Size: a a a

2019 December 26

ВМ

Владимир Муковоз in nginx_ru
и название конфига для клоудфлера
источник

ВМ

Владимир Муковоз in nginx_ru
ну и я конфиг переделывал с бана на капчу, это на случай если таки человек попал под рейтлимит
источник

ВМ

Владимир Муковоз in nginx_ru
M Dan
Я посмотрел синтаксис файлтубан и у меня волосы дыбом
у меня по началу тоже)), но в целом он почти не отличается от обычного регексп
источник

ВМ

Владимир Муковоз in nginx_ru
кстати о трафике о который тут собиралисьзабить)), в моём примере ширина канала 400мбит, а 1000 ботов которые сразу начинали атаковать сайт не забивали его даже и близко)), но при этом двухпроцессорный сервер полностью выедал ресурсы CPU))
источник

ВМ

Владимир Муковоз in nginx_ru
так что трафик это последнее о чём нужно будет думать))
источник

ВМ

Владимир Муковоз in nginx_ru
в начале атаки будет тяжелее отбить первых, много запросов к апи, в прочем в течении минут 10-15 оно справляется
источник

ВМ

Владимир Муковоз in nginx_ru
может больше, сейчас трудно сказать на память)
источник

P

Phoenix in nginx_ru
Владимир Муковоз
кстати о трафике о который тут собиралисьзабить)), в моём примере ширина канала 400мбит, а 1000 ботов которые сразу начинали атаковать сайт не забивали его даже и близко)), но при этом двухпроцессорный сервер полностью выедал ресурсы CPU))
Ок. я гляну примеры реализации. спасибо. Меня смущает что вот так просто банят и кидают капчу. это реально просаживает клиентский опыт
источник

ВМ

Владимир Муковоз in nginx_ru
Phoenix
Ок. я гляну примеры реализации. спасибо. Меня смущает что вот так просто банят и кидают капчу. это реально просаживает клиентский опыт
ну я не баню
источник

ВМ

Владимир Муковоз in nginx_ru
а так в нете все примеры с банами да)
источник

ВМ

Владимир Муковоз in nginx_ru
мы кстати тоже сначала банили, но потом поняли что бывает туда и человеки попадаются))
источник

ВМ

Владимир Муковоз in nginx_ru
а капчу боты проходить не научились, так что это оптимально
источник

P

Phoenix in nginx_ru
насчет ASN это улучшает ситуацию, но скажем если организовали из разных регионов того же амазона просто машинки, то asn будет разный и никто не мешает ботам приходить не сразу а понемножку. многие антиддос на этом валятся
источник

ВМ

Владимир Муковоз in nginx_ru
так и есть
источник

ВМ

Владимир Муковоз in nginx_ru
организуют с разных
источник

ВМ

Владимир Муковоз in nginx_ru
источник

ВМ

Владимир Муковоз in nginx_ru
вот кстати статистика посленей атаки
источник

P

Phoenix in nginx_ru
Владимир Муковоз
мы кстати тоже сначала банили, но потом поняли что бывает туда и человеки попадаются))
да там может быть вообще ip прокси или шлюза. могут и легитимные пострадать
источник

ВМ

Владимир Муковоз in nginx_ru
Phoenix
да там может быть вообще ip прокси или шлюза. могут и легитимные пострадать
верю
источник

ВМ

Владимир Муковоз in nginx_ru
и знаю))
источник