Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
user7320skyANAпропущено... Вам что, слово debouncing лень загуглить? Вот Вам ссылка: микропаттерны оптимизации в Javascript: декораторы функций debouncing и throttling .Злой дядя может подменить скрипты и снять все ограничения.user7320И ещё такая ситуация. Допустим, юзер выделил кнопку с асинхронным запросом в моём интерфейсе и зажал ввод.Вы уж определитесь. А то получается злой дядя-юзер подменил скрипты и сидит час в позе лотоса, зажав кнопку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:35 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
как то так...авторТ. е. выкинуть всю подобную защиту с сайта и отдать проблему на решение админу сервера? ДА!!! 1. А это задача админа IIS настраивать, в том числе всякие HTTP-модули там писать, чтобы отсекали всяких? 2. Ну ладно. А если админ это я? Вопрос - то так и не решился. Ну будет админ (т. е. я) в фаерволле копаться - по сути тот же HttpModule, что я по ссылке привёл, только с более широкими настройками. Ну так и я могу в этот модуль напихать всяких фильтров и настроек - получу тот же фаерволл узкой заточенности. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:38 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
skyANAuser7320пропущено... Злой дядя может подменить скрипты и снять все ограничения.user7320И ещё такая ситуация. Допустим, юзер выделил кнопку с асинхронным запросом в моём интерфейсе и зажал ввод.Вы уж определитесь. А то получается злой дядя-юзер подменил скрипты и сидит час в позе лотоса, зажав кнопку. Сути это не меняет, подменил он скрипты, зажал кнопку или ботом отправляет запросы по сто раз в секунду. Для моего сервера это всё выглядит как "запросы по сто раз в секунду на один и тот же метод одного и того же контроллера". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:40 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
user7320Мы сами у себя хостим - на своём сервере. Я вот и спрашиваю, админ должен в фаерволе настраивать, или в контроллерах сайта городить целую защитную систему? Или и то, и другое? Я, конечно, понимаю, что лучше везде и всё защитить по-максимуму, но у меня времени немного, поэтому городить собственную систему защиты. Какие есть способы по-быстрому ограничить самые распространённые хулиганства по вышеозначенной проблеме, ну и просто чтобы снизить нагрузку на сервер? И если можно, дайте, пожалуйста, ссылки на статьи или литературу, посвящённые снижению нагрузки на сайты на ASP.NET MVC. Где бы было написано, как и что ограничивать в контроллерах, что на сервере настраивать и т. д. Вы не защитите все равно ничего, вам канал просто забьют и все. Вы ставьте задачу четко: либо вам надо выдавать результат пользователям быстро либ защищается от доса, где вы получите выхлоп нулевой средствами разработки. Можно сделать ими примитивную защиту, но её мало, если вас реально кто то захотел задосить, а не какое то школоло. Вообще МСУ и другие люди это обсуждали летом где то на форуме, поищите. Ваш ресурс столь популярен, что его хотят задосить конкуренты? если вам надо оптимизировать отдачу клиенту то профилирование запросов в бд, агрессивное кеширование всего что мало изменяется( если там обычного асп кеша мало, то редис и отдельную тачку), пара серверов с инстантами апликейшена, балансировщик и т.д. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:42 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
user7320, Не важно на мвц или пхп. Задача программно не решаемая. Заведите себе сервер покруче. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:49 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
handmadeFromRuuser7320Мы сами у себя хостим - на своём сервере. Я вот и спрашиваю, админ должен в фаерволе настраивать, или в контроллерах сайта городить целую защитную систему? Или и то, и другое? Я, конечно, понимаю, что лучше везде и всё защитить по-максимуму, но у меня времени немного, поэтому городить собственную систему защиты. Какие есть способы по-быстрому ограничить самые распространённые хулиганства по вышеозначенной проблеме, ну и просто чтобы снизить нагрузку на сервер? И если можно, дайте, пожалуйста, ссылки на статьи или литературу, посвящённые снижению нагрузки на сайты на ASP.NET MVC. Где бы было написано, как и что ограничивать в контроллерах, что на сервере настраивать и т. д. Вы не защитите все равно ничего, вам канал просто забьют и все. Вы ставьте задачу четко: либо вам надо выдавать результат пользователям быстро либ защищается от доса, где вы получите выхлоп нулевой средствами разработки. Можно сделать ими примитивную защиту, но её мало, если вас реально кто то захотел задосить, а не какое то школоло. Вообще МСУ и другие люди это обсуждали летом где то на форуме, поищите. Ваш ресурс столь популярен, что его хотят задосить конкуренты? если вам надо оптимизировать отдачу клиенту то профилирование запросов в бд, агрессивное кеширование всего что мало изменяется( если там обычного асп кеша мало, то редис и отдельную тачку), пара серверов с инстантами апликейшена, балансировщик и т.