Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Раздел полезных советов: Как отбить простой DDoS в nginx" | +/– | |
| Сообщение от auto_tips (??), 20-Фев-20, 10:41 | ||
Все мы сталкивались с зажатым F5 и просто озверевшими ботами, уже давно не секрет, что мораль у данных личностей довольно слаба, а желание забить канал высоко, именно по этому данный сниппет в nginx может срезать львиную долю таких неуравновешенных личностей. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от anonymous (??), 20-Фев-20, 10:41 | +/– | |
Надо нормально настраивать rate limit, а не тупо срезать всех, кто не запрашивает deflate. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #5 | ||
| 2. Сообщение от gogo (?), 20-Фев-20, 12:48 | +/– | |
В этом есть некий смысл, однако таким макаром можно отбить разве что атаку уж какого-то совсем невменяемого скрипт-киддиса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. Сообщение от LeNiN (ok), 20-Фев-20, 14:21 | +/– | |
+1 за limit_req_zone. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 4. Сообщение от sabitov (ok), 20-Фев-20, 19:07 | +/– | |
Иногда бывает удобно посмотреть, что отвечает чужой сервер на запрос. Кому как, конечно, но мне такие проверки удобно делать через телнет / опенссл. И ни про какой дефлейт при этом, разумеется речи не идёт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. Сообщение от анонимус (??), 20-Фев-20, 19:51 | +/– | |
rate limit против DDoS? Ну-ну | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #6, #8 | ||
| 6. Сообщение от Аноним (-), 20-Фев-20, 22:35 | +/– | |
Если они пытаются бандвиз жрать - вполне себе вариант маневра. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 7. Сообщение от Аноним (7), 21-Фев-20, 18:35 | +1 +/– | |
444 плохой вариант, потому что атакующий получает обратную связь. 502 или 504 гораздо лучше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #13 | ||
| 8. Сообщение от Валик (?), 24-Фев-20, 07:19 | +/– | |
> rate limit против DDoS? Ну-ну | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 9. Сообщение от Аноним (9), 02-Мрт-20, 23:20 | +/– | |
>TL;DR: большинство дельцов, не обращают внимание на заголовок gzip в своих запросах, им важно забить серверу исходящий канал (вот и не требуют gzip) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11, #12 | ||
| 10. Сообщение от guest (??), 03-Мрт-20, 20:00 | +/– | |
>От syn-флуда же ничего не спасёт кроме Cloudflare-подобных сервисов, которые проглотят атаку и не подавятся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #14, #15 | ||
| 11. Сообщение от Ano (?), 08-Мрт-20, 17:22 | +/– | |
Ну либы либами, а реальные атаки и их резолвы - на опыте именно такие, да и какой пользователь не юзает gzip/deflate ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 12. Сообщение от Ano (?), 08-Мрт-20, 17:24 | +/– | |
>> Все мы сталкивались с зажатым F5 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 13. Сообщение от тигар (ok), 16-Мрт-20, 19:35 | +/– | |
вот и выросло поколение одминов-по-хабрахабару. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #16 | ||
| 14. Сообщение от тигар (ok), 16-Мрт-20, 19:36 | +/– | |
>>От syn-флуда же ничего не спасёт кроме Cloudflare-подобных сервисов, которые проглотят атаку и не подавятся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 15. Сообщение от Аноним (15), 17-Мрт-20, 19:18 | +/– | |
Если тебе просто наливают syn-ов под завязку канала, то никакие куки не помогут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 16. Сообщение от Аноним (7), 02-Июн-20, 01:24 | +/– | |
Песком не засыпьте, дедушка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #17 | ||
| 17. Сообщение от тигар (ok), 02-Июн-20, 11:34 | +/– | |
> Песком не засыпьте, дедушка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #18 | ||
| 18. Сообщение от Аноним (7), 08-Июн-20, 00:27 | +/– | |
Пишу не столько для вас, сколько для тех, кто будет читать комментарии. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #19 | ||
| 19. Сообщение от тигар (ok), 08-Июн-20, 08:45 | +/– | |
булшит уровня г-норесурса хабрахабар. не понятно только почему они из своей резервации вылазят.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |