<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Защита от лёгкого ДДОСа (DDOS)</title>
	<atom:link href="http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/feed/" rel="self" type="application/rss+xml" />
	<link>http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/</link>
	<description>Самый интересный SEO блог</description>
	<lastBuildDate>Sat, 11 Feb 2012 00:15:17 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Скрипт для защиты от прожорливых ботов, валящих сервер &#124; Сайтик</title>
		<link>http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/comment-page-1/#comment-11032</link>
		<dc:creator>Скрипт для защиты от прожорливых ботов, валящих сервер &#124; Сайтик</dc:creator>
		<pubDate>Mon, 28 Nov 2011 15:36:59 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/#comment-11032</guid>
		<description>[...] В последнее время почти каждая банда вебмастеров считает нужным сделать свой поисковик. Хороших программеров на все поисковики не хватает поэтому их поделия тупо валят сервера. Причем представляться они могут разнообразными юзерагентами, ходить с кучи адросов и даже юзать прокси. При ручном просмотре логов таких ботов можно заметить, но задача автоматизации их отлова в общем случае еще не решена. Обозначенная проблема актуальна для сайтовладельцев, что было озвученно в блоге Alexf . [...]</description>
		<content:encoded><![CDATA[<p>[...] В последнее время почти каждая банда вебмастеров считает нужным сделать свой поисковик. Хороших программеров на все поисковики не хватает поэтому их поделия тупо валят сервера. Причем представляться они могут разнообразными юзерагентами, ходить с кучи адросов и даже юзать прокси. При ручном просмотре логов таких ботов можно заметить, но задача автоматизации их отлова в общем случае еще не решена. Обозначенная проблема актуальна для сайтовладельцев, что было озвученно в блоге Alexf . [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: alexf</title>
		<link>http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/comment-page-1/#comment-4294</link>
		<dc:creator>alexf</dc:creator>
		<pubDate>Sun, 14 Dec 2008 13:49:55 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/#comment-4294</guid>
		<description>Basil, в таких ситуациях надо кешировать не урл, а значимые параметры запроса и полученный результат.</description>
		<content:encoded><![CDATA[<p>Basil, в таких ситуациях надо кешировать не урл, а значимые параметры запроса и полученный результат.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Basil</title>
		<link>http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/comment-page-1/#comment-4256</link>
		<dc:creator>Basil</dc:creator>
		<pubDate>Wed, 10 Dec 2008 22:02:07 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/#comment-4256</guid>
		<description>кстати о кеше ,  а интересно с форумами всякими , они же подставляют какуюто сессию в урл запроса, и получается что кешится вроде бы не то будет ... нужно тогда как то вырезать лишнее из урла</description>
		<content:encoded><![CDATA[<p>кстати о кеше ,  а интересно с форумами всякими , они же подставляют какуюто сессию в урл запроса, и получается что кешится вроде бы не то будет &#8230; нужно тогда как то вырезать лишнее из урла</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Омск</title>
		<link>http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/comment-page-1/#comment-3712</link>
		<dc:creator>Омск</dc:creator>
		<pubDate>Sat, 08 Nov 2008 10:27:34 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/#comment-3712</guid>
		<description>апаче зло, 
 логи лучше вести нгинксом - ресурсов меньше схавает, им же лимит коннекты по тяжелым скриптам сделать, им же можно кеш смейкать ге возможно - &quot;статика&quot; отдается  нгинксом не в пример легче чем апачем.
 нгинкс+cgi можно использовать для  динамического бана (в фаер добавлять на лету, лучше сеткой сразу, хотя я предпочитаю просто отдать нгинксом 404 или 403 всем подозрительным, можно с яваредиректом (на случай если попал обычный юзер, нгинксом же можно и динамичесий урл соорганизовать (не побовал еще) который будет работать некоторое время и юзер туда попадут только те, у кого в броузере обычный яваскрипт имеется, у ботов нет ума для понимания ява редиректа и прочих мелочей
 все это работает ровно пока есть канал. 
 чтобы было веселее - ставится робинбобин с минимальным временем экспаренса, ссылающийся на десяток ипишников. всех одновременно положить достаточно проблематично. 
 вот..</description>
		<content:encoded><![CDATA[<p>апаче зло,<br />
 логи лучше вести нгинксом &#8211; ресурсов меньше схавает, им же лимит коннекты по тяжелым скриптам сделать, им же можно кеш смейкать ге возможно &#8211; &#8220;статика&#8221; отдается  нгинксом не в пример легче чем апачем.<br />
 нгинкс+cgi можно использовать для  динамического бана (в фаер добавлять на лету, лучше сеткой сразу, хотя я предпочитаю просто отдать нгинксом 404 или 403 всем подозрительным, можно с яваредиректом (на случай если попал обычный юзер, нгинксом же можно и динамичесий урл соорганизовать (не побовал еще) который будет работать некоторое время и юзер туда попадут только те, у кого в броузере обычный яваскрипт имеется, у ботов нет ума для понимания ява редиректа и прочих мелочей<br />
 все это работает ровно пока есть канал.<br />
 чтобы было веселее &#8211; ставится робинбобин с минимальным временем экспаренса, ссылающийся на десяток ипишников. всех одновременно положить достаточно проблематично.<br />
 вот..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: доктор</title>
		<link>http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/comment-page-1/#comment-2382</link>
		<dc:creator>доктор</dc:creator>
		<pubDate>Sun, 13 Apr 2008 17:24:05 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/#comment-2382</guid>
		<description>по поводу &quot;яваскрипта&quot; и ботов которые его понимают,
если дос запланировался Живым челом то он Увидит редирект и поправит &quot;смотрелку сайта&quot;

