powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Сайт под линуксом?
25 сообщений из 123, страница 3 из 5
Сайт под линуксом?
    #39898015
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
это для кого? для бота ?
я ловлю сам факт обращений с перебором, зачем мне что-то значащее отправлять боту?
мне нужно чтобы бот отвалился или как минимум с меньшей интесивностью слал запросы.


зачем тебе это нужно? какую проблему ты решаешь?
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898023
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
зачем тебе это нужно? какую проблему ты решаешь?
определить дыры на сервере
и уменьшить влияние ботов-сканеров.
та часть что на java - вроде держит, но вот что на php(почта) - хз.....
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898225
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
зачем тебе это нужно? какую проблему ты решаешь?
определить дыры на сервере
и уменьшить влияние ботов-сканеров.
та часть что на java - вроде держит, но вот что на php(почта) - хз.....


почему ты решил уменьшить влияние ботов-сканеров?
из какой потребности исходит задача?

боты создают нагрузку, которая приводит к заметной деградации сервера?
или что? к чему эти все мероприятия?

и при чём тут дыры? "снижая нагрузку" (на самом деле ничего ты там не снижаешь), уменьшается дырявость системы? :)
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898249
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
почему ты решил уменьшить влияние ботов-сканеров?
из какой потребности исходит задача?

боты создают нагрузку, которая приводит к заметной деградации сервера?
или что? к чему эти все мероприятия?

и при чём тут дыры? "снижая нагрузку" (на самом деле ничего ты там не снижаешь), уменьшается дырявость системы? :)
как бы это всё взаимосвязаны.
самая простейшая команда sleep на 2 минуты намного легче для сервера чем эти 2 минуты отвечать боту. что держать паузу, что отвечать -резервов памяти одинаково. зато пока спит поток бота - остальные могут обрабатываться
ну а дыры - надо знать как их находят. вот один из вариантов - перебор страниц, видимо на этих страницах есть возможность что-то предпринять для зловредства
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898283
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
как бы это всё взаимосвязаны.
самая простейшая команда sleep на 2 минуты намного легче для сервера чем эти 2 минуты отвечать боту. что держать паузу, что отвечать -резервов памяти одинаково. зато пока спит поток бота - остальные могут обрабатываться


"самая простейшая команда sleep" отнимает рабочий поток сервера.
с таким решением гораздо меньше ресурсов нужно, чтобы положить твой сервак.

ботам похрену.

и ты не ответил на основной вопрос.
зачем ты вообще занялся этим вопросом?
из какой потребности?
реальной потребности, а не вымышленной.
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898308
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
"самая простейшая команда sleep" отнимает рабочий поток сервера.
с таким решением гораздо меньше ресурсов нужно, чтобы положить твой сервак.
на чем основано такое утверждение?
hVostt
зачем ты вообще занялся этим вопросом?
насколько надёжна система.
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898322
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
"самая простейшая команда sleep" отнимает рабочий поток сервера.
с таким решением гораздо меньше ресурсов нужно, чтобы положить твой сервак.
на чем основано такое утверждение?


https://docs.oracle.com/javase/tutorial/essential/concurrency/sleep.html

а твои на чём, сынок?

нормально можешь ответить?
а не вбросить свои детские наивные фантазии?

цифры, факты, пруфы.


вадя
hVostt
зачем ты вообще занялся этим вопросом?
насколько надёжна система.


судя по твоим комментариям, надёжностью там не пахнет.
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898420
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
а твои на чём, сынок?
по твоей ссылке
Код: plaintext
1.
2.
Thread.sleep заставляет текущий поток приостановить выполнение на указанный период. Это 
эффективное средство предоставления процессорного времени доступным другим потокам приложения или 
другим приложениям, которые могут работать в компьютерной системе. 
усыпляем бота - остальные спокойно работают
hVostt
судя по твоим комментариям, надёжностью там не пахнет.
в моей системе без логина пароля не увидишь ничего кроме страницы входа, ни картинок, ни чего, того что хотят увидеть боты перебирая страницы.
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898478
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,

это же какая у тебя нагрузка, что потоки за процессор кокурируют со страшной силой?
ты наблюдал вообще у себя выедание CPU?

