Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Как защитить веб сервис?
|
|||
|---|---|---|---|
|
#18+
Здравствуйте! С наступающим! У меня есть веб сервис (asp.net mvc в облаке). Клиент обращается к нему через ajax, сервис выдает ответ, например, список товаров. Все просто. А как его защитить? Без защиты можно зациклить функцию javascript, которая вызывает ajax запрос и полностью подвесить сервер. Первое что приходит на ум - капча, но нельзя же при запросе товаров требовать капчу! По идее нужно делать так: 1. при первом запросе записать в базу айпи с которого пришел запрос и время запроса 2. при следующих обращениях, проверяем нет ли такого айпи в базе, если есть то сравниваем время. Если время меньше, например, 2 секунд, то задерживаем выполнение запроса на те же 2 секунды. 3. Кроме того, подсчитываем общее количество запросов от данного айпи за определенный промежуток времени. Если оно превышает определенное значение, то баним этот айпи. Вообще получается недешево, запросы к таблице при каждом обращении, проверки. Иногда проверку будет сложнее чем сам запрос товаров. Я в правильном направлении думаю? Кто-нибудь делал что-либо подобное? Заранее спасибо и с Новым Годом! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.12.2013, 19:53 |
|
||
|
Как защитить веб сервис?
|
|||
|---|---|---|---|
|
#18+
Это не задача сервиса, это задача маршрутизатора. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.12.2013, 20:04 |
|
||
|
Как защитить веб сервис?
|
|||
|---|---|---|---|
|
#18+
В интернете сотни тысяч свободных прокси, положить ваш vds в облаке проще простого, простым запросом с множества ip. Если же один единственный ip долбит, то это проблема решается оборудованием на входе перед веб-сервером, защищающим от dos/ddos. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.12.2013, 21:07 |
|
||
|
Как защитить веб сервис?
|
|||
|---|---|---|---|
|
#18+
st_st, вы имеете ввиду платные сервисы по защите от ddos атак? то есть другого варианта нет? или кто-то все-таки пишет защиту на самом веб сервисе? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.12.2013, 22:29 |
|
||
|
Как защитить веб сервис?
|
|||
|---|---|---|---|
|
#18+
У меня к примеру на хостинге (облако) можно подключить защиту, платная правда. Но это защита именно от серьёзных атак, а не от F5 в браузере и зацикленной функции javascript. Ограничения на количество соединений с одного ip по времени - можно посмотреть в сторону какого-нибудь файрвола в ОС, чтобы запросы резались на входе и не попадали на веб-сервер и в asp.net. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.01.2014, 07:37 |
|
||
|
Как защитить веб сервис?
|
|||
|---|---|---|---|
|
#18+
rusik48st_st, вы имеете ввиду платные сервисы по защите от ddos атак? то есть другого варианта нет? или кто-то все-таки пишет защиту на самом веб сервисе? Если тебе станет легче, то вот 2 способа: программный на уровне приложения и модульный на уровне иис. Но это для лайт атак. http://codearticles.ru/catalogs/128 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.01.2014, 10:54 |
|
||
|
Как защитить веб сервис?
|
|||
|---|---|---|---|
|
#18+
Так что абсолютно все отдают эту часть на аутсорс? То есть существует только один путь: 1. написал сайт 2. ищешь компанию которая будет его защищать Я правильно понял? Если правильно, тогда еще два вопроса: 1. Кого порекомендуете? 2. Когда обращаться? Ну понятно, когда сайт создан, 0 посещаемости, смысла нет. А когда смысл появляется? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.01.2014, 02:13 |
|
||
|
Как защитить веб сервис?
|
|||
|---|---|---|---|
|
#18+
Тебе уже ответили на вопросы, в чем снова непонимание? Какой аутсорс? Любой вменяемый хостер предоставляет услуги по отражению ддос атак. Вот тут писал цены 13802148 Если своё железо - сам админь маршрутизатор. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.01.2014, 12:17 |
|
||
|
Как защитить веб сервис?
|
|||
|---|---|---|---|
|
#18+
rusik48А когда смысл появляется? тогда, когда он будет хоть кому-нибудь по каким-либо причинам интересен. хорошо сделанный сайт, оптимально использующий ресурсы, а также применяющий агрессивное кеширование (как на сервере, так и на клиенте), на хорошем железе (не на унылом шареде или дешёвом VPS/VDS), никаких атак не боится. вот на что требуется потратить деньги, а не платить каким-то мутным дядькам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.01.2014, 00:22 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=38516892&tid=1357813]: |
0ms |
get settings: |
7ms |
get forum list: |
19ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
46ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
64ms |
get tp. blocked users: |
2ms |
| others: | 229ms |
| total: | 390ms |

| 0 / 0 |
