Обновить
1
0
postdig @postdig

Пользователь

Отправить сообщение
Такой домен это железный аргумент хостера, что вы, как клиент,
оплатите почти любые счета (например за превышение трафика).

Кроме того, это отличный повод затруднить или сделать невозможность сменить хостера для вас.
увы, большинству провайдеров в общемто все равно, лишь бы работало «вцелом»
торможу, это же одноюнитовых пачка, крупным планом…
не на всех, а на тех где воздухозаборник заклеен бумажкой желтой с именем трекера… дебилизм вообщето!
«а из нашего окна приват-банка видна», и у меня есть лишняя баночная антенка ;)

PS: понятие «баночной» антены приобретает новый смысл для жителей окрестных домов вокруг отделений привата
такая фишка более подходящая не для сайта а как локальное приложение для наладонника-коммуникатора-телефона
проанализируй логи веб сервера и увидишь без ссылки.
это я к тому что может стоило подробнее разобраться с zoneminder-ом?

И как насчет использования запросов не MJPEG а jpeg кадров с камер (многие могут отдавать)

… както делал на Aviosys ip 9100a plus c www.yoics.com/?p=28 фирварью — вполне, разве что быстрее 3кадров в сек не разгонялось если все 4 канала сервера опрашивать.
mod_evasive — ерунда и баловство, реально не помогает. Лучше напишите скрипт что будет висеть на логе апача и файрволить частые обращения например к корню сайта (пример на bash были на хабре, но увы не найду)

а насчет файрвола, вот вам кусочек, в общем-то только его хватит чтоб сервер не умирал от слабой атаки, особенно если прижать вниз лимит в нем, да еще желательно подтвикать еще конфиг апача ;)

/sbin/iptables -N DDOS_HTTP_FILTER
/sbin/iptables -F DDOS_HTTP_FILTER
# чтобы свободно к самому себе скрипты могли обращаться
/sbin/iptables -A DDOS_HTTP_FILTER -p tcp --dport 80 -s _ип_нашего_сервера -j RETURN
# все что удовлетворяет этому hashlimit-у — пропускаем, то есть те син пакеты что идут реже лимита
/sbin/iptables -A DDOS_HTTP_FILTER -p tcp --syn --dport 80 -m hashlimit \
--hashlimit-name DDOS --hashlimit-mode srcip \
--hashlimit 40/min --hashlimit-burst 120 \
--hashlimit-htable-size 32768 --hashlimit-htable-max 32768 \
--hashlimit-htable-gcinterval 1000 --hashlimit-htable-expire 100000 -j RETURN
# а остальные сины — дропаем
/sbin/iptables -A DDOS_HTTP_FILTER -p tcp --syn -j DROP
# и собственно направляем син пакеты идущие к нам на http на наш код
/sbin/iptables -A INPUT -p tcp --syn --dport 80 -j DDOS_HTTP_FILTER

Пора давно запомнить 2 вещи
— халявы не бывает
— халявы не бывает тем более там где хоть както завязаные мобилки, смс-ы и биллинги
провайдеру экономические не выгодно тратить много времени и сил на подобные разбирательства. вот и создаются заграждениями с бумагами в формальном регламенте.

однако провайдер тем не менее проверил и сообщил что увод был не на его уровне… что вцелом + в пользу провайдера.

впрочем последнее моглы быть жестом облегчения, «мы не виноваты», это не нас ломанули…
Есть основания считать, что несколько месяцев назад был взломан директи.
Визуально для всех это проявилось в форсированной смене паролей всем пользователям всех реселлеров, использующих «родной» интерфейс директи.

Кроме того, до меня дошла информация, что в некоторых приватных кругах специфичной направленности проходила информация о продаже из полной sql базы + вебшелов на серверах за 5значную цифру цены.

А в базе среди прочего и коды для перевода доменов.

Вот такой ужас…
Очень взвешенно и разумно… побольше бы таких издателей
Как известно, кассиры ошибаются только в свою сторону
и тем не менее,
зачем его согнули?
в форумах ввставлять могут не только в индекс файлы или шаблоны, а еще и в SQL базу, благо у многих формов там шаблоны и храняться…
denyhosts помогает — блочит черере /etc/host.deny такие брутфорсящие адреса
Суть в том, что мы не доверяем системам, которые не контролируем сами напрямую
на самом деле у видеорегистратора, в отличие от фотика или кпк есть проблема питания и корректного завершения-закрытия ролика при пропадании питания.

кроме того очень полезно в кадр писать не только время, а еще и место(гпс), скорость, да и ускорения (удары) не мешало бы обрабатывать…

Информация

В рейтинге
Не участвует
Откуда
Киев, Киевская обл., Украина
Дата рождения
Зарегистрирован
Активность