насколькоя я понял, боты сканируют сайт на предмет страниц, которых там нет
то есть они никакой логики не запускают, никаких вычислений
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898537
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мух
это же какая у тебя нагрузка, что потоки за процессор кокурируют со страшной силой?
ты наблюдал вообще у себя выедание CPU?
маленькая, но пока не горит надо научиться тушить.
Дмитрий Мух
насколькоя я понял, боты сканируют сайт на предмет страниц, которых там нет
то есть они никакой логики не запускают, никаких вычислений
есть редирект всегда на одну страницу где есть команда sleep и возврат пустой страницы.
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898562
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
а твои на чём, сынок?
по твоей ссылке
Код: plaintext
1.
2.
Thread.sleep заставляет текущий поток приостановить выполнение на указанный период. Это 
эффективное средство предоставления процессорного времени доступным другим потокам приложения или 
другим приложениям, которые могут работать в компьютерной системе. 
усыпляем бота - остальные спокойно работают


таким образом ты удерживаешь поток.
не усыпляешь бота, а забираешь ценный, ограниченный ресурс у системы.
благодаря этому положить твой сервис сможет даже школьник.

из-за неспособности и нежелания разбираться в технологиях,
по своей деревенской темноте и колхозности ты создал очень
серьёзную уязвимость в своей системе.
поздравляю.

вадя
hVostt
судя по твоим комментариям, надёжностью там не пахнет.
в моей системе без логина пароля не увидишь ничего кроме страницы входа, ни картинок, ни чего, того что хотят увидеть боты перебирая страницы.


колхоз короче. понятно, вопросов больше не имею.
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898585
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
таким образом ты удерживаешь поток.
не усыпляешь бота, а забираешь ценный, ограниченный ресурс у системы.
благодаря этому положить твой сервис сможет даже школьник.
а бот не усыплённый, постоянно запрашивающий новую страницу не забирает ресурс?
любое обращение - это забранный ресурс в памяти(время жизни сессии) , либо ресурс спит, либо работает - есть разница?

ты привёл ссылку , там написано
Код: plaintext
1.
2.
3.
Thread.sleep заставляет текущий поток приостановить выполнение на указанный период. Это 
 эффективное средство предоставления процессорного времени доступным другим потокам  приложения или 
другим приложениям, которые могут работать в компьютерной системе. 
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898671
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
а бот не усыплённый, постоянно запрашивающий новую страницу не забирает ресурс?


нет, так как получает ответ сразу, моментально.

чем быстрее ты отдашь ответ, тем быстрее и качественнее может быть предотвращена атака на стороне веб сервера или балансировщика.

используя sleep, ты во-первых отжираешь поток, отжираешь порт, и не позволяешь нормально защищаться от атак там, где это нужно делать.

защищаться от ддос атак на стороне веб-приложения, это как стирать штаны не снимая.


вадя
ты привёл ссылку , там написано
Код: plaintext
1.
2.
Thread.sleep заставляет текущий поток приостановить выполнение на указанный период. Это 
 эффективное средство предоставления процессорного времени доступным другим потокам  приложения или 
другим приложениям, которые могут работать в компьютерной системе. 


текущий поток приостанавливается, но удерживается.
это значит, что поток расходуется вхолостую.

процессорное время тут не критично.
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898673
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,

короче иди учи букварь. не конопать мозги.

не пиши больше ерунду про sleep или редирект на порно.
не позорься, прошу.
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898690
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
нет, так как получает ответ сразу, моментально.
и получишь следующий запрос также моментально
ты про время жизни сессии слышал? - пока сессия живёт - ресурс сохраняется, сохраняется порт,
да поток расходуется "в холостую" но он не отбирает ресурсы от процессора, - он предоставляет процессорное время другим потокам.

если у тебя 1000 подключений и все эти подключения будут запрашивать страницы- проц будет пахать, и 1 хорошему клиенту придётся ждать, пока до него дойдёт очередь
если "усыпить "эти 100 ботов - то "хороший" клиент спокойно получит быстрый ответ
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898691
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
не пиши больше ерунду про sleep или редирект на порно.
ты привёл ссылку из авторитетного источника и сам с ней споришь
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898710
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
и получишь следующий запрос также моментально
ты про время жизни сессии слышал? - пока сессия живёт - ресурс сохраняется, сохраняется порт,
да поток расходуется "в холостую" но он не отбирает ресурсы от процессора, - он предоставляет процессорное время другим потокам.


