Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Misha Verbitsky ([info]tiphareth)
@ 2007-06-03 19:58:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение: sick
Музыка:Assemblage 23 - CONTEMPT
Entry tags:fascism, lj, putin

нельзя написать dpni
Пиздец.
В LJ нельзя написать сообщение, которое содержит
буквосочетание dpni. В комментарии тоже нельзя написать.
Попробуйте.

http://khramov-s.livejournal.com/269333.html
http://idolopoklonnik.livejournal.com/63633.html

В принципе, насчет функций Супа всем все ясно.
LJ в скором времени будет скуплен СУПом, а тот окажется
принадлежащим кровавой гэбне (Газпрому, Сибнефти, один хуй).
Месяца за 3-4 до этого из СУПа уйдет Носик, и будет
обличать кровавую гэбню, загубившую такой замечательный
проект.

Так вот что я думаю - уход Носика из Супа довольно
близко. Потому что проект явно выходит из-под контроля.

По ссылке от [info]utenok_mu.

Привет



(Читать комментарии) - (Добавить комментарий)


[info]panchul.livejournal.com
2007-06-04 10:11 (ссылка)
А чем все-таки плохо объяснение, что SixApart честно пытается защититься от DDoS-атак? Действительно, если на вас валятся миллиарды пакетов с целью парализовать работу сервера, то естественный способ защиты - это отвергать их по какому-нибудь простейшему критерию, например, найдя в них строку d p n i. Это требует гораздо меньшего количества инструкций (а значит, и процессорного времени), чем полноценная обработка пакета.

*** LJ в скором времени будет скуплен СУПом, а тот окажется
принадлежащим кровавой гэбне (Газпрому, Сибнефти, один хуй). ***

Это хитрая тема. Дело в том, что для покупки SixApart-а покупателю прийдется иметь дело с его инвесторами - Intel Capital, August Capital и другими. Я хорошо знаю механику процесса и все необходимые для этого договоры, так как в 2000-2001 Intel Capital был инвестором компании, в которой я был основателем и я подписывал абсолютно все те же документы, которые прийдется в таком случае подписать участникам сделки SixApart - "Газпром".

Так вот. Пока SixApart на плаву, его инвесторы не продадут его за низкую цену. Они вложили в него 22 миллиона долларов на двух последних раундах (B и C) и хотят сделать в несколько раз больше (тут возможно несколько сценариев).

SixApart может быть продан за цену ниже цены инвестмента только в том случае, если рухнет рынок, у них кончатся деньги, или с ними случится скандал (например скандал о связи с КГБ, что почти невероятно) и т.д.

(Ответить) (Ветвь дискуссии)


[info]tiphareth
2007-06-04 12:10 (ссылка)
Это само собой. Но LJ разоряется, его посещаемость
падает в полтора-два раза каждый год, и он является
конкурентом службам 6 Apart (поэтому они его, собственно,
и купили). Скандалы с баннерами (Брэд обещал, что
баннеров никогда не будет) и цензурой контента
(Брэд обещал, что ее никогда не будет) знак того,
что 6 Apart пытается выжать из трупа последние
бабки, ускорив тем самым неизбежный конец.

Речь идет, таким образом, не о покупке 6 Apart,
а о том, что 6 Apart сами бы рады найти покупателя
на эту дохлую лошадь. Может, это не всем сейчас
очевидно, но через полгода-год будет ясно всем.

Такие дела
Миша

(Ответить) (Уровень выше)


[info]slider
2007-06-04 12:49 (ссылка)
А чем все-таки плохо объяснение, что SixApart честно пытается защититься от DDoS-атак?

Потому что это неправда. Или большая глупость админов Супа (что вряд ли, учитывая резонанс события). От DDoS-аттак таким образом не защищаются.
От них защищаются на аппаратном уровне, в маршрутизаторах, в крайнем случае на уровне веб-сервера (.htaccess в Апаче), но никак не путем фильтрации контента в POST. Это бред.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2007-06-04 13:08 (ссылка)
СУП никакого доступа к этим серверам не имеет

(Ответить) (Уровень выше)


[info]vladimirovich.livejournal.com
2007-06-04 13:45 (ссылка)
В том то и дело, что строчка dpni может идти в любой части запроса, а аппаратный детектор ddos атак не отличает POST часть от GET части, вот и всё.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2007-06-04 13:48 (ссылка)
Что свидетельствует о чрезвычайно низком уровне
квалификации программера, который его написал

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kaledin
2007-06-04 16:01 (ссылка)
Da net zhe; prosto fil'truyut ne zapros, a pakety, ne sobiraya ikh i ne parsya. Inache nikak.

(Ответить) (Уровень выше)


[info]vladimirovich.livejournal.com
2007-06-06 11:58 (ссылка)
Или о том, что для фильтрации get запросов может не хватить вычислительных ресурсов, при существующем трафике на livejournal.com, при существующей конфигурации. В то время как для ip пакетов - хватает. Как-нибудь будет DDoS атака на lj.rossia.org, будем посмотреть как тогда запоёте, и какие меры примите. Задним то умом всяк крепок

(Ответить) (Уровень выше)


[info]dbg.livejournal.com
2007-06-04 14:40 (ссылка)
Именно так и защищаются: http://dbg.livejournal.com/63762.html
И это единственный разумный способ.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]slider
2007-06-05 00:00 (ссылка)
Подумал. Да, я был не прав - так можно бороться с ддосом.

(Ответить) (Уровень выше)


(Читать комментарии) -