Habr
β
How to become an author
My feed
All streams
Development
Administrating
Design
Management
Marketing
PopSci
Search
Write a publication
Settings
Login
Pull to refresh
29
0
Артем Присяжнюк
@temaHT
User
Follow
Send message
Profile
Articles
5
Posts
News
Comments
71
More
Dropdown
Bookmarks
20
Followers
4
Following
3
Copy RSS link
Samsung Galaxy Tab 10.1 — как разобрать планшет и из чего состоит
temaHT
Sep 20 2011 at 12:21
Спасибо. Ощущения при просмотре ролика, как от «представления» в анатомическом театре. Прямо иногда физическую боль ощущаешь, когад шлейфы выдергиваются.
И да обратный процесс, тоже нужно. А то разобрать можно, а вот собрать… :-)
Sony ограничивает возможности пользователей PSN подать в суд
temaHT
Sep 19 2011 at 13:59
Как сказал один мой знакомый: Если раньше я бы никогда не купил PSP, то теперь я никогда не куплю ни один продукт Sony.
Защита от DDOS атаки подручными средствами. Получение доступа к своему серверу
temaHT
Sep 16 2011 at 16:41
Отличная идея. Сделаем.
Защита от DDOS атаки подручными средствами. Получение доступа к своему серверу
temaHT
Sep 16 2011 at 15:59
1) Мы используем не стандартный SSH порт;
2) SSH открыт только для выделенной подсети. Это не вебсервер, который должен быть доступен всем.
Защита от DDOS атаки подручными средствами. Получение доступа к своему серверу
temaHT
Sep 16 2011 at 14:11
Профит — дать возможность зайти админу на сервер находящийся под атакой, плюс дать спокойно отработать скриптам которые забанят очередную пачку ботов.
Защита от DDOS атаки подручными средствами. Получение доступа к своему серверу
temaHT
Sep 16 2011 at 12:46
Продолжение планируется.
Дедик. Но ipkvm нет.
Кстати, при load average > 100, KVM особенно не поможет.
Защита от DDOS атаки подручными средствами. Получение доступа к своему серверу
temaHT
Sep 16 2011 at 11:50
> 10К адресов — это совсем незаметно.
Странно, но при 2K уже была видна задержка при работе по SSH. И загрузка процессора была приличная.
После того как подключили ipset, все стало «летать».
> Запросы приходят на Nginx, а он проксирует Апачу.
Тоже думали над таким вариантом.
> Сразу оговорюсь, универсальной таблетки не существует
100%
> Отрывками и комментариями могу поделиться.
Интересно было бы посмотреть.
Защита от DDOS атаки подручными средствами. Получение доступа к своему серверу
temaHT
Sep 16 2011 at 11:46
IPKVM — у нас нет. Только SSH.
А для того чтобы защитится, нужно сначала попасть на сервер. Собственно про это и статья.
Защита от DDOS атаки подручными средствами. Получение доступа к своему серверу
temaHT
Sep 16 2011 at 11:43
MODevasive давно пробовали, но эффекта не было.
MODsecurity выглядит интересно. Попробуем.
Защита от DDOS атаки подручными средствами. Получение доступа к своему серверу
temaHT
Sep 16 2011 at 11:37
Да, это жестоко, но эффективно.
> iptables + limit-burst
А есть что либо почиатаь на эту тему?
Защита от DDOS атаки подручными средствами. Получение доступа к своему серверу
temaHT
Sep 16 2011 at 11:30
> заблокировать 80 порт на фаерволе
Не сложная — если есть доступ к этому самому фарволу. И если сам внешний файрвол есть…
> скрипт который автоматически банит ботов
При загрузке создаем правлио:
iptables -I INPUT -m set --set autoban src,dst -j DROP
Потом собственно:
sudo /sbin/ipset -A autoban $REMOTE_ADDR
Back
Here
1
2
3
4
There
Back
Information
Rating
Does not participate
Location
Украина
Date of birth
August 5 1974
Registered
September 15 2011
Activity
May 19 2018 at 13:51
И да обратный процесс, тоже нужно. А то разобрать можно, а вот собрать… :-)
2) SSH открыт только для выделенной подсети. Это не вебсервер, который должен быть доступен всем.
Дедик. Но ipkvm нет.
Кстати, при load average > 100, KVM особенно не поможет.
Странно, но при 2K уже была видна задержка при работе по SSH. И загрузка процессора была приличная.
После того как подключили ipset, все стало «летать».
> Запросы приходят на Nginx, а он проксирует Апачу.
Тоже думали над таким вариантом.
> Сразу оговорюсь, универсальной таблетки не существует
100%
> Отрывками и комментариями могу поделиться.
Интересно было бы посмотреть.
А для того чтобы защитится, нужно сначала попасть на сервер. Собственно про это и статья.
MODsecurity выглядит интересно. Попробуем.
> iptables + limit-burst
А есть что либо почиатаь на эту тему?
Не сложная — если есть доступ к этому самому фарволу. И если сам внешний файрвол есть…
> скрипт который автоматически банит ботов
При загрузке создаем правлио:
iptables -I INPUT -m set --set autoban src,dst -j DROP
Потом собственно:
sudo /sbin/ipset -A autoban $REMOTE_ADDR