powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Защита сайта от частых запросов
21 сообщений из 46, страница 2 из 2
Защита сайта от частых запросов
    #38117609
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
user7320skyANAпропущено...
Вам что, слово debouncing лень загуглить? Вот Вам ссылка: микропаттерны оптимизации в Javascript: декораторы функций debouncing и throttling .Злой дядя может подменить скрипты и снять все ограничения.user7320И ещё такая ситуация. Допустим, юзер выделил кнопку с асинхронным запросом в моём интерфейсе и зажал ввод.Вы уж определитесь. А то получается злой дядя-юзер подменил скрипты и сидит час в позе лотоса, зажав кнопку.
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117623
user7320
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
как то так...авторТ. е. выкинуть всю подобную защиту с сайта и отдать проблему на решение админу сервера?
ДА!!!
1. А это задача админа IIS настраивать, в том числе всякие HTTP-модули там писать, чтобы отсекали всяких?

2. Ну ладно. А если админ это я? Вопрос - то так и не решился. Ну будет админ (т. е. я) в фаерволле копаться - по сути тот же HttpModule, что я по ссылке привёл, только с более широкими настройками. Ну так и я могу в этот модуль напихать всяких фильтров и настроек - получу тот же фаерволл узкой заточенности.
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117629
user7320
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
skyANAuser7320пропущено...
Злой дядя может подменить скрипты и снять все ограничения.user7320И ещё такая ситуация. Допустим, юзер выделил кнопку с асинхронным запросом в моём интерфейсе и зажал ввод.Вы уж определитесь. А то получается злой дядя-юзер подменил скрипты и сидит час в позе лотоса, зажав кнопку.
Сути это не меняет, подменил он скрипты, зажал кнопку или ботом отправляет запросы по сто раз в секунду. Для моего сервера это всё выглядит как "запросы по сто раз в секунду на один и тот же метод одного и того же контроллера".
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117634
handmadeFromRu
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
user7320Мы сами у себя хостим - на своём сервере. Я вот и спрашиваю, админ должен в фаерволе настраивать, или в контроллерах сайта городить целую защитную систему? Или и то, и другое?

Я, конечно, понимаю, что лучше везде и всё защитить по-максимуму, но у меня времени немного, поэтому городить собственную систему защиты. Какие есть способы по-быстрому ограничить самые распространённые хулиганства по вышеозначенной проблеме, ну и просто чтобы снизить нагрузку на сервер?

И если можно, дайте, пожалуйста, ссылки на статьи или литературу, посвящённые снижению нагрузки на сайты на ASP.NET MVC. Где бы было написано, как и что ограничивать в контроллерах, что на сервере настраивать и т. д.

Вы не защитите все равно ничего, вам канал просто забьют и все. Вы ставьте задачу четко: либо вам надо выдавать результат пользователям быстро либ защищается от доса, где вы получите выхлоп нулевой средствами разработки. Можно сделать ими примитивную защиту, но её мало, если вас реально кто то захотел задосить, а не какое то школоло. Вообще МСУ и другие люди это обсуждали летом где то на форуме, поищите. Ваш ресурс столь популярен, что его хотят задосить конкуренты?

если вам надо оптимизировать отдачу клиенту то профилирование запросов в бд, агрессивное кеширование всего что мало изменяется( если там обычного асп кеша мало, то редис и отдельную тачку), пара серверов с инстантами апликейшена, балансировщик и т.д.
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117648
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
user7320,

Не важно на мвц или пхп. Задача программно не решаемая. Заведите себе сервер покруче.
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117653
user7320
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
handmadeFromRuuser7320Мы сами у себя хостим - на своём сервере. Я вот и спрашиваю, админ должен в фаерволе настраивать, или в контроллерах сайта городить целую защитную систему? Или и то, и другое?

Я, конечно, понимаю, что лучше везде и всё защитить по-максимуму, но у меня времени немного, поэтому городить собственную систему защиты. Какие есть способы по-быстрому ограничить самые распространённые хулиганства по вышеозначенной проблеме, ну и просто чтобы снизить нагрузку на сервер?

