Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет rusec ([info]rusec)
@ 2008-03-02 23:22:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Защита от DDoS
Хостеры предлагают:
CISCO dedicated firewall at USD99.00 per month
Имеет смысл?


(Добавить комментарий)


(Анонимно)
2008-03-03 01:56 (ссылка)
вот какая-то ссылка, где что-то можно прочитать
http://web2k.net/
колонка "последние новости"
----------------
jd

(Ответить)


[info]_slw@lj
2008-03-03 02:54 (ссылка)
нет
от DDoS у cisco защищают совсем другие железки, вовсе не файрволы

(Ответить)


[info]fonmax@lj
2008-03-03 04:16 (ссылка)
слишком дорого. обрати внимание на продукцию Brocade: http://www.brocade.com/ , на сетевые модели с файрволами.

то, что предлагают firewall за такие деньги окупится моментально, если сделать самому.

(Ответить) (Ветвь дискуссии)


[info]fonmax@lj
2008-03-03 04:18 (ссылка)
ЗЫЖ: а что это у вас такое происходит: http://korrespondent.net/world/392803 ?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]rusec@lj
2008-03-03 04:25 (ссылка)
не знаю, я не при чём:)
Телевизор я не смотрел уже лет 15, газеты стараюсь читать не раньше чем через год после выхода, радио дома нет.
Помнится, пару лет назад была буча - колумбийцы опыляли ядом наркоплантации и залетели к нам. Тогдашний президент всё грозился купить ПВО и посшибать всех нафиг.

Вообще-то тут войны и революции слабо влияют на жизнь мирного населения.

(Ответить) (Уровень выше)

Кстати
(Анонимно)
2008-03-03 04:52 (ссылка)
Имеет смысл задуматься... Меня, например, с либрусека перекидывает на сервер Литреса... Хоть айпишник-то свой дайте...

(Ответить)


(Анонимно)
2008-03-03 09:37 (ссылка)
Вот тут глянь, советуют в журнале "Хакер", скачать модуль для Апач и изменить конфиги. http://www.xakep.ru/magazine/xa/081/066/1.asp Там и мыло есть автора статьи, может что посоветует.
-------------------

(Ответить) (Ветвь дискуссии)


[info]rusec@lj
2008-03-03 14:16 (ссылка)
У меня нет апача - не тянет он нагрузку.

(Ответить) (Уровень выше)


[info]sergicus@lj
2008-03-03 12:25 (ссылка)
сочувствую, держитесь

(Ответить)

баг-репорт. извините если не в том месте(
(Анонимно)
2008-03-03 12:57 (ссылка)
не видел вашего ответа на мои вопросы и багрепорты поэтому пишу здесь:
1) очень хотелось бы иметь 5й выбор на что можно пожертвовать деньги: на скупку книг с литреса...
по-моему очень логично? нет? ;)

2) на странице http://lib.rus.ec/stat/tot ссылки (показать) не работают. выдают не по языкам, а просто какой то список

что то с $L

while ($a1=dbf($sth)) {
$r .= "$a1->Lang: $a1->s «a href='/stat/lang/$L'>(показать)";
}


3) можно попросить сделать так, чтобы при загрузке целого цикла, в названиях файлов ставились бы номера в этом цикле, а то не понятно в каком порядке читать...(
4) хотелось бы поддержки вложенных sequence на сайте
5) картинки не отображаются http://lib7.rus.ec/b/97349/read#t22, а должны быть карты!!((

ps. надеюсь вы меня узнали, так что ответ в принципе можете отправить и через либрусек, но когда починят модуль собщений =))

(Ответить) (Ветвь дискуссии)

Re: баг-репорт. извините если не в том месте(
(Анонимно)
2008-03-04 04:17 (ссылка)
а почему вы не отвечаете?((

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: баг-репорт. извините если не в том месте(
[info]rusec@lj
2008-03-04 14:22 (ссылка)
некогда.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: баг-репорт. извините если не в том месте(
(Анонимно)
2008-03-04 14:54 (ссылка)
ну хотя бы по делу пишу? ;)
как вам идея с закупкой книг у самого литреса для всех?..

