Черная полоса всегда идет параллельно зеленной, это значит что habrahabr всегда ддосят? Но лишь изредка ддос превышает количество запросов от пользователей, роботов и т.д.?
Очень интересная проблема.
У меня тоже была одна задача, в которой требовалось отличить реальный поток юзеров от роботов.
Если хабр её у себя выполнит, он сможет лимитировать запросы роботов.
Я (юзер) вполне могу генерить по 2-3 запроса в секунду (в разных табах переходить на следующую страницу, например).
А Хабру надо ограничивать до одного обращения в секунду, на сколько я помню из правил для ботов.
Вопрос в способе репликации. То, о чём вы говорите, по-хорошему требует репликации мастер-мастер, а это всё равно что бочка с порохом.
Кроме того, все эти движения требуют дополнительного кадрового ресурса.
Habrahabr не livejournal. Здесь такая структура и способы отображения информации, что распределять данные одной сущности на разные сервера несколько сложнее.
Снаружи не видно, чего стоит все эти «приватные блоги», голосования и их отображение.
10 Мб/с это разве DDoS? Тем более на графике показаны пиковые значения загрузки канала. Для такого проекта как Хабр, это не так уж и много. В своё время приходилось бороться с DDoS лившимся на 1 сервер мощностью до 70 Мб/с естественно атака шла с разных IP и провайдеров постоянно. С подключенным Cisco Guard на бютжетной машине Pentium 4 удавалось восстановить функционирование если мощность атаки снижалась до 30-20 Мб/с. Правда это конечно не в Российском ДЦ.
И это на Pentium 4.
А у вас то явно гораздо более мощный сервер, так что я думаю повода для беспокойства нет.
Ну мы тут как бы не для того собрались, чтобы достижениями мериться. Большой ддос или маленький это к тем, кто его устраивает, наше дело его прикрывать.
Суть в том, что при грамотном подходе полоса атаки не всегда влияет на результат. После анализа вредоносного трафика он в большинстве случаев отсекается однозначно, проблема в том, что далеко не всегда ситуация решается в полностью автоматическом режиме.
Ддос это не всегда атака на процессор/диски/память, иногда это атака на стек протокола или сам канал передачи данных, что реже и куда более ресурсоёмко.
>Ну мы тут как бы не для того собрались, чтобы достижениями мериться.
Я просто пример привёл
Просто я к тому сказал, что нужно воспринимать это как должное. Если проект популярный то так и будет в этом нет ничего удивительного. Наращивайте мощности и ставьте защиту на уровне сервера/скриптов и DDoS не страшен, да и даже канал в 10 Мб/с забить не так уж и просто не говоря о 100/1000.
Миллион