Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Есть у меня сайт на ASP.NET MVC. Как лучше сделать, чтобы всякие пользователи и боты не грузили наш сервер, нажимая разные кнопочки почём зря? Делать в логике сайта в контроллерах проверки - что-то типа "этот форум требует 5-секундного перерыва после подобного запроса"? Или в фаерволле сервера как-то ограничить, чтобы с одного айпи не более одного запроса, скажем, в 5 секунд пропускалось? Или ещё как-то? Если первое, то кажется, что-то слишком много разных таких проверок делать придётся. По сути, логика большинства сайтов состоит более, чем на 50% из одинакового "служебного" кода, как то валидации, проверки, хеширования и прочее. А собственно кода, который пользу пользователю приносит - меньше половины. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.01.2013, 12:43 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Ну, не только кнопочки, но и вообще по прямым ссылкам не вызывая методы контроллеров слишком часто. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.01.2013, 12:43 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Кто-нибудь знает? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.01.2013, 11:42 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
user7320... Как лучше сделать, чтобы всякие пользователи и боты не грузили наш сервер, нажимая разные кнопочки почём зря?...Сделать каждое нажатие платным... ЗЫ: а еще есть "центральный рубильник" - чтобы вообще не ползали почем зря... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.01.2013, 12:27 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
1. Предположим, я пишу бота, который все доступные действия ваших контроллеров вызывает по десять раз в секунду. Что вы делаете, чтобы избавить от этого? 2. Тот же бот, что и в случае 1, но уже распределённый и атаку ведёт со многих адресов - ваши действия? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.01.2013, 17:57 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Хостер за что свои деньги получает? Он и должен обеспечить защиту на уровне своего оборудования, asp.net/php/и т.д. тут не причём. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.01.2013, 07:43 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Мы сами у себя хостим - на своём сервере. Я вот и спрашиваю, админ должен в фаерволе настраивать, или в контроллерах сайта городить целую защитную систему? Или и то, и другое? Я, конечно, понимаю, что лучше везде и всё защитить по-максимуму, но у меня времени немного, поэтому городить собственную систему защиты. Какие есть способы по-быстрому ограничить самые распространённые хулиганства по вышеозначенной проблеме, ну и просто чтобы снизить нагрузку на сервер? И если можно, дайте, пожалуйста, ссылки на статьи или литературу, посвящённые снижению нагрузки на сайты на ASP.NET MVC. Где бы было написано, как и что ограничивать в контроллерах, что на сервере настраивать и т. д. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.01.2013, 12:20 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
user7320... дайте, пожалуйста, ссылки на статьи или литературу, посвящённые снижению нагрузки на сайты на ASP.NET MVC....Некорректно поставлен вопрос. Что требуется: защита от DOS/DDOS или увеличение оптимизация производительности веб приложения? Это совершенно разные вещи. Если говорить о первом - то это офигенно сложная задача и по силам только хорошему специалисту при условии хорошего финансирования. Самое простое решение - писать жалобу ISP и заяву в отдел "К" (или как он там). Если второй - то гуголь в обе руки: однозначного решения нет. Сначала нужно найти бутылочное горло, а уж потом подбирать метод. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.01.2013, 12:42 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
забавно, крутые сайты ложатся под досом, а тут враз хряк и защита еся.. и как это я буду с флудом бороться в апликейшене, если уже меня порвали на куски.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.01.2013, 13:39 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Т. е. если я зацикливаю вызов метода(ов) контроллера(ов) сайта-жертвы, то это ДоС (ДДоС) и, как вы говорили, новичку лучше этим не заморачиваться. А если просто юзеры флудят на форуме, то можно каким-нибудь ActionFilter ограничить им действие контроллера (как на форумах пишут "это действие требует ожидания 5 с для выполнения")? Или придётся громоздить подобную защиту в модели? И ещё такая ситуация. Допустим, юзер выделил кнопку с асинхронным запросом в моём интерфейсе и зажал ввод. Получили ДоС. Как бороться? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 10:49 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
