Вы здесьЗащита от DDoS
Опубликовано вс, 02/03/2008 - 23:33 пользователем larin
Хостеры предлагают:
|
Вход на сайтПоиск по блогам и форумамUser menuПоследние комментарии
Aliki RE:Подайте бедному копеечку на книжку с литреса... 1 день
weis RE:Прошу переформатировать, распознать, etc... 2 недели larin RE:Заплатила, а абонемента нет и скачать ничего не могу! 4 недели sibkron RE:Серия "Библиотека французской литературы" (Макбел) 1 месяц akorish RE:Регистрация 1 месяц Tramell RE:Серия "Очень прикольная книга", издательство Азбука-классика 1 месяц Larisa_F RE:Серия "Я познаю мир" издательства "АСТ, Астрель, Олимп",... 1 месяц konst1 RE:Ух, как я не люблю спамеров! 2 месяца tvv RE:DNS 2 месяца sem14 RE:«Не забыть бы тогда, не простить бы и не потерять!»-2 ... 2 месяца larin RE:Заблокирован 2 месяца konst1 RE:Серия «Интеллектуальный детектив» изд-ва АСТ 3 месяца Larisa_F RE:Серия книг «Судьбы книг» издательства «Книга» 3 месяца fixel RE:Пропал абонемент 3 месяца sem14 RE:Книжная серия "Жизнь в искусстве" издательство "Искусство"... 4 месяца sibkron RE:"100 славянских романов", серия изд.-ва "Центр книги... 4 месяца Larisa_F RE:Серия "Новые сказочные повести" издательство "Самовар" ... 5 месяцев sem14 RE:Серия "Символы времени" издательства "Аграф" 5 месяцев Впечатления о книгах
Isais про Белов: Заступа [СИ] (Боевая фантастика, Ужасы, Самиздат, сетевая литература, Славянское фэнтези)
28 06 Думал, добавлю недостающее и быстренько сверстаю, не глядя на текст, и... зачитался!!! И по дороге вычитал вчерне, поправил много пунктуационных и чуток орфографических ошибок. Правда, это хорошо и хорошо весьма! И не ……… Оценка: хорошо
mysevra про Игнатова: Волчья верность (Боевая фантастика)
28 06 Очень нравятся истории автора и её стиль изложения. И отношение не поменялось со временем, как это часто бывает. Жаль, что ничего нового нет, во всяком случае, мне не попадалось. Оценка: отлично!
mysevra про Игнатова: Пыль небес (Боевая фантастика)
28 06 Да я бы перечитывала за один только эпизод с фильмами о Яледской битве. «Мне не понравилось то, что они сделали. Без этих людей Новый год будет лучше» - по-моему, самая лучшая форма справедливости. Оценка: отлично!
mysevra про Игнатова: Последнее небо (Боевая фантастика, Научная фантастика)
28 06 Красивая история. Баланс на лезвии между милота и жуть. Яркий мир. Персонаж, который по-хорошему должен вызывать ужас и отвращение как потенциальный враг, но ему сопереживаешь, и во многих ситуациях он оказывается человечнее праведников. Оценка: отлично!
udrees про Михайлов: Пепел доверия-3 (Боевая фантастика, Ужасы, Постапокалипсис, Самиздат, сетевая литература)
28 06 Отличная третья книга из серии про зомбиапокалипсис, хотя конечно там не совсем зомби. Но такого описания конца света в стиле «зомби» и таких противников мне еще не встречалось. Слишком сильных, быстрых, пока не умных и многочисленных. ……… Оценка: отлично!
udrees про Атаманов: Стратег из ниоткуда. Книга третья (Героическая фантастика, Фэнтези, Самиздат, сетевая литература)
28 06 Все отлично. Написано просто, живо, увлекательно. Персонажи тоже яркие и уникальные, как люди, так и нелюди. Предоставленные герою умения оказываются очень полезными в схватке с главными противниками, фактически, помогают ……… Оценка: отлично!
udrees про Каменистый: Рунный практик (Боевая фантастика, Фэнтези, Попаданцы, ЛитРПГ)
28 06 Прекрасное продолжение. Конечно это приключение, где у главного героя все получается, все срабатывает в нужный момент, и как у Бэтмена, для подходящего случая всегда припасен нужный гаджет в кармане, очень кстати оказавшийся ……… Оценка: отлично!