а против &quot;пришел какойто бот полулевый&quot;  можно сделать элегантное решение например с кешированием.  все, что не похоже на нормального пользователя  - получает кеш например лежаший для таких случаев и  обновляющийся при заходе нормального пользователя. можно еще в кеш добавить строку аля Я_не_бот и естественно отдавайть все это чудо Не_апачем.
 подводных камней , безусловно, в этом решение тоже много , но не бывает чуда &quot;из коробки&quot;.

ну и вообще , проверено на собственной шкуре что кеширование даже на 20 секунд контента снимает много лишних проблем
 в плюсе с вышеуказаными скриптами -можно сделать еще что-то умное.
 + и плюс естественно лимитконнект фаерволом на ip а лучше на IP и на подсеть. ну и естественно асептфильтр в ядре. по крайней мере апачу станет от этого только легче. а против тупо удипей спасает только ширина канала. если она у вас выше чем сумарный канал ддосеров - то &quot;ну пусть устанУт и отвалят сами когда надоест&quot;
 если канал у &quot;них&quot; толще и длинее .... это уже не легкий ддос</description>
		<content:encoded><![CDATA[<p>по поводу &#8220;яваскрипта&#8221; и ботов которые его понимают,<br />
если дос запланировался Живым челом то он Увидит редирект и поправит &#8220;смотрелку сайта&#8221;</p>
<p>а против &#8220;пришел какойто бот полулевый&#8221;  можно сделать элегантное решение например с кешированием.  все, что не похоже на нормального пользователя  &#8211; получает кеш например лежаший для таких случаев и  обновляющийся при заходе нормального пользователя. можно еще в кеш добавить строку аля Я_не_бот и естественно отдавайть все это чудо Не_апачем.<br />
 подводных камней , безусловно, в этом решение тоже много , но не бывает чуда &#8220;из коробки&#8221;.</p>
<p>ну и вообще , проверено на собственной шкуре что кеширование даже на 20 секунд контента снимает много лишних проблем<br />
 в плюсе с вышеуказаными скриптами -можно сделать еще что-то умное.<br />
 + и плюс естественно лимитконнект фаерволом на ip а лучше на IP и на подсеть. ну и естественно асептфильтр в ядре. по крайней мере апачу станет от этого только легче. а против тупо удипей спасает только ширина канала. если она у вас выше чем сумарный канал ддосеров &#8211; то &#8220;ну пусть устанУт и отвалят сами когда надоест&#8221;<br />
 если канал у &#8220;них&#8221; толще и длинее &#8230;. это уже не легкий ддос</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: alexf</title>
		<link>http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/comment-page-1/#comment-2128</link>
		<dc:creator>alexf</dc:creator>
		<pubDate>Wed, 12 Mar 2008 20:23:32 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/#comment-2128</guid>
		<description>ShivaS, не понятно как это использовать? Как быть с ддосерами, которые понимают редирект? Моё решение более универсальное.</description>
		<content:encoded><![CDATA[<p>ShivaS, не понятно как это использовать? Как быть с ддосерами, которые понимают редирект? Моё решение более универсальное.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ShivaS</title>
		<link>http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/comment-page-1/#comment-2020</link>
		<dc:creator>ShivaS</dc:creator>
		<pubDate>Thu, 28 Feb 2008 15:40:40 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/#comment-2020</guid>
		<description>почти все боты не понимают редирект с JS


  document.location.href=&quot;http://www.domain.com/index.php&quot;;