пилять.. это писец.

ты букварь-то почитай про потоки.
у меня джуны, которые только с универа пришли понимают больше тебя раз в 10.


вадя
если у тебя 1000 подключений и все эти подключения будут запрашивать страницы- проц будет пахать, и 1 хорошему клиенту придётся ждать, пока до него дойдёт очередь
если "усыпить "эти 100 ботов - то "хороший" клиент спокойно получит быстрый ответ


сказочный ...(с)

чё я вообще с тобой до сих пор разговариваю, махозизм какой-то.
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898718
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
чё я вообще с тобой до сих пор разговариваю, махозизм какой-то.
ты споришь с ораклом, а не со мной.
любое первоначальное обращение к серверу забирает ресурс, как минимум на время жизни сесси.
не важно будет ли в это время этот ресурс спать или отвечать на запросы. НО каждый ответ - это ресурс процессорного времени.
ты с эти не согласен?
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898734
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
НО каждый ответ - это ресурс процессорного времени.

потому их и надо рубить, чем раньше, тем лучше. В идеале - в iptables.
А ты их в sleep, чем растянул их процессорное время до максимума.
Классический "выстрел в ногу".
изучай:
YouTube Video
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898814
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
чё я вообще с тобой до сих пор разговариваю, махозизм какой-то.
ты споришь с ораклом, а не со мной.


где противоречие, деревня?
я не спорю, дока всё подтверждает.


вадя
любое первоначальное обращение к серверу забирает ресурс, как минимум на время жизни сесси.
не важно будет ли в это время этот ресурс спать или отвечать на запросы. НО каждый ответ - это ресурс процессорного времени.
ты с эти не согласен?


ты может перестанешь фантазировать и букварь откроешь, ребёнок?

клинический случай. я всяких встречал, не всем даются технологии, разработка по.
но такое...
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898815
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
полудух,

к сожалению вадя не способен ни документацию читать, ни усваивать её.
видос на 2 с половиной часа, ты думаешь он это посмотрит?

ахахах, скинул бы ему лучше смешариков.
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898835
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898838
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
Дмитрий Мух
это же какая у тебя нагрузка, что потоки за процессор кокурируют со страшной силой?
ты наблюдал вообще у себя выедание CPU?
маленькая, но пока не горит надо научиться тушить.
Дмитрий Мух
насколькоя я понял, боты сканируют сайт на предмет страниц, которых там нет
то есть они никакой логики не запускают, никаких вычислений
есть редирект всегда на одну страницу где есть команда sleep и возврат пустой страницы.

то есть когда боты станут чаще тебя долбить, то ты вместо небольшого количества рабочих потоков усыпишь большое...
и обычным людям ресурсов не останется...

отличное решени, чё )))))
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898844
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
полудух
потому их и надо рубить, чем раньше, тем лучше. В идеале - в iptables.
оно конечно решение хорошее
но вот только
чтобы занести в iptables надо сначала определить что это бот, т.е. направить на какую-то страницу,
чтоб iptables отсекал надо сформировать правило, затем записать его в файл, потом заставить iptables прочитать этот файл, загрузив правила в память , и пока это происходит сайт курит бамбук

а если просто хитрец зная это просто с начнет перебор , а ты отсечёшь по ip - можешь отсечь кучу клиентов, которые за NAT
да и кучу клиентов с серыми ip
hVostt
где противоречие, деревня?
я не спорю, дока всё подтверждает.
действительно дока подтверждает:
Код: plaintext
  Это эффективное средство предоставления процессорного времени доступным другим потокам  
Дмитрий Мух
то есть когда боты станут чаще тебя долбить, то ты вместо небольшого количества рабочих потоков усыпишь большое...
и обычным людям ресурсов не останется...
ты почему так решил? будут заморожены только боты , а обычны людям останется всё спокойное
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39898847
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
действительно дока подтверждает:
Код: plaintext
  Это эффективное средство предоставления процессорного времени доступным другим потокам  


дока говорит о том, что блокируется поток.
при чём тут процессорное время?
...
Рейтинг: 0 / 0
25 сообщений из 123, страница 3 из 5
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Сайт под линуксом?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]