udrees про Мантикор: Тьма в отражении (Боевая фантастика, Технофэнтези, ЛитРПГ, Самиздат, сетевая литература)
28 06 Автор продолжает свое повествование, правда вся книга будет скорее не про путь вниз, а наверх и вбок. Все написано в том же стиле, увлекательно с описанием новых мест и монстров. Глав с перечислением характеристик всех героев ……… Оценка: отлично!
udrees про Мантикор: Истинный враг (Боевая фантастика, Технофэнтези, ЛитРПГ, Самиздат, сетевая литература)
28 06 Продолжение увлекательное, стиль повествования все такой же, но на сей раз действий больше, чем разговоров. Отряд героя продолжает спуск по Стене, и сейчас каждый уровень является обиталищем самых опасных монстров. Но как ……… Оценка: отлично!
trampak про Мясников: Великая Отечественная. 10 000 фактов о войне (История)
27 06 Россия никогда не начинает войн, она их завершает."- эта лживая фраза ставит под сомнение , что автор историк. А кто соврал однажды... Оценка: нечитаемо
Paul von Sokolovski про Логинов: Свет в окошке (Социальная фантастика)
27 06 Очень хорошая, тяжёлая и светлая книжка. То, что все знают - мы живы, пока о нас помнят... у Логинова получает некоторое материальное (?) воплощение. Как быстро мы развеемся? И кто будет помнить нас? Читать, или хотя бы пробовать - всем, всем, всем.
Олег Макаров. про Борчанинов: Лейтенант космического флота [СИ] (Боевая фантастика, Космическая фантастика, Самиздат, сетевая литература)
26 06 Написано хорошо, но не захватывает. Шаблонное космооперное начало. Бросил Оценка: плохо |
Комментарии
Re: Защита от DDoS
все, если честно, зависит от того, сколько вам перечисляют на счет Либрусека...
если штук в месяц =Р, то конечно))
Общие Рекомендации Защиты (MySQL и SQL Web-...
не про DDos, но...
http://www.i2r.ru/static/452/out_14877.shtml
Re: Защита от DDoS
Не по теме, но... Лет, кажется, шесть назад Яндекс тоже ддосили - некий уволенный, как ему казалось, несправедливо, сотрудник. Там справились, если не ошибаюсь, часов за восемь - после этого атаки прекратились. Так, вот - если бы я был владельцем библиотеки, я, наверное, попробовал бы написать туда и спросить - каким образом они справились с ситуацией. Может и подсказали бы что...
Re: Защита от DDoS
Не понимаю в этом деле ничего, но в закромах имеется мануал к некоей проге, в коем сказано.
Cледите за индикатором Connected. Он отображает число установленных подключений на данный момент (должен расти). Peak - максимальное число соединений, которое смог обработать сервер. Если Connected приближенно равно Peak и отлично от нуля, а в поле Connect долгое время горит ошибка Connection refused или Connection timed out то сервер заблокирован и не отвечает на запросы. Это можно также проверить при помощи любой клиентской программы (например, просто зайдя на сайт если задан порт 80). Если же число Сonnected постоянно возрастает/убывает, то возможно сервер отбрасывает лишние соединения, а программа не успевает их восстанавливать при данной пропускной способности канала связи. Если подключение к сети установлено не через модем, то можно попробовать увеличить число Threads (чревато сильной загрузкой процессора). Иногда для успешной атаки на систему одной машины недостаточно. Может нехватить системных ресурсов (Windows 2000 Professional сможет установить только около 4000 соединений). В этом случае стоит организовать DDoS. Последствия Во время атаки иногда случается общая перегрузка сервера. Он может стать неуправляемым (особенно это касается маломощных машин). После нажатия кнопки Stop система еще некоторое время будет заблокирована, возможны ощибки типа HTTP 500 Internal server error (и т.п.) Защита Администратору следует ограничить количество подключений с одного IP-адреса (например до 10). Такая практика встречается редко. Многие известные сетевые ресурсы посвященные сетевой безопасности сами страдают данной уязвимостью. Автор Yarix, 18 January 2002 Homepage: http://yarix.by.ru/ E-Mail: ICQ: 125130628
Годится или нет, не знаю - но с автором можно, наверное, проконсультироваться (в т.ч. и по железячным решениям)
Re: Защита от DDoS
Администратору следует ограничить количество подключений с одного IP-адреса (например до 10).Адреса ip принято генерить случайным образом, а то любой справится с проблемой.
