Web Hosting, web serveri i operativni sistemi Komercijalni hosting, web serveri, bezbednost, operativni sistemi na serverima |
|
Alati teme | Način prikaza |
04. 08. 2007. | #11 |
majstor
Wrote a book
|
Yahoo botovi imaju ogranicen opseg adresa, mozes traziti od provajdera (ukoliko imas dedicated server) da na ruteru blokira te adrese. Druga mogucnost ti je mod_throttle za apache koji ima tonu nekih opcija a jedna od njih je i da blokira odredjene IPove prije nego sto apache otvori proces za njega, tj prije nego sto ga 'obradi'. Na taj nacin mozes smanjiti opterecenje na procesoru.
Treca mogucnost: pisati Yahooo da te izbaci iz baze??? |
04. 08. 2007. | #12 |
Ivan Dilber
Sir Write-a-Lot
|
jel postoji mod_throttle za apache2.0 ?
pokusavam da ga nadjem, ali nalazim samo verziju za 1.3
__________________
Leadership is the art of getting people to want to do what you know must be done. |
04. 08. 2007. | #13 | |
profesionalac
Professional
|
Citat:
Recimo, PF se vrti u kernelu i treba mu svega 32MB za 30,000 statefull konekcija i ne brine ga preterano CPU ni velichina paketa (i 486 mozhe da opsluzhi 5Mbps liniju). Ima ugradjenu zashtitu od spoofinga i SYN-proxy povrh toga. Podrzhava load-balancing i na ulazu i na izlazu (random, round-robin, itd.) i traffic shaping. I josh gomilu stvari... Ono shto je meni trebalo - IP tabele su dinamichke. PF mozhe da prati sve IP adrese koje, recimo, probiju limit broja konekcija u sekundi i automatski ih stavi na "hladjenje" na neko vreme (reshenje za taj Yahoo problem). Plus shto je flooding zashtita moguca u 2 linije. Naravno, sve to pre nego zahtev i stigne do bilo kog drugog servera na istoj ili drugoj mashini. Verovatno je sve ovo moguce i sa iptables (bilo bi lepo da neko potvrdi), ali video sam dosta sluchajeva gde OpenBSD bez problema prezhivljava saobracaj koji ugushi, konkretno, Ubuntu server. Ako imash mogucnosti, stavish jedan mali OpenBSD PF (mozhe i FreeBSD, jer je PF i tamo portovan, ali je OpenBSD mnogo "lakshi" i mozhe da se potera na veoma slabom hardveru) ispred svog web servera i uzhivash, ostavish Apache-u da radi ono chemu je namenjen. Naravno, ostaje pitanje odrzhavanja, treba ti neko ko zna kako da namesti PF, k'o shto reche ranije |
|
04. 08. 2007. | #14 | |
Super Moderator
Knowledge base
Datum učlanjenja: 02.10.2006
Lokacija: Niš
Poruke: 1.618
Hvala: 263
275 "Hvala" u 104 poruka
|
Citat:
Kôd:
/sbin/iptables -I INPUT -s 74.6.65.0/24 -j DROP /sbin/iptables -I INPUT -s 74.6.130.0/24 -j DROP |
|
04. 08. 2007. | #15 |
Milan Cvejic
Wrote a book
|
Da, taj rad, dropujesh paket, i posto on ceka response, usporish ga poprilicno...
__________________
http://weevify.com |
04. 08. 2007. | #16 |
Super Moderator
Knowledge base
Datum učlanjenja: 02.10.2006
Lokacija: Niš
Poruke: 1.618
Hvala: 263
275 "Hvala" u 104 poruka
|
ma ne usporis ga vec ga totalno odseces, bar ako pricamo o ovoj liniji koju sam izneo.
ta linija skroz blokira sve zivo iz tog opsega. ima neka fora da se ogranici maximalni broj syn paketa po sekundi... e to bi bilo usporavanje. |
05. 08. 2007. | #17 |
Super Moderator
Knowledge base
Datum učlanjenja: 02.10.2006
Lokacija: Niš
Poruke: 1.618
Hvala: 263
275 "Hvala" u 104 poruka
|
zaboravih da pitam:
kako ces http request-ove da filtriras sa pf, kada kroz jednu jedinu http konekciju moze da se shibne po 1000 request-ova ? |
|
|
Slične teme | ||||
Tema | Početna poruka teme | Forum | Odgovori | Poslednja poruka |
Kako da zaštitim CS server od ddos napada | ziki | Web Hosting, web serveri i operativni sistemi | 12 | 22. 08. 2010. 15:53 |
DDoS redirekcija? | LiquidBrain | Web Hosting, web serveri i operativni sistemi | 9 | 06. 08. 2008. 12:43 |
ddos napad | bluesman | Web Hosting, web serveri i operativni sistemi | 75 | 07. 03. 2008. 12:55 |
DDOS napadi | Dejan Bizinger | Web Hosting, web serveri i operativni sistemi | 32 | 10. 01. 2008. 13:54 |
Microsoft napada OpenSource | MrSteel | Opušteno | 18 | 15. 05. 2007. 16:54 |