Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет rusec ([info]rusec)
@ 2008-04-09 23:41:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Хроника ddos


(Читать комментарии) - (Добавить комментарий)

Re: Новости с фронтов?
[info]rusec@lj
2008-04-13 11:36 (ссылка)
Видадть ненароком забанили.
Какой IP?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Какой IP?
(Анонимно)
2008-04-13 12:17 (ссылка)
IP ВосемьдесятВосемь.151.251.85

ЗЫЖ точно - забанили, т.к. через анонимайзеры захожу.
ИМХО нужно придумать какую-то процедуру личного разбанивания без прямого обращения к небожителям. Если сделать только для зарегистрированных и, скажем, не более одного IP в час на юзера, то борьбе с ДДОС такая фича не должна помешать.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Какой IP?
(Анонимно)
2008-04-13 12:24 (ссылка)
А, кстати, это мысль: дать зарегленным юзерам возможность защитить свой ИП от бана, тогда алгоритм антиДДОС робота можно сделать более жестким.
Или вовсе дать такую возможность только участникам фин.поддержки ;-)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Какой IP?
[info]rusec@lj
2008-04-13 12:31 (ссылка)
Логично. Подумаю.

(Ответить) (Уровень выше) (Ветвь дискуссии)

защитить свой ИП от бана
(Анонимно)
2008-04-13 13:27 (ссылка)
По здравом разумении пришел в голову ещё один момент - несколько иезуитский, но вроде вполне логичный.

Либрусек исходит из принципа бесплатности и добровольно-спонсорской поддержки. Так вот, получается, что этот принцип нарушает исключительно атакующая сторона.
Поясню: допустим, возможность защиты своего ИП дается только участникам спонсорства. Тогда, при отсутствии атак на сайт, эта фича попросту нафиг никому не нужна. А чем интенсивнее атаки, тем больше фича будет востребована. В итоге однозначно получаем, что именно атакующий, а не администрация сайта, своими действиями вынуждают к использованию функции защиты.

При этом по-прежнему условно-бесплатными остаются основные возможности сайта, а защита сайта таковой не является; включать функции защиты вынуждает атакующий, а любая защита - это дополнительные расходы... всё логично, не так ли? ;-)

WBR
Quan

(Ответить) (Уровень выше)

Re: Какой IP?
[info]rusec@lj
2008-04-13 12:30 (ссылка)
разбанил

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: разбанил
(Анонимно)
2008-04-13 12:42 (ссылка)
Thanks, работает, льётся. Есть задумка: поставить зеркало либрусека в корпоративной локалке

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: разбанил
[info]rusec@lj
2008-04-13 14:15 (ссылка)
Ставь.
Это не слишком сложно.

(Ответить) (Уровень выше)


(Читать комментарии) -