И если можно, дайте, пожалуйста, ссылки на статьи или литературу, посвящённые снижению нагрузки на сайты на ASP.NET MVC. Где бы было написано, как и что ограничивать в контроллерах, что на сервере настраивать и т. д.

Вы не защитите все равно ничего, вам канал просто забьют и все. Вы ставьте задачу четко: либо вам надо выдавать результат пользователям быстро либ защищается от доса, где вы получите выхлоп нулевой средствами разработки. Можно сделать ими примитивную защиту, но её мало, если вас реально кто то захотел задосить, а не какое то школоло. Вообще МСУ и другие люди это обсуждали летом где то на форуме, поищите. Ваш ресурс столь популярен, что его хотят задосить конкуренты?

если вам надо оптимизировать отдачу клиенту то профилирование запросов в бд, агрессивное кеширование всего что мало изменяется( если там обычного асп кеша мало, то редис и отдельную тачку), пара серверов с инстантами апликейшена, балансировщик и т.д.
Спасибо за ответ. Мне примерно такой и надо было. Главное, я понял, что ничего делать не надо, если сайт непопулярный и знаний мало. Ну, а с оптимизацией я разберусь.

А не могли бы вы ссылку на тему этого МСУ дать, где они это обсуждали? А то я тут нечасто и вообще месяцами иногда не бываю.
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117665
handmadeFromRu
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
user7320,
я ошибся, тема вообще древняя.

http://www.sql.ru/forum/actualthread.aspx?tid=353384&hl=dos
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117668
авторНу так и я могу в этот модуль напихать всяких фильтров и настроек - получу тот же фаерволл узкой заточенности.
на одном веб сервере может находиться большое число приложений!
если в каждое приложение пихнуть по твоему модулю, то сервер сдохнет только потому, что зачихается вызывать и обрабатывать эти модули!!!
Почему то казалось, что это лежит на поверхности, ан нет - тема трудна для понимания! ;)
handmadeFromRu + 100500
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117685
Sergey Ch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Давайте будем немного серьезнее. DOS атаки сильно подразделяются на различные категории.

Самый простой вариант - это когда Вас школьники из китайской провинции используют в качестве подобытного кролика. В этом случае атака идет с ограниченного числа IP адресов. Если у Вас IIS сервер (что проще всего для ASP.NET) - есть простой модуль, который прекрасно защищает от подобных атак:

Скачать с сайта Microsoft

Самый сложный (когда Вас заказали) и атака идет с тысяч зараженных трояном серверов, то тут уже ничего не поможет...

Good luck!
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117750
user7320
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey ChСамый простой вариант - это когда Вас школьники из китайской провинции используют в качестве подобытного кролика. В этом случае атака идет с ограниченного числа IP адресов. Если у Вас IIS сервер (что проще всего для ASP.NET) - есть простой модуль, который прекрасно защищает от подобных атак:

Скачать с сайта Microsoft
Дак это то же самое, что Кристинсен предложил, только слегка доработанное и сделанное для IIS в качестве расширения. Ну, по крайней мере, я понял, куда можно эту идею применить, а то тут так говорили, будто всё это фигня и забыть обо всём этом надо. В любом случае спасибо.
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117776
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey ChДавайте будем немного серьезнее. DOS атаки сильно подразделяются на различные категории.

Самый простой вариант - это когда Вас школьники из китайской провинции используют в качестве подобытного кролика. В этом случае атака идет с ограниченного числа IP адресов. Если у Вас IIS сервер (что проще всего для ASP.NET) - есть простой модуль, который прекрасно защищает от подобных атак:

Скачать с сайта Microsoft

Самый сложный (когда Вас заказали) и атака идет с тысяч зараженных трояном серверов, то тут уже ничего не поможет...

Good luck!

http://codearticles.ru/Home/ArticleView/455

Гибче и более функциональнее.
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117778
user7320
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А, ещё один из способов - во время атаки просить провайдера менять вам айпи. Когда бот перенастраивается на ваш новый айпи, снова меняем. И так пока не отпустит. Не знаю, какова там реакция всяких DNS на это дело, но слегка помогает. Это из опыта одной ММО игры, когда их ДДоСили. Наверное, за деньги это - провайдера просить айпи менять, но хоть что-то.
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117785
user7320
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУSergey ChДавайте будем немного серьезнее. DOS атаки сильно подразделяются на различные категории.

