Pull to refresh
47
0
Vitaly Kramskikh @vkramskikh

User

Send message
Решение навскидку для nginx+threaded backend:
sysoev.ru/nginx/docs/http/ngx_http_limit_zone_module.html
sysoev.ru/nginx/docs/http/ngx_http_limit_req_module.html

Директива client_body_timeout работать не будет, т.к. таймаут в этом случае не на весь запрос, а на две операции чтения. Можно также попробовать уменьшить client_max_body_size
У nginx буферы тоже не бесконечные, их размер конфигурируется. Можно модифицировать атаку так, чтобы сначала приезжало такое количество данных, размер которых был бы достаточен для инициирования отправки запроса на бекенд, и дальше слать по байту в секунду.
В большинстве случаев подвержено то, что за nginx'ом (если это не асинхронный сервер, как nginx)
А чем вас long polling не устраивал?
Operation b107 — чтоб никто не догадался!
У вас слово «казахстанских» жирным не выделено.
Не знаю, я хотел намекнуть на эту цитату и стереотипный желтый заголовок статьи :)
Все же добился, чтобы приехали спецы, не смотря на то, что мне пригрозили судом, если это будет не так.

Здорово, вы заботитесь о их безопасности и безопасности клиентов, а они судом угрожают.
Наш продукт? Прототип?
А по теме — скриншоты довольно симпатичные. Очень смутно напоминает какую-то игрушку, которую видел на PS1 на демо-диске.
Все это замечательно, но развивтие событий почти наверняка будет таким:
  1. Пользователи платят 2$ за качественный контент, все счастливы
  2. Нелегальный файлообмен умирает
  3. Пользователей заставляют платить по 40$, и деваться им некуда
В WM — да, в альфа-клик и сбербанк-онлайн — нет, телефон указывается в офисе при подключении соответствующих услуг
Таки скажите свое мнение по поводу систем с подтверждением транзакций по смс (альфа-клик, сбербанк-онлайн, webmoney). Имхо, это самая продвинутая защита сейчас. Даже если троянец будет подменять то, что видит пользователь при совершении транзакции, в смс он увидит настоящую сумму и получателя денег. И троянец это никак проконтроллировать не сможет, т.к. телефон это отдельное устройство.
сим-карта была корпоративной

ССЗБ :) А вообще, это давно было? Альфа-банк вроде научился с этим бороться: habrahabr.ru/blogs/infosecurity/97925/
Нету <blockquote>, печально
А, да, хвостового вызова в этом коде нету

Information

Rating
Does not participate
Location
Саратов, Саратовская обл., Россия
Date of birth
Registered
Activity