user7320Т. е. если я зацикливаю вызов метода(ов) контроллера(ов) сайта-жертвы, то это ДоС (ДДоС) и, как вы говорили, новичку лучше этим не заморачиваться. А если просто юзеры флудят на форуме, то можно каким-нибудь ActionFilter ограничить им действие контроллера (как на форумах пишут "это действие требует ожидания 5 с для выполнения")? Или придётся громоздить подобную защиту в модели? И ещё такая ситуация. Допустим, юзер выделил кнопку с асинхронным запросом в моём интерфейсе и зажал ввод. Получили ДоС. Как бороться?Реализуйте debouncing на клиенте. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:02 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
авторА если просто юзеры флудят на форуме, http://ru.wikipedia.org/wiki/CAPTCHA автор вызов метода(ов) контроллера(ов) это абстракция - лучше говорить запрос к веб-серверу... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:04 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Кто-нибудь пытался сделать что-то вроде этого (с учётом комментариев там внизу) http://madskristensen.net/post/Block-DoS-attacks-easily-in-ASPNET.aspx ? Вкратце: он отслеживает, с какого айпи пришло более определённого количества запросов в определённое время, и банит этот айпи на определённое время. Все эти параметры настраиваются. Ему там про потоковую небезопасность при использовании таймера сказали, но сути метода это не меняет - там же как вариант предложили использовать потоковобезопасное кеширование забаненых айпишников. Единственное существенное замечание по сути метода я нашёл только в том, что найдутся такие интернет-службы, для которых является обычным обрабатывать десятки запросов в секунду с одного адреса. Ну, тут просто предложение профилировать настройки для разных служб. Для обычного сайта, который не должен выдавать в реальном времени данные по сто раз в секунду, можно, наверное, и единые настройки применить с ограничением в несколько запросов в секунду. Те же поисковики ограничивают свои поисковые боты одним запросом в секунду. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:13 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
как то так...авторА если просто юзеры флудят на форуме, http://ru.wikipedia.org/wiki/CAPTCHA автор вызов метода(ов) контроллера(ов) это абстракция - лучше говорить запрос к веб-серверу... Ну, это смотря на каком уровне обработку осуществлять. Я вот выше привёл пример в HttpModule, а можно и попозже. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:15 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
как то так...авторА если просто юзеры флудят на форуме, http://ru.wikipedia.org/wiki/CAPTCHA Ну это-то да, только это, как правило, для незарегистрированных пользователей делают, ибо если для всех сделаешь - тебя посещать перестанут. А зареганых и забанить можно, если они лютовать начнут. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:16 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
user7320, только когда баниш IP надо понимать что с одного Ip может очень много народа в инет выходить :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:17 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Я вот щас на этом форуме по адресу http://www.sql.ru/forum/afsearch.aspx?s=&submit=%CD%E0%E9%F2%E8&bid=19 зафокусировал поля поиска или кнопку "Поиск" и зажал пробел или ввод - какая-то надпись на синем фоне "Пожалуйста, подождите" замигала. Это что - асинхронный запрос был? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:20 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
user7320Я вот щас на этом форуме по адресу http://www.sql.ru/forum/afsearch.aspx?s=&submit=%CD%E0%E9%F2%E8&bid=19 зафокусировал поля поиска или кнопку "Поиск" и зажал пробел или ввод - какая-то надпись на синем фоне "Пожалуйста, подождите" замигала. Это что - асинхронный запрос был? Серверу не больно, когда я так делаю? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:21 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
AHTOH_Luser7320, только когда баниш IP надо понимать что с одного Ip может очень много народа в инет выходить :) Лучше сидеть под ДоСом? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:22 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
AHTOH_Luser7320, только когда баниш IP надо понимать что с одного Ip может очень много народа в инет выходить :) Там бан автоматом снимается через 5 минут и дальше даётся "ещё один шанс". И так до бесконечности. По идее, должно быть так - админ приходит, видит в логах, что кто-то хулюганит с такого-то адреса, под которым целая сетка сидит, и даёт знать админу той сетки, чтобы он разобрался, а нето его забанят наподольше. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:23 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
авторКто-нибудь пытался сделать что-то вроде этого никому это не нужно - разве что тебе! ;) если идёт огромное количество запросов на сервер, то сервер и должен разбираться (отсекать) нежелательные ип и тд. Твоё микро-приложение с микро-модулем всего-лишь часть большого сервера и нагрузку на сервер из приложения никак не отрегулировать... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:23 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
