Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Раздел полезных советов: Как отбить простой DDoS в nginx" | +/– | |
Сообщение от auto_tips (??), 20-Фев-20, 10:41 | ||
Все мы сталкивались с зажатым F5 и просто озверевшими ботами, уже давно не секрет, что мораль у данных личностей довольно слаба, а желание забить канал высоко, именно по этому данный сниппет в nginx может срезать львиную долю таких неуравновешенных личностей. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от anonymous (??), 20-Фев-20, 10:41 | +/– | |
Надо нормально настраивать rate limit, а не тупо срезать всех, кто не запрашивает deflate. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #5 |
2. Сообщение от gogo (?), 20-Фев-20, 12:48 | +/– | |
В этом есть некий смысл, однако таким макаром можно отбить разве что атаку уж какого-то совсем невменяемого скрипт-киддиса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
3. Сообщение от LeNiN (ok), 20-Фев-20, 14:21 | +/– | |
+1 за limit_req_zone. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
4. Сообщение от sabitov (ok), 20-Фев-20, 19:07 | +/– | |
Иногда бывает удобно посмотреть, что отвечает чужой сервер на запрос. Кому как, конечно, но мне такие проверки удобно делать через телнет / опенссл. И ни про какой дефлейт при этом, разумеется речи не идёт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
5. Сообщение от анонимус (??), 20-Фев-20, 19:51 | +/– | |
rate limit против DDoS? Ну-ну | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #6, #8 |
6. Сообщение от Аноним (-), 20-Фев-20, 22:35 | +/– | |
Если они пытаются бандвиз жрать - вполне себе вариант маневра. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
7. Сообщение от Аноним (7), 21-Фев-20, 18:35 | +1 +/– | |
444 плохой вариант, потому что атакующий получает обратную связь. 502 или 504 гораздо лучше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13 |
8. Сообщение от Валик (?), 24-Фев-20, 07:19 | +/– | |
> rate limit против DDoS? Ну-ну | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
9. Сообщение от Аноним (9), 02-Мрт-20, 23:20 | +/– | |
>TL;DR: большинство дельцов, не обращают внимание на заголовок gzip в своих запросах, им важно забить серверу исходящий канал (вот и не требуют gzip) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #12 |
10. Сообщение от guest (??), 03-Мрт-20, 20:00 | +/– | |
>От syn-флуда же ничего не спасёт кроме Cloudflare-подобных сервисов, которые проглотят атаку и не подавятся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14, #15 |
11. Сообщение от Ano (?), 08-Мрт-20, 17:22 | +/– | |
Ну либы либами, а реальные атаки и их резолвы - на опыте именно такие, да и какой пользователь не юзает gzip/deflate ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
12. Сообщение от Ano (?), 08-Мрт-20, 17:24 | +/– | |
>> Все мы сталкивались с зажатым F5 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
13. Сообщение от тигар (ok), 16-Мрт-20, 19:35 | +/– | |
вот и выросло поколение одминов-по-хабрахабару. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #16 |
14. Сообщение от тигар (ok), 16-Мрт-20, 19:36 | +/– | |
>>От syn-флуда же ничего не спасёт кроме Cloudflare-подобных сервисов, которые проглотят атаку и не подавятся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
15. Сообщение от Аноним (15), 17-Мрт-20, 19:18 | +/– | |
Если тебе просто наливают syn-ов под завязку канала, то никакие куки не помогут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
16. Сообщение от Аноним (7), 02-Июн-20, 01:24 | +/– | |
Песком не засыпьте, дедушка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #17 |
17. Сообщение от тигар (ok), 02-Июн-20, 11:34 | +/– | |
> Песком не засыпьте, дедушка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #18 |
18. Сообщение от Аноним (7), 08-Июн-20, 00:27 | +/– | |
Пишу не столько для вас, сколько для тех, кто будет читать комментарии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #19 |
19. Сообщение от тигар (ok), 08-Июн-20, 08:45 | +/– | |
булшит уровня г-норесурса хабрахабар. не понятно только почему они из своей резервации вылазят.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |