Posts posted by Desti
-
-
-
-
-
4 часа назад, Exception сказал:
сам nginx можно настроить на ограничение по количеству запросов и их всплесков
Есть разница в действиях, nginx заблокирует исполнение, продолжая обрабатывать каждый запрос, а моя самописка заблокирует источник атаки на уровне файрвола.
Как я уже писал, это просто интересное занятие и опыт.
-
Edited by Desti
Дописал свои программки, прочекал кучу логов, выяснил среднее количество обращений в секунду на один IP и на основе этих данных настроил программу-блокировщик. Читает лог nginx, считает обращения в секунду и записывает в ipset всех, у кого обращений больше определенного значения. Производительность, конечно, у с++ чумовая, лог атаки в 400 мегов (это час дудоса) программа парсит за 6 секунд (вместе с добавлением в ipset и записью собственного лога). Теперь ждем, когда мамкины хакеры соберут деньги на новую атаку
-
-
-
-
-
-
-
Мой сервер даже не замечает работы программы, 20 ядер / 40 потоков.
32 минуты назад, Zero108 сказал:Зачем изобретать велосипед?!
Возможно это просто интересно? Вы никогда не думали, кто эти люди, которые
36 минут назад, Zero108 сказал:уже всё придумали до меня.
?
А насчет "панели" - то, что я ее не использую, компенсирует растрату ресурсов на мою программку в 100 строк?
-
-
-
8 минут назад, Zero108 сказал:
Дело всегда в нежелании что-то менять к лучшему.
Я сейчас пишу программку на с++, которая в реальном времени анализирует access.log, вычисляет IP-шники, с которых идет ненормальный трафик и кидает их на съедение ipset-у. Это - развитие и интересно. А спрятать сервер за CF и подбирать операционку, на которой лучше работате ISPmngr - это и есть описанное в цитате.
9 минут назад, AHristich сказал:После этих слов уже нет желания на альтлинукс.
Попробуйте Oracle Linux (в основе тот же "красныйшапка")
-
9 часов назад, AHristich сказал:
Чимто для саморазвития и расширения мировоззрения,так сказать
Для развития можно выбрать что-нить более живое и перспективное - ubuntu, openSuse, тот же альтлинукс, будь он неладен.
Если у вас серверная система, на которой крутятся 3 задачи, то вообще не имеет значения, что стоит. А если все ваши познания в linux ограничены ispmanager, то что вы собрались изучать и расширять?
Мой дебиян крутится без перезагрузки уже 550 дней, а нагрузочку иногда боты и ддосы создают огого.. Не в операционке дело
-
-
-
-
-
-
-
-
Breaking the border around the text
in HTML, CSS, XML
<div>