user7320user7320Я вот щас на этом форуме по адресу http://www.sql.ru/forum/afsearch.aspx?s=&submit=%CD%E0%E9%F2%E8&bid=19 зафокусировал поля поиска или кнопку "Поиск" и зажал пробел или ввод - какая-то надпись на синем фоне "Пожалуйста, подождите" замигала. Это что - асинхронный запрос был? Серверу не больно, когда я так делаю?Вам что, слово debouncing лень загуглить? Вот Вам ссылка: микропаттерны оптимизации в Javascript: декораторы функций debouncing и throttling . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:25 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
skyANAuser7320пропущено... Серверу не больно, когда я так делаю?Вам что, слово debouncing лень загуглить? Вот Вам ссылка: микропаттерны оптимизации в Javascript: декораторы функций debouncing и throttling . Злой дядя может подменить скрипты и снять все ограничения. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:28 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
как то так...авторКто-нибудь пытался сделать что-то вроде этого никому это не нужно - разве что тебе! ;) если идёт огромное количество запросов на сервер, то сервер и должен разбираться (отсекать) нежелательные ип и тд. Твоё микро-приложение с микро-модулем всего-лишь часть большого сервера и нагрузку на сервер из приложения никак не отрегулировать... Т. е. выкинуть всю подобную защиту с сайта и отдать проблему на решение админу сервера? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:29 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
авторТ. е. выкинуть всю подобную защиту с сайта и отдать проблему на решение админу сервера? ДА!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:31 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
user7320skyANAпропущено... Вам что, слово debouncing лень загуглить? Вот Вам ссылка: микропаттерны оптимизации в Javascript: декораторы функций debouncing и throttling .Злой дядя может подменить скрипты и снять все ограничения.user7320И ещё такая ситуация. Допустим, юзер выделил кнопку с асинхронным запросом в моём интерфейсе и зажал ввод.Вы уж определитесь. А то получается злой дядя-юзер подменил скрипты и сидит час в позе лотоса, зажав кнопку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:35 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
как то так...авторТ. е. выкинуть всю подобную защиту с сайта и отдать проблему на решение админу сервера? ДА!!! 1. А это задача админа IIS настраивать, в том числе всякие HTTP-модули там писать, чтобы отсекали всяких? 2. Ну ладно. А если админ это я? Вопрос - то так и не решился. Ну будет админ (т. е. я) в фаерволле копаться - по сути тот же HttpModule, что я по ссылке привёл, только с более широкими настройками. Ну так и я могу в этот модуль напихать всяких фильтров и настроек - получу тот же фаерволл узкой заточенности. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:38 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
skyANAuser7320пропущено... Злой дядя может подменить скрипты и снять все ограничения.user7320И ещё такая ситуация. Допустим, юзер выделил кнопку с асинхронным запросом в моём интерфейсе и зажал ввод.Вы уж определитесь. А то получается злой дядя-юзер подменил скрипты и сидит час в позе лотоса, зажав кнопку. Сути это не меняет, подменил он скрипты, зажал кнопку или ботом отправляет запросы по сто раз в секунду. Для моего сервера это всё выглядит как "запросы по сто раз в секунду на один и тот же метод одного и того же контроллера". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:40 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
user7320Мы сами у себя хостим - на своём сервере. Я вот и спрашиваю, админ должен в фаерволе настраивать, или в контроллерах сайта городить целую защитную систему? Или и то, и другое? Я, конечно, понимаю, что лучше везде и всё защитить по-максимуму, но у меня времени немного, поэтому городить собственную систему защиты. Какие есть способы по-быстрому ограничить самые распространённые хулиганства по вышеозначенной проблеме, ну и просто чтобы снизить нагрузку на сервер? И если можно, дайте, пожалуйста, ссылки на статьи или литературу, посвящённые снижению нагрузки на сайты на ASP.NET MVC. Где бы было написано, как и что ограничивать в контроллерах, что на сервере настраивать и т. д. Вы не защитите все равно ничего, вам канал просто забьют и все. Вы ставьте задачу четко: либо вам надо выдавать результат пользователям быстро либ защищается от доса, где вы получите выхлоп нулевой средствами разработки. Можно сделать ими примитивную защиту, но её мало, если вас реально кто то захотел задосить, а не какое то школоло. Вообще МСУ и другие люди это обсуждали летом где то на форуме, поищите. Ваш ресурс столь популярен, что его хотят задосить конкуренты? если вам надо оптимизировать отдачу клиенту то профилирование запросов в бд, агрессивное кеширование всего что мало изменяется( если там обычного асп кеша мало, то редис и отдельную тачку), пара серверов с инстантами апликейшена, балансировщик и т.д. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:42 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
