RuWeb.net - хостинг и регистрация доменных имен
ГЛАВНАЯ ХОСТИНГ ДОМЕНЫ VDS СЕРВЕР ИНФОРМАЦИЯ КЛИЕНТЫ ПРАВИЛА ОПЛАТА ЗАКАЗ ФОРУМ
go to bottom

Ответ на сообщение
Имя пользователя  Зарегистрироваться?
Пароль:  Забыли пароль?
Тема: (необязательно)
- [*]
Режим форматирования:
Обычный
Расширенный
Помощь

Вставить жирный текст Вставить курсив Вставить подчеркнутый текст Вставить центрированный текст Вставить гиперссылку Вставить гиперссылку с адресом e-mail Вставить изображение Вставить отформатированный кодом текст Вставить цитированный текст Вставить список
Сообщение:
HTML - Выкл.
Смайлики включены Вкл.
BB-код - Вкл.
[img] код - Вкл.
;) :P :o
:mad: :D :cool:
:) :(  
[Еще смайлики]

Отключить смайлики?
Использовать подпись?
Выключить BB-код?
Получать уведомления на e-mail об ответе?
Прикрепление:
Пожалуйста введите код показанный на картинке в поле расположенное под ней. Это нужно для предотвращения регистрации автоматических ботов. Проверка Рисунком Captcha

    

Обзор Темы
docker

Описывает эмоциональную окраску сообщения когда размещено 31.8.2008 в 18:57
^^^ это был я ^^^
А то заблокировать-то можешь, но только после того как столько траффика лишишься...

[Изменено 31.8.2008 от docker]
Anonymous

[*] когда размещено 31.8.2008 в 18:55
Насчет этого ясно, спасибо.
Здесь проблема еще - как своевременно выявить и предотвратить такую атаку? Он например в какой-нибудь день запускается и за пару часов 2 гига сжирает, а ты это только потом замечаешь.
В directadmin-е нет каких либо режимов уведомлений в случае если например дневной трафик вдвое превысит среднюю норму и т.п.?
ln

[*] когда размещено 22.8.2008 в 04:22
Может, конечно, но какова вероятность, что из этой же подсети кому-то потребуется ваш сайт? И никто же не советует блокировать ip навечно, через месяц запрет снимите.
docker

[*] когда размещено 22.8.2008 в 00:30
видимо я чего-то не понимаю, но разве не может данный флуд-робот ломиться с компа какой-нибудь домашней сетки провайдера - в этом случае его определяемый ip будет общим внешним ip такой же как и у всех юзеров этой сетки?
ln

[*] когда размещено 21.8.2008 в 23:43
блокировка IP через .htaccess обсуждалаь тут: http://forum.ruweb.net/viewthread.php?tid=1800

[Изменено 21.8.2008 от ln]
Anonymous

[*] когда размещено 21.8.2008 в 23:36
Что значит публичный прокся? Если подразумевается открытый прокся, то такой банить нужно особо не задумываясь, по открытым проксям и dnsbl-ы соответствующие ведутся. Если вы думаете, что с какой-то подсети, где за реальным ip-адресом скрывается пара сотен машины вдруг появился к вам лавинообразный интерес, то 99,9% - зря вы так думаете.
Мой совет - закрывайте доступ этим ip-адресам к вашему ресурсу.

Мы, флуд и ддос отслеживаем и начинаем разгребать, только когда начинается значительная нагрузка на сервер, а так, всех не отследишь.
docker

[*] когда размещено 20.8.2008 в 18:48
В этом месяце столкнулся с двумя ярко-выраженными флуд атаками (на /forum/ где ipb)
В среднем суточный расход - 100-150 и вдруг пара дней по 1.4 и 1.6 гига и по статистике - 1-2 юзера за этот сеанс. Причем, один раз из штатов, другой из нидерландов. Никто не сталкивался?
Так понимаю - типичная флуд атака на форум с попытками запостить свой спам (у меня каптча там везде стоит, поэтому сообщений никаких не остается естественно).
Какие здесь могут варианты защиты? Есть пара их Ip-ков в статиститике, но если просто баннить ведь можно попать на какую-нибудь публичную проксю и забанишь всех юзеров оттуда..? Ведь не факт что в этом случае ip распознаваемый webanalyser-ом - не фейковый?

Powered by XMB
Разработано Группа XMB © 2001-2008
[запросов: 21] [PHP: 79.1% - SQL: 20.9%]
go to top
Центр поддержки (круглосуточно)
https://ruweb.net/support/
Москва(499) 502-44-31
Санкт-Петербург(812) 336-42-55
Нижний Новгород(831) 411-12-44
Екатеринбург(343) 204-71-16
© 2002-2013 ЗАО "РУВЕБ"

Дизайн - CredoDesign
Rambler\'s Top100 Рейтинг@Mail.ru
RuWeb.net - Хостинг веб-сайтов (первый месяц - бесплатно). Регистрация доменов.