powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Заглушка на сайт
20 сообщений из 45, страница 2 из 2
Заглушка на сайт
    #39847994
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
irbis_alВот тут не понятно...если Ваш сервер то доработайте web приложение...это есть. но когда начинают то не останавливаются пока не переберут...
цель сделать так чтоб была максимальная задержка с ответом, но не средствами моего приложения, а как-то ещё.
типа инет тормознутый.
irbis_alпока вручную,хотя процесс можно автоматизировать )вот и я подумываю про автоматизацию.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847999
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяцель сделать так чтоб была максимальная задержка с ответом, но не средствами моего приложения, а как-то ещё.
типа инет тормознутый.
nginx - модуль ngx_http_limit_req_module
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848004
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропилnginxу меня apache2
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848177
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяИзопропилnginxу меня apache2
ну тогда какой-нибудь mod_ext_filter
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848209
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяhVostt,
от брутфорса защита работает, не авторизованный ничего кроме страницы входа не увидит. только ту , обще доступную часть портала (если она есть)
но часто есть попытки доступа ко всем теоритически возможным страницам. что вызывает не нужную нагрузку.

Так бот же не знает какие страницы есть, раз не получил доступ.
Т.е. интересует чисто защита от ДДОС, понятно.
Обычно это решается в инфраструктуре, а не на уровне ПО.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848216
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttОбычно это решается в инфраструктуре, а не на уровне ПО.это уже более верхний уровень, на него переходить не хочется, а добиться чего-то большего средствами текущего уровня..
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848231
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяИзопропилnginxу меня apache2тогда тем более имеет смысл поставить перед ним nginx, в т.ч. настроить отдачу статики, терминирование https, контролировать частоту запросов и т.п.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848234
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяhVosttОбычно это решается в инфраструктуре, а не на уровне ПО.это уже более верхний уровень, на него переходить не хочется, а добиться чего-то большего средствами текущего уровня..apache одинхер на фронтенде держать не есть хорошо
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848237
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
это есть. но когда начинают то не останавливаются пока не переберут...
цель сделать так чтоб была максимальная задержка с ответом, но не средствами моего приложения, а как-то ещё.
типа инет тормознутый.

Ну если web приложение ваше ,то вообще нет никаких проблем...Делаете ссылку(или несколько) невидимых пользователю.
типа myhost/huyVam
А в back
Код: javascript
1.
2.
3.
on get 'huyVam'
pause 40 лет
return rersponse('huyVam');
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848239
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропилapache одинхер на фронтенде держать не есть хорошопочему?
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848244
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяэто уже более верхний уровень, на него переходить не хочется, а добиться чего-то большего средствами текущего уровня..

на уровне ПО или модуль на апачи?

если на уровне ПО, то тебе нужно реализовывать алгоритм детекции атаки, и в случае обнаружения таковой блокировать клиента и возвращать код ошибки.

редирект на какой-то другой сайт от атаки не убережёт. бот просто не пойдёт на внешний сервер, так как атака производится именно на твой.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848260
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяИзопропилapache одинхер на фронтенде держать не есть хорошопочему?
MaxClients легко исчерпывается просто открытием tcp соединения и неспешной передачей заголовка запроса

неспешно принимающие ответы клиенты также занимают процесс/поток
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848261
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
irbis_alэто есть. но когда начинают то не останавливаются пока не переберут...
цель сделать так чтоб была максимальная задержка с ответом, но не средствами моего приложения, а как-то ещё.
типа инет тормознутый.

Ну если web приложение ваше ,то вообще нет никаких проблем...Делаете ссылку(или несколько) невидимых пользователю.
типа myhost/huyVam
А в back
Код: javascript
1.
2.
3.
on get 'huyVam'
pause 40 лет
return rersponse('huyVam');



А можно ещё проще делаете заглушку на порт не http https://myhost:(sshport)/huyVam
и бот будет отваливаться по таймауту.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848264
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttна уровне ПО или модуль на апачи?у меня счас организовано и на уровне по и на уровне апача. если идёт обращение к странице , которой нет - отрабатывает апач, если идет обращение к странице которая есть (общедоступная) идёт отображение страницы. ноесть и страницы (картинки и прочие файлы ) которые доступны только по логину/паролю, то это отрабатывает ПО. ну и соответственно если более 3 попыток ввода логина/пароля - блокировка по ip (пока реализована простая бесконечная переадресация на страницу ввода этого логина/пароля, без верификации введённого)
вот только при большом количестве такого перебора есть повышенная нагрузка
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848279
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
irbis_alА можно ещё проще делаете заглушку на порт не http https://myhost:(sshport)/huyVam супер!!!
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848364
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадявот только при большом количестве такого перебора есть повышенная нагрузка

ну дык потому это и называется DDOS атака :)

остаётся надежда на то, что бот настолько глупый, и не понимает, что его отправляют на другой ресурс
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848465
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttну дык потому это и называется DDOS атака :)когда по ляму обращений в секунду - это атака, а простейший перебор - это проверка на вшивость :)
пока с этим https://myhost:(sshport)/huyVam
тестирую.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39849412
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
не знаю как работают боты, но такой редирект https://myhost:(sshport)/huyVam
не шибко их отвергает, видимо у него нет отработки таймаута.
но пришёл к выводу что что-то серьёзное делать на php не стоит - перебирают все возможные варианты
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39849418
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяне знаю как работают боты, но такой редирект https://myhost:(sshport)/huyVam
не шибко их отвергает, видимо у него нет отработки таймаута.
но пришёл к выводу что что-то серьёзное делать на php не стоит - перебирают все возможные варианты

Самое эффективное я уже Вам говорил вверху...И это реально работает ,-Вычисляем ip бота ,-всю подсеть 0/24 (а иногда две подсети 0.0/8) в черный список OC
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39849422
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
irbis_alСамое эффективное я уже Вам говорил вверху...И это реально работает ,-Вычисляем ip бота ,-всю подсеть 0/24 (а иногда две подсети 0.0/8) в черный список OCну это надо сделать некоторые телодвижения, пока созреваю до этого :)
счас это единичные "атаки" сервер и сеть не нагружают шибко...
...
Рейтинг: 0 / 0
20 сообщений из 45, страница 2 из 2
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Заглушка на сайт
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]