д. Спасибо за ответ. Мне примерно такой и надо было. Главное, я понял, что ничего делать не надо, если сайт непопулярный и знаний мало. Ну, а с оптимизацией я разберусь. А не могли бы вы ссылку на тему этого МСУ дать, где они это обсуждали? А то я тут нечасто и вообще месяцами иногда не бываю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:50 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
user7320, я ошибся, тема вообще древняя. http://www.sql.ru/forum/actualthread.aspx?tid=353384&hl=dos ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:53 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
авторНу так и я могу в этот модуль напихать всяких фильтров и настроек - получу тот же фаерволл узкой заточенности. на одном веб сервере может находиться большое число приложений! если в каждое приложение пихнуть по твоему модулю, то сервер сдохнет только потому, что зачихается вызывать и обрабатывать эти модули!!! Почему то казалось, что это лежит на поверхности, ан нет - тема трудна для понимания! ;) handmadeFromRu + 100500 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 11:54 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Давайте будем немного серьезнее. DOS атаки сильно подразделяются на различные категории. Самый простой вариант - это когда Вас школьники из китайской провинции используют в качестве подобытного кролика. В этом случае атака идет с ограниченного числа IP адресов. Если у Вас IIS сервер (что проще всего для ASP.NET) - есть простой модуль, который прекрасно защищает от подобных атак: Скачать с сайта Microsoft Самый сложный (когда Вас заказали) и атака идет с тысяч зараженных трояном серверов, то тут уже ничего не поможет... Good luck! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:00 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Sergey ChСамый простой вариант - это когда Вас школьники из китайской провинции используют в качестве подобытного кролика. В этом случае атака идет с ограниченного числа IP адресов. Если у Вас IIS сервер (что проще всего для ASP.NET) - есть простой модуль, который прекрасно защищает от подобных атак: Скачать с сайта Microsoft Дак это то же самое, что Кристинсен предложил, только слегка доработанное и сделанное для IIS в качестве расширения. Ну, по крайней мере, я понял, куда можно эту идею применить, а то тут так говорили, будто всё это фигня и забыть обо всём этом надо. В любом случае спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:22 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Sergey ChДавайте будем немного серьезнее. DOS атаки сильно подразделяются на различные категории. Самый простой вариант - это когда Вас школьники из китайской провинции используют в качестве подобытного кролика. В этом случае атака идет с ограниченного числа IP адресов. Если у Вас IIS сервер (что проще всего для ASP.NET) - есть простой модуль, который прекрасно защищает от подобных атак: Скачать с сайта Microsoft Самый сложный (когда Вас заказали) и атака идет с тысяч зараженных трояном серверов, то тут уже ничего не поможет... Good luck! http://codearticles.ru/Home/ArticleView/455 Гибче и более функциональнее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:28 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
А, ещё один из способов - во время атаки просить провайдера менять вам айпи. Когда бот перенастраивается на ваш новый айпи, снова меняем. И так пока не отпустит. Не знаю, какова там реакция всяких DNS на это дело, но слегка помогает. Это из опыта одной ММО игры, когда их ДДоСили. Наверное, за деньги это - провайдера просить айпи менять, но хоть что-то. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:29 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