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: баг-репорт. извините если не в том месте(
(Анонимно)
2008-03-04 14:56 (ссылка)
ой. увидел ответ))
извините)))

(Ответить) (Уровень выше)

Re: баг-репорт. извините если не в том месте(
[info]rusec@lj
2008-03-04 14:22 (ссылка)
1. Зачем? Хочешь купить книгу у литреса - купи, зачем деньги через Либрусек гонять? Хочешь потом залить на Либрусек - залей, это просто. Не хочешь - не надо.
Совершенно не вижу смысла.
2. Поправил
3. Можно.
4. Пока не будет, если, конечно, кто-нибудь не сделает. Я не придумал, как это сделать быстро и просто, а долго и сложно - лень.
5. Любопытно - скрипт карты находит - http://lib7.rus.ec/i/97349/map1.png - но не показывает. Буду думать

(Ответить) (Уровень выше)


[info]ex_croco667@lj
2008-03-03 13:44 (ссылка)
что-то у меня сегодня весь день доступа к lib.rus.ec нет, это происки врагов или это у всех так?

(Ответить) (Ветвь дискуссии)


(Анонимно)
2008-03-03 14:42 (ссылка)
это у меня глюк? вместо http://lib.rus.ec/ какой-то http://www.litres.ru грузицца

(Ответить) (Уровень выше) (Ветвь дискуссии)


(Анонимно)
2008-03-03 15:20 (ссылка)
У меня то же самое. ЧТО ЗА....??? :(((((

(Ответить) (Уровень выше)


[info]rusec@lj
2008-03-03 15:23 (ссылка)
попробуй http://lib7.rus.ec/

(Ответить) (Уровень выше) (Ветвь дискуссии)


(Анонимно)
2008-03-03 15:29 (ссылка)
http://lib7.rus.ec/ не грузиццо, а что случилось-то?

(Ответить) (Уровень выше) (Ветвь дискуссии)


(Анонимно)
2008-03-03 15:35 (ссылка)
отвечаю сам себе, работает но тормозит
что все таки призошло? как домен забрали?

(Ответить) (Уровень выше)


(Анонимно)
2008-03-03 16:57 (ссылка)
У меня http://lib7.rus.ec/ не грузится, а по основному адресу грузится литрес. Что враги перешли в наступление даже в Эквадоре? :)

(Ответить) (Уровень выше)

что с http://lib.rus.ec???
(Анонимно)
2008-03-03 15:26 (ссылка)
какой в жёпу литрес, что он либрусэке делает?

(Ответить) (Ветвь дискуссии)

Re: что с http://lib.rus.ec???
(Анонимно)
2008-03-04 01:07 (ссылка)
:) http://apazhe.net/2008/03/03/7195/
_____
agrey

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: что с http://lib.rus.ec???
(Анонимно)
2008-03-04 04:12 (ссылка)
ВАУ!!! Ларину гип-гип-ура! :)

(Ответить) (Уровень выше)


[info]wadiczka@lj
2008-03-03 21:08 (ссылка)
У меня например вообще белая страница - адрес в строке http://lib.rus.ec/ но ни-че-го нет. Как белый лист.

(Ответить)


[info]icelord@lj
2008-03-04 03:01 (ссылка)
могу дать контакты redirect hoster-ов непосредственно специализирующихся на DDOSах - сервера остаются там где стоят, только dnsы ни них завернуть надо будет. стоя т не сильно безумных денег, и сильно надежнее тупо cisco (PIX поди какой-нить?) повесить

(Ответить) (Ветвь дискуссии)


[info]ext_66796@lj
2008-03-04 06:22 (ссылка)
поделись контактами, а?

буду очень признателен.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]icelord@lj
2008-03-04 17:28 (ссылка)
стучись в почту ice собака ЖЖшный-ник точка net ;)

(Ответить) (Уровень выше)


[info]rusec@lj
2008-03-04 13:07 (ссылка)
Давай. Сколько стоит?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]icelord@lj
2008-03-04 17:28 (ссылка)
стучись в почту ice собака ЖЖшный-ник точка net ;)

(Ответить) (Уровень выше)


(Анонимно)
2008-03-05 19:24 (ссылка)
ddos не лечится файрволом по определению.

Ну то есть частично лечится, но если у хостера то, что может лечить, не стоит и так, то это не хостер - а...
Я, кстати, не понял, а что есть сейчас? Ничего? Сервер торчит голым в инет?

Ну тогда есть смысл что-то ставить, чтобы дропать не на уровне аппликации, а еще на неткорковом. В моей практике бесплатный pf from openbsd под нагрузкой жил значительно лучше сиськового пикса

(Ответить)


[info]ext_45179@lj
2008-03-05 19:31 (ссылка)
ddos не лечится файрволом по определению.

Ну то есть частично лечится, но если у хостера то, что может лечить, не стоит и так, то это не хостер - а...
Я, кстати, не понял, а что есть сейчас? Ничего? Сервер торчит голым в инет?