user7320, Не важно на мвц или пхп. Задача программно не решаемая. Заведите себе сервер покруче. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:49 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
handmadeFromRuuser7320Мы сами у себя хостим - на своём сервере. Я вот и спрашиваю, админ должен в фаерволе настраивать, или в контроллерах сайта городить целую защитную систему? Или и то, и другое? Я, конечно, понимаю, что лучше везде и всё защитить по-максимуму, но у меня времени немного, поэтому городить собственную систему защиты. Какие есть способы по-быстрому ограничить самые распространённые хулиганства по вышеозначенной проблеме, ну и просто чтобы снизить нагрузку на сервер? И если можно, дайте, пожалуйста, ссылки на статьи или литературу, посвящённые снижению нагрузки на сайты на ASP.NET MVC. Где бы было написано, как и что ограничивать в контроллерах, что на сервере настраивать и т. д. Вы не защитите все равно ничего, вам канал просто забьют и все. Вы ставьте задачу четко: либо вам надо выдавать результат пользователям быстро либ защищается от доса, где вы получите выхлоп нулевой средствами разработки. Можно сделать ими примитивную защиту, но её мало, если вас реально кто то захотел задосить, а не какое то школоло. Вообще МСУ и другие люди это обсуждали летом где то на форуме, поищите. Ваш ресурс столь популярен, что его хотят задосить конкуренты? если вам надо оптимизировать отдачу клиенту то профилирование запросов в бд, агрессивное кеширование всего что мало изменяется( если там обычного асп кеша мало, то редис и отдельную тачку), пара серверов с инстантами апликейшена, балансировщик и т.д. Спасибо за ответ. Мне примерно такой и надо было. Главное, я понял, что ничего делать не надо, если сайт непопулярный и знаний мало. Ну, а с оптимизацией я разберусь. А не могли бы вы ссылку на тему этого МСУ дать, где они это обсуждали? А то я тут нечасто и вообще месяцами иногда не бываю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:50 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
user7320, я ошибся, тема вообще древняя. http://www.sql.ru/forum/actualthread.aspx?tid=353384&hl=dos ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:53 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
авторНу так и я могу в этот модуль напихать всяких фильтров и настроек - получу тот же фаерволл узкой заточенности. на одном веб сервере может находиться большое число приложений! если в каждое приложение пихнуть по твоему модулю, то сервер сдохнет только потому, что зачихается вызывать и обрабатывать эти модули!!! Почему то казалось, что это лежит на поверхности, ан нет - тема трудна для понимания! ;) handmadeFromRu + 100500 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:54 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Давайте будем немного серьезнее. DOS атаки сильно подразделяются на различные категории. Самый простой вариант - это когда Вас школьники из китайской провинции используют в качестве подобытного кролика. В этом случае атака идет с ограниченного числа IP адресов. Если у Вас IIS сервер (что проще всего для ASP.NET) - есть простой модуль, который прекрасно защищает от подобных атак: Скачать с сайта Microsoft Самый сложный (когда Вас заказали) и атака идет с тысяч зараженных трояном серверов, то тут уже ничего не поможет... Good luck! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:00 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Sergey ChСамый простой вариант - это когда Вас школьники из китайской провинции используют в качестве подобытного кролика. В этом случае атака идет с ограниченного числа IP адресов. Если у Вас IIS сервер (что проще всего для ASP.NET) - есть простой модуль, который прекрасно защищает от подобных атак: Скачать с сайта Microsoft Дак это то же самое, что Кристинсен предложил, только слегка доработанное и сделанное для IIS в качестве расширения. Ну, по крайней мере, я понял, куда можно эту идею применить, а то тут так говорили, будто всё это фигня и забыть обо всём этом надо. В любом случае спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:22 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Sergey ChДавайте будем немного серьезнее. DOS атаки сильно подразделяются на различные категории. Самый простой вариант - это когда Вас школьники из китайской провинции используют в качестве подобытного кролика. В этом случае атака идет с ограниченного числа IP адресов. Если у Вас IIS сервер (что проще всего для ASP.NET) - есть простой модуль, который прекрасно защищает от подобных атак: Скачать с сайта Microsoft Самый сложный (когда Вас заказали) и атака идет с тысяч зараженных трояном серверов, то тут уже ничего не поможет... Good luck! http://codearticles.ru/Home/ArticleView/455 Гибче и более функциональнее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:28 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
