Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Misha Verbitsky ([info]tiphareth)
@ 2011-04-05 21:29:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение: tired
Музыка:Clan of Xymox - Farewell
Entry tags:lj

криворукое внедрение кеширования
[info]pe3yc@lj анализирует
обстоятельства "атаки" на LJ.

В конце марта криворукие поцы собрались внедрять систему
фронтлайн-кэширования от стороннего производителя
Varnish. Но поскольку у криворуких поцев, - как следует из
их названия, - руки имеют значительную кривизну, вместо
внедрения получился систематический отказ в обслуживании и
вся эта халабуда начала тормозить ещё сильнее обычного,
выдавать систематчиеские ошибки 503 и вообще еле ползать.

Примерно в это же время спаммеры и ботоводы активизировали
засирание жежешечки. Отмечу, что это как раз те самые
калоши спаммеры и ботоводы, которых Сцупп™ старательно
разводил, размножал и ститмулировал, а также холил и
лелеял весь период своего существования. Ибо они приносили
и продолжают приносить ему трафик.

Причём никакой это не DDoS, а обычный флуд. Он идёт, судя
по всему, от неанонимных эккаунтов, с нормальными
хидерами, с валидным содержанием. Скорее всего, это
автоматические флуд-комменты от многочисленных
ботов. Причём валятся они вперемежку с нормальными
сообщениями нормальных юзеров и формально-технически от
них ничем не отличаются.

Флуд этот, в свою очередь, привёл к дополнительным отказам
в обслуживании той самой системы Varnish, которую
недовнедрили кривоврукие поцы. Реакция оказалась
самоподдерживающейся по типу качелей: массивный флуд
учащает и усугубляет отказы в обслуживании запросов, а
отказы приводят к новым и новым повторным попыткам, то
есть к усилению флуда и забиванию каналов.

Криворукие поцы торжественно назвали этот процесс DDoS
атакой и пытаются скрыть роль собственной криворукости в
создании такой ситуации. Истина в их словах есть, но её
довольно мало: атака действительно имела (и, вероятно,
продолжает иметь) место, но это не DDoS-атака, не особенно
массированная атака, не она сыграла решающую роль в том,
что жежешечка систематически бывает недоступной часами.
Что здесь действительно от настоящего ботнета, так это
проксирование адресов, но такую технологию спамботы
научились использовать не сейчас, а ранее.

Да, именно.
Превышение траффика впятеро против среднего
ни к каким отказам приводить не должно, а вот
криворукое внедрение кеширования как раз может,
и приводит.

Ну и до кучи, еще один комментарий
http://r-a-permyakov.blogspot.com/2011/04/ddos-lj.html

Привет



(Читать комментарии) - (Добавить комментарий)

Re: ib4
[info]adhal
2011-04-06 10:51 (ссылка)
Ну по прошествии трёх лет при неимении дохода от БЫЗНЕСА обычно устраивают бызнес-проектантам очень весёлую жизнь, чего не наблюдается.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ib4
[info]gans_spb
2011-04-06 11:15 (ссылка)
эт какую?
все топменагеры торжественно отчитываются о спизженном и идут на повышение. В мск всегда так. Больше своровал - больше почёт.
Или сам проект? Так вот, сдох, буквально на глазах.
Вероятно кодерок лапотный, которого они аж на целых 30 000 наняли (было такое, я ссылу давал) сделал "формат Цэ" главному серверу (у них же винда, так?), потому что фотки с вконтакта складывать некуда было.

Не надо искать злого умысла там, где просто тупость. (Ц) кто-то умный.
К вонючей рашке это в первую очередь относится

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: ib4
[info]boza
2011-04-06 13:11 (ссылка)
Ганс, это называется Бритва Хэнлона http://ru.wikipedia.org/wiki/Бритва_Хэнлона

(Ответить) (Уровень выше)

я ссылу давал
[info]neilluzornypzdc
2011-04-06 13:15 (ссылка)
а дай еще раз

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: я ссылу давал
[info]gans_spb
2011-04-06 13:36 (ссылка)
хаха, какой смысл, ЖЖ лежит, как гурченка :-)
ссыла там была, в ЖЖ саппорт хелп. И в моём ЖЖ ссыла была, но так он тоже лежит.

сцуть их поста, кстати позавчерашнего всего
Нужнен ацкий работник в СУПъ, чото там крутить вертеть (наверное аккурат тот Varnish). Дают 40 часовую раб неделю, кресло и тырнет. + оплатят 5% от абонемента в фитнес.
З/пл раскололись в каменте - от 30 000
Это в городе, где жильё от 150 000 метр ток начинается!

И чо? Норот попёр! Спросили про няшеньки в виде халявного тырнета, засылали ремюзе и шуршали ладошками! Я сразу понял, что это пиздец и все записи отсинхронизил в тифаретник (я раз в неделю так делаю). И не зря, ёбта.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: я ссылу давал
[info]gans_spb
2011-04-06 13:37 (ссылка)
кстати, один эпический мудень там спросил, не дают ли жильё от фирмы!
я просто уссался!

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: я ссылу давал
[info]gans_spb
2011-04-06 13:52 (ссылка)
хули тити мять, всё открыто
http://spb.hh.ru/employer/43612

Корректор SUP Fabrik, от 10 000 до 15 000 руб. В москве!!! Самом дорогом городе мира! Подачка как в ресторан сходить топ менагеру.

Начало карьеры/Студенты Трафик менеджер SUP Fabrik, 9 марта от 25 000 руб.
Вот, кто рулит трафиком! Вот, куда всё бабло от рекламы прёт :-))

Персональный ассистент. А як же! На маникюр записывать!
Работа с документами: travel-поддержка (визы, билеты, отели), авансовые отчеты, ксерокс и т.д. Личные поручения (организация обедов, покупка подарков и т.д.)

(Ответить) (Уровень выше)

Re: я ссылу давал
[info]adrianov
2011-04-06 17:20 (ссылка)
А перманентный аккаунт дают?

(Ответить) (Уровень выше)


(Читать комментарии) -