Ну тогда есть смысл что-то ставить, чтобы дропать не на уровне аппликации, а еще на неткорковом. В моей практике бесплатный pf from openbsd под нагрузкой жил значительно лучше сиськового пикса

(Ответить)


[info]dimon_prodigy@lj
2008-03-06 18:52 (ссылка)
Может, имеет смысл обратиться к hostex.no
контора не боится ддосов ибо умеет бороться

БОР у них жил во время ддоса, на хостобзоре встречал хорошие отзывы

(Ответить) (Ветвь дискуссии)


[info]rusec@lj
2008-03-06 19:10 (ссылка)
А как у них с ценами?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dimon_prodigy@lj
2008-03-06 19:47 (ссылка)
Вот отрывок из моей с ними переписки, датированный срединой октября.

"Атака подобной мощности (2Мбит\с) это ерунда, и блокируется
достаточно просто, но при условии что ДНС сервера контролируем мы и
стоят они у нас. Как правило если клиент переезжает к нам (берет сервер
в аренду либо ставит свой) мы бесплатно даем ДНС сервис на наших
сегментах, и контролируем трафик к ним через фаерволлы, где собственно и
блокируем подобного вида атаки. Каждая атака имеет как правило
разновидности, и поэтому полной автоматики в блокировке не достичь.
Здесь также будет стоять вопрос о том, что именно находится на сервере,
поскольку если стоит слабное железо или слабое програмное обеспечение -
даже при малюсеньком ДДоСе веб сервер может остановиться в выдаче
ответов на запросы. Если же мы админим сам сервер - мы принимаем меры
чтобы подобные вещи не произошли.

Судя по графику атак - это атака мизерного размера, по сравнению с теми
которые идут на наших других клиентов (например www.combats.ru), где
мощность потока достигала 1,7 GBit/sec. Поскольку в Вашем случае
переполнения канала явно нет - я думаю что атаку можно заблокировать.

Теперь по ценам - если хотите арендовать сервер у нас, это стоит вместе
с админством порядка 300 евро в месяц. Конфигурация Core2 Duo, 1 ГБ
памяти и 2 х 250 диски, независимо от площадки.
Да, я знаю что это несколько дороже чем у остальных, но мы стараемся
ориентироваться на корпоративный рынок клиентов и платим нашим
специалистам гораздо выше зарплаты чем другие компании, за счет чего и
есть высокая компетенция (в том числе и отражение ДДоС атак), лояльность
и высокий уровень качества услуг."

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]grey3@lj
2008-03-08 15:11 (ссылка)
Дороговато. Пока похоже единственный способ хоть немного снизить ущерб от ДДоса - поставить ограничение не более 2 коннекта на IP, и "зажать" полосу на один коннект не более 10Кбайт/сек. Для отражения простых пингов и оборванных попыток соединений надо бы ставить специальный промежуточный роутер или прокси, на отдельной машине с парой сетевых карт, который ничем другим не занимается кроме фильтрации траффика ещё на стадии установления TCP-соединений, опять-таки просто отбрасывая "лишние" пакеты.

Но это полумеры. А реальной помощью была бы покупка спонсорами у разных провайдеров хостинга с возможностью установки своего программного обеспечения - и установка специализированных прокси, кеширующих только и исключительно файлы либрусека, для индивидуальной пофайловой выкачки.

Или резко поменять принцип работы файловой части библиотеки - договориться с торрент-трекерами и вместо файлов выдавать именно торренты. При этом потеряется возможность читать произведения и качать группами файлов, но будет гарантируема неубиваемость отдельных книжек - все новинки будут немедленно расползаться через форумы, чаты, и прочее. ДДос-атака потеряет смысл.

(Ответить) (Уровень выше) (Ветвь дискуссии)


(Анонимно)
2008-03-23 16:13 (ссылка)
Ерунда! 10 кб/сек не поможет. Когда идёт хороший ддос со 100к затрояненных машин, там загрузка 1 кб/с с одного айпи, иначе затрояненный лох пропалит. 1 кб/сек * 100к = 100 Мб/сек = 800 мбит/сек. Вот это ддос!

А то о чём тут идёт речь - это не ддос, а детский сад. 2 мбита гыыыы)))))))))

Нет защиты от реального ддоса иной, кроме как железо хостера. Если этот хостер отбивает ддос в 1.7 gbit идущий на комбатс.ру - это хороший хостер!

========
Подпись: Ларин ты меня всё равно не знаешь :)

(Ответить) (Уровень выше)