21. "Поолльзователей надо беречь"  +/
Сообщение от Otto Katz Feldkurat (?), 09-Ноя-05, 23:59 
>Для крутилки он не юзер, а робот, для рекламы совершенно не интересный.
>Давайте тогда и за показ баннеров поисковым роботам деньги брать. Чем
>они хуже автоматических качалок ;-)

Речь о другом. В страницы Opennet.Ru нужно вставить ссылки на Opennet.Ru, кнопочки Opennet.Ru и проч и создать невинные механизмы возврата юзера с "зеркала" на Opennet.Ru.

Листает чел старый форум на "зеркале", неверное движение мыши - и он уже на Opennet.

Чем больше такоо твоего контента накачают и выложат у себя, тем больше народу придет на Opennet.Ru и останется на нем, а не на "зеркале".

Деньги.

Ответить | Правка | Наверх | Cообщить модератору

23. "Поолльзователей надо беречь"  +/
Сообщение от Maxim Chirkovemail (ok), 10-Ноя-05, 09:22 
>Речь о другом. В страницы Opennet.Ru нужно вставить ссылки на Opennet.Ru, кнопочки
>Opennet.Ru и проч и создать невинные механизмы возврата юзера с "зеркала"
>на Opennet.Ru.

Вы не поняли :-) Под зеркалированием я подразумеваю инициативу Васи Пупкина решившего скачать себе несколько документов для чтения на локальной машине, запустившего качалку, ушедшего пить чай, и не обратившего внимание на то что вместо с этими несколькими документами пошел качаться весь сайт. К сожалению, это обычная практика.

Особенно достают обладатели  каналов без оплаты за трафик, когда им нужно что-то, они решают скачать за одним весь сайт, в надежде,  что что-то еще пригодится, запускают качалку на ночь и утром удивляются объему скаченной информации.

Ответить | Правка | Наверх | Cообщить модератору

27. "для чтения на локальной машине"  +/
Сообщение от Otto Katz Feldkurat (?), 10-Ноя-05, 11:13 
Не мог даже и вообразить, что кто-то может качать сайт в локал для изучения на досуге.

Есть активные типы поднимающие LA до 30% (смотрят 1500-2000 тяжелых скриптовых страниц в час), но акселератор довольно быстро гасит волну, все живы.

Ответить | Правка | Наверх | Cообщить модератору

35. "для чтения на локальной машине"  +/
Сообщение от eSupport.org.ua (?), 10-Ноя-05, 13:25 
>Есть активные типы поднимающие LA до 30% (смотрят 1500-2000 тяжелых скриптовых страниц
>в час), но акселератор довольно быстро гасит волну, все живы.


Давай ссылку, потестим сколько запросов выдержит акселлератор ;)

Ответить | Правка | Наверх | Cообщить модератору

42. "www.to-dress.ru подкрути мне счетчик"  +/
Сообщение от Otto Katz Feldkurat (?), 10-Ноя-05, 16:14 
заранее благодарен
Ответить | Правка | Наверх | Cообщить модератору

43. "алё, гараж!"  +/
Сообщение от Otto Katz Feldkurat (?), 10-Ноя-05, 16:29 
>www.to-dress.ru подкрути мне счетчик
>заранее благодарен

Забыл попросить. UA пропиши. Чтобы Рэмблер тебя посчитал.


Ответить | Правка | Наверх | Cообщить модератору

48. "www.to-dress.ru подкрути мне счетчик"  +/
Сообщение от eSupport.org.ua (?), 11-Ноя-05, 09:11 
>заранее благодарен

Да, не сдюжил сайт-то :)

Ответить | Правка | Наверх | Cообщить модератору

49. "Да, не сдюжил сайт-то :)"  +/
Сообщение от Otto Katz Feldkurat (?), 11-Ноя-05, 11:08 
А поконкретнее?

Не вижу тебя в логах.

Или ты бан от SNORT'а принимаешь за "не сдюжил"?

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

51. "Да, не сдюжил сайт-то :)"  +/
Сообщение от eSupport.org.ua (?), 12-Ноя-05, 08:05 
>А поконкретнее?
>
>Не вижу тебя в логах.

Я тестил с разных серверов.

>
>Или ты бан от SNORT'а принимаешь за "не сдюжил"?

А за что бан? Я просто попробовал натравить пару сотен wget'ов. Как же забота об юзерах? :))))


Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

41. "для чтения на локальной машине"  +/
Сообщение от sash (??), 10-Ноя-05, 16:14 
>Не мог даже и вообразить, что кто-то может качать сайт в локал
>для изучения на досуге.
>
>Есть активные типы поднимающие LA до 30% (смотрят 1500-2000 тяжелых скриптовых страниц
>в час), но акселератор довольно быстро гасит волну, все живы.

А в чем вы считаете Load Average??