Самый простой вариант - это когда Вас школьники из китайской провинции используют в качестве подобытного кролика. В этом случае атака идет с ограниченного числа IP адресов. Если у Вас IIS сервер (что проще всего для ASP.NET) - есть простой модуль, который прекрасно защищает от подобных атак:

Скачать с сайта Microsoft

Самый сложный (когда Вас заказали) и атака идет с тысяч зараженных трояном серверов, то тут уже ничего не поможет...

Good luck!

http://codearticles.ru/Home/ArticleView/455

Гибче и более функциональнее.
А можно сюда выложить, а то регаться просит?
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117788
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
user7320А, ещё один из способов - во время атаки просить провайдера менять вам айпи. Когда бот перенастраивается на ваш новый айпи, снова меняем. И так пока не отпустит. Не знаю, какова там реакция всяких DNS на это дело, но слегка помогает. Это из опыта одной ММО игры, когда их ДДоСили. Наверное, за деньги это - провайдера просить айпи менять, но хоть что-то.
У паркинга, например, эта услуга стоит 40 тыс. рублей
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117795
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
user7320МСУпропущено...


http://codearticles.ru/Home/ArticleView/455

Гибче и более функциональнее.
А можно сюда выложить, а то регаться просит?

Не умеешь регаться? Тогда извини.
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117808
авторЭто из опыта одной ММО игры, когда их ДДоСили
авторА можно сюда выложить, а то регаться просит?
авторДак это то же самое, что Кристинсен предложил,
гыгыгы... ты забавный!
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117811
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Экстренное подключение под атакой (не более чем на 1 неделю) – 40 000р.
Гарантированное подключение в случае начала атаки в течении 3-х часов -  2 000  в месяц
Гарантированное подключение в течении 3-х часов  и до 5 дней атаки – 15 000р. в месяц
День атаки сверх тарифа – 10 000р.
Отражение атаки мощностью до 2Гбит (какие-то атаки и мощнее). Технически услуга выглядит так. Мы меняем IP-адрес у вашего сайта в DNS. Первый раз и далее периодически (2-3 раза в день или реже) сайт работает медленно (этап сканирования и выяснения типов атак). В остальное время сайт работает нормально.
Под атакой только один вариант - 40000р.
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117872
Фотография Где-то в степи
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУ,
иМХО Баблостяжательство, ибо график активности на маршрутизаторе можно поделать.
Вот к примеру у меня ресурс со школьными фотками (моими), каждый месяц досят, я конечно плачу за защиту по 40 тыр руб, но осознаю
что сайт мой крут.
Думаю, в следующем году арендовать отдельную стойку в дататцентре у провайдера с отдельным маршрутизатором ( по его рекомендации)
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117888
handmadeFromRu
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Где-то в степи,

че эт за фотки такие которые досят?
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117892
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Где-то в степиМСУ,
иМХО Баблостяжательство, ибо график активности на маршрутизаторе можно поделать.
Вот к примеру у меня ресурс со школьными фотками (моими), каждый месяц досят, я конечно плачу за защиту по 40 тыр руб, но осознаю
что сайт мой крут.
Думаю, в следующем году арендовать отдельную стойку в дататцентре у провайдера с отдельным маршрутизатором ( по его рекомендации)
Если сайт приносит хороший доход, придется раскошелиться на защиту.
...
Рейтинг: 0 / 0
Защита сайта от частых запросов
    #38117992
Фотография Где-то в степи
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУ,
Если сайт приносит доход, надо принять организационные меры по его защите зы в контакте, не разу не подвергался атакам.
Вот тут и вылазит ублюдочная сущность русскоязычного сегмента, построенная на криминале и руководстве от одного лица.
Не для кого не секрет, что мотивацией принятия атаки на отказ в обслуживании служит - не принятия условий игры определенных групп людей ( назовем их просто - смотрящими за русским сегментом интернета), так что если ты хочешь жить и процветать в этом болоте, ты должен принять условия игры этих дядек.
...
Рейтинг: 0 / 0
21 сообщений из 46, страница 2 из 2
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Защита сайта от частых запросов
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]