МСУSergey ChДавайте будем немного серьезнее. DOS атаки сильно подразделяются на различные категории. Самый простой вариант - это когда Вас школьники из китайской провинции используют в качестве подобытного кролика. В этом случае атака идет с ограниченного числа IP адресов. Если у Вас IIS сервер (что проще всего для ASP.NET) - есть простой модуль, который прекрасно защищает от подобных атак: Скачать с сайта Microsoft Самый сложный (когда Вас заказали) и атака идет с тысяч зараженных трояном серверов, то тут уже ничего не поможет... Good luck! http://codearticles.ru/Home/ArticleView/455 Гибче и более функциональнее. А можно сюда выложить, а то регаться просит? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:30 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
user7320А, ещё один из способов - во время атаки просить провайдера менять вам айпи. Когда бот перенастраивается на ваш новый айпи, снова меняем. И так пока не отпустит. Не знаю, какова там реакция всяких DNS на это дело, но слегка помогает. Это из опыта одной ММО игры, когда их ДДоСили. Наверное, за деньги это - провайдера просить айпи менять, но хоть что-то. У паркинга, например, эта услуга стоит 40 тыс. рублей ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:30 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
user7320МСУпропущено... http://codearticles.ru/Home/ArticleView/455 Гибче и более функциональнее. А можно сюда выложить, а то регаться просит? Не умеешь регаться? Тогда извини. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:31 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
авторЭто из опыта одной ММО игры, когда их ДДоСили авторА можно сюда выложить, а то регаться просит? авторДак это то же самое, что Кристинсен предложил, гыгыгы... ты забавный! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:34 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Экстренное подключение под атакой (не более чем на 1 неделю) – 40 000р. Гарантированное подключение в случае начала атаки в течении 3-х часов - 2 000 в месяц Гарантированное подключение в течении 3-х часов и до 5 дней атаки – 15 000р. в месяц День атаки сверх тарифа – 10 000р. Отражение атаки мощностью до 2Гбит (какие-то атаки и мощнее). Технически услуга выглядит так. Мы меняем IP-адрес у вашего сайта в DNS. Первый раз и далее периодически (2-3 раза в день или реже) сайт работает медленно (этап сканирования и выяснения типов атак). В остальное время сайт работает нормально. Под атакой только один вариант - 40000р. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:35 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
МСУ, иМХО Баблостяжательство, ибо график активности на маршрутизаторе можно поделать. Вот к примеру у меня ресурс со школьными фотками (моими), каждый месяц досят, я конечно плачу за защиту по 40 тыр руб, но осознаю что сайт мой крут. Думаю, в следующем году арендовать отдельную стойку в дататцентре у провайдера с отдельным маршрутизатором ( по его рекомендации) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 13:03 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Где-то в степи, че эт за фотки такие которые досят? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 13:09 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
Где-то в степиМСУ, иМХО Баблостяжательство, ибо график активности на маршрутизаторе можно поделать. Вот к примеру у меня ресурс со школьными фотками (моими), каждый месяц досят, я конечно плачу за защиту по 40 тыр руб, но осознаю что сайт мой крут. Думаю, в следующем году арендовать отдельную стойку в дататцентре у провайдера с отдельным маршрутизатором ( по его рекомендации) Если сайт приносит хороший доход, придется раскошелиться на защиту. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 13:12 |
|
||
|
Защита сайта от частых запросов
|
|||
|---|---|---|---|
|
#18+
МСУ, Если сайт приносит доход, надо принять организационные меры по его защите зы в контакте, не разу не подвергался атакам. Вот тут и вылазит ублюдочная сущность русскоязычного сегмента, построенная на криминале и руководстве от одного лица. Не для кого не секрет, что мотивацией принятия атаки на отказ в обслуживании служит - не принятия условий игры определенных групп людей ( назовем их просто - смотрящими за русским сегментом интернета), так что если ты хочешь жить и процветать в этом болоте, ты должен принять условия игры этих дядек. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 13:52 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=38117892&tid=1358855]: |
0ms |
get settings: |
7ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
60ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
42ms |
get tp. blocked users: |
1ms |
| others: | 223ms |
| total: | 363ms |

| 0 / 0 |