А, ещё один из способов - во время атаки просить провайдера менять вам айпи. Когда бот перенастраивается на ваш новый айпи, снова меняем. И так пока не отпустит. Не знаю, какова там реакция всяких DNS на это дело, но слегка помогает. Это из опыта одной ММО игры, когда их ДДоСили. Наверное, за деньги это - провайдера просить айпи менять, но хоть что-то. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:29 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
МСУSergey ChДавайте будем немного серьезнее. DOS атаки сильно подразделяются на различные категории. Самый простой вариант - это когда Вас школьники из китайской провинции используют в качестве подобытного кролика. В этом случае атака идет с ограниченного числа IP адресов. Если у Вас IIS сервер (что проще всего для ASP.NET) - есть простой модуль, который прекрасно защищает от подобных атак: Скачать с сайта Microsoft Самый сложный (когда Вас заказали) и атака идет с тысяч зараженных трояном серверов, то тут уже ничего не поможет... Good luck! http://codearticles.ru/Home/ArticleView/455 Гибче и более функциональнее. А можно сюда выложить, а то регаться просит? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:30 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
user7320А, ещё один из способов - во время атаки просить провайдера менять вам айпи. Когда бот перенастраивается на ваш новый айпи, снова меняем. И так пока не отпустит. Не знаю, какова там реакция всяких DNS на это дело, но слегка помогает. Это из опыта одной ММО игры, когда их ДДоСили. Наверное, за деньги это - провайдера просить айпи менять, но хоть что-то. У паркинга, например, эта услуга стоит 40 тыс. рублей ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:30 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
user7320МСУпропущено... http://codearticles.ru/Home/ArticleView/455 Гибче и более функциональнее. А можно сюда выложить, а то регаться просит? Не умеешь регаться? Тогда извини. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:31 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
авторЭто из опыта одной ММО игры, когда их ДДоСили авторА можно сюда выложить, а то регаться просит? авторДак это то же самое, что Кристинсен предложил, гыгыгы... ты забавный! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:34 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Экстренное подключение под атакой (не более чем на 1 неделю) – 40 000р. Гарантированное подключение в случае начала атаки в течении 3-х часов - 2 000 в месяц Гарантированное подключение в течении 3-х часов и до 5 дней атаки – 15 000р. в месяц День атаки сверх тарифа – 10 000р. Отражение атаки мощностью до 2Гбит (какие-то атаки и мощнее). Технически услуга выглядит так. Мы меняем IP-адрес у вашего сайта в DNS. Первый раз и далее периодически (2-3 раза в день или реже) сайт работает медленно (этап сканирования и выяснения типов атак). В остальное время сайт работает нормально. Под атакой только один вариант - 40000р. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:35 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
МСУ, иМХО Баблостяжательство, ибо график активности на маршрутизаторе можно поделать. Вот к примеру у меня ресурс со школьными фотками (моими), каждый месяц досят, я конечно плачу за защиту по 40 тыр руб, но осознаю что сайт мой крут. Думаю, в следующем году арендовать отдельную стойку в дататцентре у провайдера с отдельным маршрутизатором ( по его рекомендации) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 13:03 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Где-то в степи, че эт за фотки такие которые досят? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 13:09 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Где-то в степиМСУ, иМХО Баблостяжательство, ибо график активности на маршрутизаторе можно поделать. Вот к примеру у меня ресурс со школьными фотками (моими), каждый месяц досят, я конечно плачу за защиту по 40 тыр руб, но осознаю что сайт мой крут. Думаю, в следующем году арендовать отдельную стойку в дататцентре у провайдера с отдельным маршрутизатором ( по его рекомендации) Если сайт приносит хороший доход, придется раскошелиться на защиту. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 13:12 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
МСУ, Если сайт приносит доход, надо принять организационные меры по его защите зы в контакте, не разу не подвергался атакам. Вот тут и вылазит ублюдочная сущность русскоязычного сегмента, построенная на криминале и руководстве от одного лица. Не для кого не секрет, что мотивацией принятия атаки на отказ в обслуживании служит - не принятия условий игры определенных групп людей ( назовем их просто - смотрящими за русским сегментом интернета), так что если ты хочешь жить и процветать в этом болоте, ты должен принять условия игры этих дядек. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 13:52 |
|
||
|
|

start [/forum/topic.php?all=1&fid=18&tid=1358855]: |
0ms |
get settings: |
10ms |
get forum list: |
25ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
62ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
98ms |
get tp. blocked users: |
2ms |
| others: | 253ms |
| total: | 471ms |

| 0 / 0 |