Всегда считал значение попугаями, а не процентами.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

47. "это я про WCPU"  +/
Сообщение от Otto Katz Feldkurat (?), 10-Ноя-05, 20:09 
.
Ответить | Правка | Наверх | Cообщить модератору

19. "Поолльзователей надо беречь"  +/
Сообщение от eSupport.org.ua (?), 09-Ноя-05, 18:46 
>Пусть зеркалируют хоть в триста потоков - юзер=ТИЦ=реклама=деньги

Зеркалируют не юзера :)

>
>Сысоевский mod_accel с опцими "кешировать все" и "кешировать на веки"
>
>Скрипт запусается первым, кто требует динамику, все остальные получают статику. Нагрузка снижается
>резко.

Попробуйте поставить на своем shared хостинге. И услышать жалобы владельцев разнообразных CMS, о том что их контент не обновляется. Вы судя по всему достаточно далеки от области хостинга.


Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

20. "mod_accel живет"  +/
Сообщение от Otto Katz Feldkurat (?), 09-Ноя-05, 23:54 
на моем личном физическом сервере и я соврешенно точно не хостер и не провайдер
Ответить | Правка | Наверх | Cообщить модератору

22. "mod_accel живет"  +/
Сообщение от eSupport.org.ua (?), 10-Ноя-05, 08:25 
На личном сервере может жить что угодно. Но когда это публичный популярный веб-сервер, тогда ситуация меняется кардинально :)
Ответить | Правка | Наверх | Cообщить модератору

18. "Против слэшдот-эффекта"  +/
Сообщение от eSupport.org.ua (?), 09-Ноя-05, 18:44 
>и зеркалироания есть только расширение канала, а SNORT у меня грузит процы
>на уровне 0.001% в самом страшном пике.


Вы представитель техотдела какого-то хостинга? Или у Вас просто корпоративный сервер с 5-ю файлами на HTML?

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

11. "Скрипт этот"  +/
Сообщение от HilL (?), 09-Ноя-05, 12:11 
клевый у тебя скрипт.
еще и роботом меня обозвал!

Sorry. Restricted area ! Only for humans.

Извините, при запросе данной интерактивной формы сработала система блокирования роботов.
По этому URL нет полезных для индексации данных. По всем вопросам обращайтесь по адресу mc@tyumen.ru
Если вы получили данный текст по ошибке, наиболее вероятной причиной является использование браузера или прокси сервера
с настройками направленными на излишнюю анонимность.

8))))))))

смех и не только.

:-@

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

13. "Скрипт этот"  +/
Сообщение от Maxim Chirkovemail (ok), 09-Ноя-05, 13:53 
>клевый у тебя скрипт.
>еще и роботом меня обозвал!
>смех и не только.

Нечего тереть все подряд HTTP заголовки без надобности или использовать анонимные proxy.  Чем, напирмер, вам HTTP_USER_AGENT помешал ?

Ответить | Правка | Наверх | Cообщить модератору

34. "Скрипт этот"  +/
Сообщение от HilL (?), 10-Ноя-05, 12:23 
>>клевый у тебя скрипт.
>>еще и роботом меня обозвал!
>>смех и не только.
>
>Нечего тереть все подряд HTTP заголовки без надобности или использовать анонимные proxy.
> Чем, напирмер, вам HTTP_USER_AGENT помешал ?

ну вот...
8-(
я оказываеца и проксю теперь неправильно сконфигурил.
и анонимность избыточная.

извините...

Ответить | Правка | Наверх | Cообщить модератору

50. "Скрипт этот"  +/
Сообщение от _Nick_ (ok), 12-Ноя-05, 06:05 
>>клевый у тебя скрипт.
>>еще и роботом меня обозвал!
>>смех и не только.
>
>Нечего тереть все подряд HTTP заголовки без надобности или использовать анонимные proxy.
> Чем, напирмер, вам HTTP_USER_AGENT помешал ?

нее... маразм основанный на паранойе
я хочу страничку - посчу запрос. Если сервант по запросу не дает контент
при отстутствии НЕНУЖНЫХ заголовков - то нуна че-то менять в  консерватории...

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

52. "Скрипт этот"  +/
Сообщение от NuclearCatemail (?), 27-Ноя-05, 08:36 
RFC:

14.43 User-Agent

   The User-Agent request-header field contains information about the
   user agent originating the request. This is for statistical purposes,
   the tracing of protocol violations, and automated recognition of user
   agents for the sake of tailoring responses to avoid particular user
   agent limitations. User agents SHOULD include this field with
   requests. The field can contain multiple product tokens (section 3.8)
   and comments identifying the agent and any subproducts which form a
   significant part of the user agent. By convention, the product tokens
   are listed in order of their significance for identifying the
   application.

       User-Agent     = "User-Agent" ":" 1*( product | comment )

   Example:

       User-Agent: CERN-LineMode/2.15 libwww/2.17b3


Так, что... не нравится использовать UA поле, готовьтесь к глюкам. Параноидальное приваси с нормальным функционированием несовместимы.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру