Отличный браузер, часто пользуюсь. Действительно шустрый, особенно по сравнению с фоксом. Единственный и, пожалуй, самый главный недостаток — отсутствие поддержки roboform-а. Когда его прикрутят, оставлю фокс только для отладки. А обещают сие счастье к концу года, ну что ж подождем.
1). Делаем так, как делает гугл — при подозрении на ддос просто вежливо просим юзера ввести капчу. Логим ип, и второй раз пускаем без капчи.
2). Тех кто не ввел капчу сливаем на какую-нибудь партнерку, зарабатываем себе на отпуск в маями, ну или оплату трафика )))
Ну а дальше комбинируем с вышеприведенными рекомендациями и отделяем мух от котлет, запустив систему свой-чужой. Своих пускаем без капч, подозрительным устраиваем досмотр, ботов блочим и отправляем на наши нужды.
Еще, как вариант, попытаться пофильтровать заголовки запросов. Наверняка будут закономерности у ботов.
Ну а дальше, по свободе, можно попытаться поработать с логом ip атакующих. Наверняка найдется несколько очень дырявых машинок (не проблема заплатить 10-20 баксов человеку, который найдет в них уязвимости). А дальше, ищем на зомби-машинке бота, через него пытаемся вычислить атакующего. Или меняем пассы и используем ботнет в своих целях, развернув всю систему против создателя.))
А мне больше всего в статье понравилась фраза:
> Так получилось, что совсем недавно я показал iWeb своей девушке, и она взялась сделать себе сайт на нем.
Полностью поддерживаю, всех паролей все равно не запомнишь, а с генерацией можно и подзапутаться. С робоформом можно ставить на сайтах зверские пароли типа z&E*D1PrYS&4x, а помнить только один главный пароль.
Да и копия паролей на флэшке очень полезно, когда нужно зайти на сайт с другого компьютера.
1). Делаем так, как делает гугл — при подозрении на ддос просто вежливо просим юзера ввести капчу. Логим ип, и второй раз пускаем без капчи.
2). Тех кто не ввел капчу сливаем на какую-нибудь партнерку, зарабатываем себе на отпуск в маями, ну или оплату трафика )))
Ну а дальше комбинируем с вышеприведенными рекомендациями и отделяем мух от котлет, запустив систему свой-чужой. Своих пускаем без капч, подозрительным устраиваем досмотр, ботов блочим и отправляем на наши нужды.
Еще, как вариант, попытаться пофильтровать заголовки запросов. Наверняка будут закономерности у ботов.
Ну а дальше, по свободе, можно попытаться поработать с логом ip атакующих. Наверняка найдется несколько очень дырявых машинок (не проблема заплатить 10-20 баксов человеку, который найдет в них уязвимости). А дальше, ищем на зомби-машинке бота, через него пытаемся вычислить атакующего. Или меняем пассы и используем ботнет в своих целях, развернув всю систему против создателя.))
> Так получилось, что совсем недавно я показал iWeb своей девушке, и она взялась сделать себе сайт на нем.
зачотная у тебя девушка )
Да и копия паролей на флэшке очень полезно, когда нужно зайти на сайт с другого компьютера.