Надо снимать трафик по месту бедствия, потом принимать решение.
Re: Защита от DDoS
Пару тысяч ip я уже заблокировал. Вроде как поутихло.
Количество подключений ограничить можно, и это сразу убьёт пользующихся прокси и прочими натами. Хорошо ли это?
Re: Защита от DDoS
Это нормально. На Альде вообще допустимы только 4 подключения от одного IP. Реально это значит, что даже качать что-то в 1 поток и искать что-то на сайте не всегда проходит, и IP нередко блокируется. Если же качаешь 2 потока, то даже шевельнуться не моги - сразу забанят! 10 подключений с IP наверное, даже много. Впрочем, можно ведь принимать заявки от зарегистрированных пользователей на бОльшее количество, если у них локалка. Я лично никогда не смогу воспользоваться реально более чем 3-4 соединениями - качаю что-то и пишу/читаю на форуме или ищу. Для канала в 128 kbps это предел. Причем, бан на несколько минут вообще не пугает, а если он случайно получится - сменю IP (динамический) и вуаля! Для статических IP, как я говорил, лучше иметь их перечень для зарегистрированных пользователей. Незарегистрированные вообще пусть никого не беспокоят, и все тут - зарегистрируйтесь и подайте заявку, если у вас локалка.
По ходу вопрос. Что за ресурс lib3?
Re: Защита от DDoS
Пару тысяч ip я уже заблокировал. Вроде как поутихло.
Количество подключений ограничить можно, и это сразу убьёт пользующихся прокси и прочими натами. Хорошо ли это?
Re: Защита от DDoS
Что до ограничения захода с прокси и из под натов - то (IMHO) под них попадёт гораздо меньшее число добросовестных посетителей сайта нежели число тех, кто не сможет посетить сайт без оных(/IMHO).
Вот, порывшись в сети нашел нечто вроде мануала по защитам от DDoS, который понятен даже такому ламеру, как я: http://www.i2r.ru/static/452/out_19122.shtml
Надеюсь, поможет/пригодится...
Re: Защита от DDoS
Проксями в основном пользуються те, кто хочет скрыть ип. Пусть заходят без прокси. Я думаю 10 подключений с одного ип будет более чем достаточно даже для крупных локалок(ибо врятли тут будет сидеть пол локалки одновременно)
Re: Защита от DDoS
Я частенько пользуюсь прокси (и не одним), если надо сменить ip. Рядом со мной (с общего ip) куча любителей с рапиды фильмы тянуть, даже книжку забрать нельзя. И не всегда вспоминаешь, что надо отключиться/переключиться.
Но разумное ограничение, наверное, надо ставить. Может быть, не 10, а больше. Значение можно выбрать, просмотрев статистику, с небольшим запасом. Просто надо будет не забывать регулярно пересматривать это значение. Или, например, по письму кому-то делать ограничение больше.
Re: Защита от DDoS
Хм ограничение на ip не выход ето сколько правил будет я вот помню статью где описывались проблема с перегрузкой CISCO с 256mb озу при 100000 правилах маршутизации она умирала не хватало производительности тае ето железка заточеная под маршутизацию в обычном сервере накладные расходы выше плюс друпал мускул пхп апач....
Re: Защита от DDoS
В защиту проксятников...
Народ, помните, что не у всех "белые" ip. У меня вот все неплохо (512kbit, анлим), но "серый" IP. Треть Новосибирска (а город не маленький) выходит с десятка (в лучшем случае) белых адресов нашего прова (ну не дает он нормальные ip и все тут...)
Re: Защита от DDoS
Эх, CISCO dedicated firewall от ддоса как мертвому припарки, не поможет он ибо не для этого сделан. Нужно на стороне провайдера что-то типа Cisco IDS или Cisco Guard или Cisco Traffic Anomaly Detector или Arbor Peak Flow.
з.ы. ограничение по ip единственный хотя и не очень честный способ борьбы с ддосами, и не слушайте про невозможность работы роутера с большим количеством правил, при нормальной защите трафик фильтрует не он.
Два либрусека.
Высунув нос из своей раковины, увидил, что в миру http://lib.rus.ec имеет адрес http://75.125.199.34 и там тоже есть жизнь.
Re: Защита от DDoS
никто не в курсе,что с пиратеком?
Re: Защита от DDoS
Суспендирован.
Но книжки донцовых, марининых и прочих лежат здесь. Без "(временно недоступен)".