вот элегантное решение. положи html файл с этим редиректом. он маленький, быстро закэшируется и будет отдаваться из памяти

Банить в файрвол авто скриптами можно до посинения ;-)

Ну или snort. Но это другая песня...</description>
		<content:encoded><![CDATA[<p>почти все боты не понимают редирект с JS</p>
<p>  document.location.href=&#8221;http://www.domain.com/index.php&#8221;;</p>
<p>вот элегантное решение. положи html файл с этим редиректом. он маленький, быстро закэшируется и будет отдаваться из памяти</p>
<p>Банить в файрвол авто скриптами можно до посинения <img src='http://alexf.name/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Ну или snort. Но это другая песня&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: alexf</title>
		<link>http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/comment-page-1/#comment-1352</link>
		<dc:creator>alexf</dc:creator>
		<pubDate>Sat, 19 Jan 2008 22:21:08 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/#comment-1352</guid>
		<description>SeoMan, нетрудно догадаться что речь идёт именно о своём дедике, ибо ни один хостер не даст рестартить апач. :) Как сделать эффективные скрипты я написал, забесплатно. Принципиально более эффективного ничего не придумаешь.
buhhu, спасибо, статья вроде про тоже самое что и я пишет. Правда с той разницей что бан через firewall реализуется.
Anton, у меня такие скрипты, которые при каждом запуске читают/пишут во много файлов, при их работе прочитать и выполнить ещё и htaccess это абсолютно не принципиально по нагрузке. Думаю это так для почти любого пхп скрипта.</description>
		<content:encoded><![CDATA[<p>SeoMan, нетрудно догадаться что речь идёт именно о своём дедике, ибо ни один хостер не даст рестартить апач. <img src='http://alexf.name/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Как сделать эффективные скрипты я написал, забесплатно. Принципиально более эффективного ничего не придумаешь.<br />
buhhu, спасибо, статья вроде про тоже самое что и я пишет. Правда с той разницей что бан через firewall реализуется.<br />
Anton, у меня такие скрипты, которые при каждом запуске читают/пишут во много файлов, при их работе прочитать и выполнить ещё и htaccess это абсолютно не принципиально по нагрузке. Думаю это так для почти любого пхп скрипта.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: SeoMan</title>
		<link>http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/comment-page-1/#comment-1350</link>
		<dc:creator>SeoMan</dc:creator>
		<pubDate>Sat, 19 Jan 2008 14:31:47 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/#comment-1350</guid>
		<description>Вообще за ddos должен следить хостер (если у вас конечно не свой дедик). Насколько я знаю, эффективные скрипты против ддоса стоят очень дорого.</description>
		<content:encoded><![CDATA[<p>Вообще за ddos должен следить хостер (если у вас конечно не свой дедик). Насколько я знаю, эффективные скрипты против ддоса стоят очень дорого.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Codemaster &#187; Blog Archive &#187; Скрипт для защиты от прожорливых ботов, валящих сервер</title>
		<link>http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/comment-page-1/#comment-1347</link>
		<dc:creator>Codemaster &#187; Blog Archive &#187; Скрипт для защиты от прожорливых ботов, валящих сервер</dc:creator>
		<pubDate>Fri, 18 Jan 2008 21:16:05 +0000</pubDate>
		<guid isPermaLink="false">http://alexf.name/2008-01-18/zashhita-ot-lyogkogo-ddosa-ddos/#comment-1347</guid>
		<description>[...] В последнее время почти каждая банда вебмастеров считает нужным сделать свой поисковик. Хороших программеров на все поисковики не хватает поэтому их поделия тупо валят сервера. Причем представляться они могут разнообразными юзерагентами, ходить с кучи адросов и даже юзать прокси. При ручном просмотре логов таких ботов можно заметить, но задача автоматизации их отлова в общем случае еще не решена. Обозначенная проблема актуальна для сайтовладельцев, что было озвученно в блоге Alexf. [...]</description>
		<content:encoded><![CDATA[<p>[...] В последнее время почти каждая банда вебмастеров считает нужным сделать свой поисковик. Хороших программеров на все поисковики не хватает поэтому их поделия тупо валят сервера. Причем представляться они могут разнообразными юзерагентами, ходить с кучи адросов и даже юзать прокси. При ручном просмотре логов таких ботов можно заметить, но задача автоматизации их отлова в общем случае еще не решена. Обозначенная проблема актуальна для сайтовладельцев, что было озвученно в блоге Alexf. [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

