похоже на результат спора пьяных фокусников «сллааааабббо сделать чтоб таааарееелкаа летала, нетттт уж лучше пустттть пианино гососом заговорит». Голос жесть — девочка компьютер из резидента эвила курит в стороне!
вы меня опередили =) собствено везде где работал есть только прокси с доступом на 80 и 443 порт с методом CONNECT.
SSH вешал на 443 или NATом прогонял с ip офиса на SSH и полная свобода.
да кто будет гнать на вас по несколько миллионов пакетов в секунду? никто не спорит для большых проэктов обезательно иметь железку с модными наклейками по 40к. Для пар проэктов на wordpress'e что тоже будете тратить от 40к на защиту от DDoS?
Да с такой нагрузкой первое что сделает датацентр выключит нахрен ваш сервер, нафига ему эти пар миллионов пакетов по роутерам… что нибудь дельное лучше бы предложили, чем с мат частью разглогольствовать.
интересный подход! использовали одно время что-то похожее, но число записей переползло за
10 000 000, наш велосипед стал ползать и пересели на HBase =)
используем систему в биллинге одного оператора моб. связи
фейковые запросы очень быстро залитают в бан к iptables, собственно да в момент атаки есть небольшие трудности с работой обычных пользователей, но достучавшись впервый раз до ifram´а вы в белом листе и syn лимит вам не страшен =)
1 — каждую сек, 1000 — показать 1000 раз
procs -----------memory---------- ---swap-- -----io---- -system-- ----cpu----
r b swpd free buff cache si so bi bo in cs us sy id wa
1 0 0 875344 540236 358920 0 0 71 29 586 876 12 16 71 2
1 0 0 875352 540236 358920 0 0 0 0 1505 2045 10 14 76 0
1 0 0 875352 540244 358912 0 0 0 24 1670 2458 13 15 72 0
0 0 0 875352 540244 358920 0 0 0 0 1532 1957 11 15 75 0
SSH вешал на 443 или NATом прогонял с ip офиса на SSH и полная свобода.
… емаё интернет гопники… а где хост держите?
Да с такой нагрузкой первое что сделает датацентр выключит нахрен ваш сервер, нафига ему эти пар миллионов пакетов по роутерам… что нибудь дельное лучше бы предложили, чем с мат частью разглогольствовать.
10 000 000, наш велосипед стал ползать и пересели на HBase =)
используем систему в биллинге одного оператора моб. связи