Да собственно ничем, лень поборола здравый смысл. Разве что получил у админа дамп трафика в мою сторону на момент атаки, из которого видно, что сервис chargen с множества различных хостов отвечал мне, как будто бы я к ним общался, и трафик с этих хостов забивал магистральный линк провайдера и всё, что им оставалось, это деанонсировать IP адреса, на которые велась атака. И нужно отметить, что до меня была уже такая атака, и после моего отключения, через некоторое время, атака повторялась дважды. Я же переключился на другого провайдера, который более крупный, глючный и дорогой и никаких атак больше не видел.
В России и 433-434, и 868-869 являются безлицензионными диапазонами (при соблюдении максимальной мощности, что делают далеко не все). Но если первый довольно плотно занят, то во втором относительно свободно, но это зависит от местности, ибо там попадаются радио-микрофоны с довольно мощными передатчиками.
Насколько я понял, у вас используется связка nginx+apache, в таком случае до апача коннекты от всех клиентов доходят от адреса сервера (или 127.0.0.1). Правильно в таком случае со стороны nginx выставлять соответствующие заголовки:
А к апачу добавить модуль mod_rpaf2 и сказать ему, что реальный адрес пользователя находится в заголовке X_REAL_IP
RPAFenable On
RPAFsethostname On
RPAFproxy_ips 127.0.0.1
RPAFheader X-REAL-IP
В RPAFproxy_ips указывается IP адрес сервера с nginx, если он находится на другим IP. Плюсом, после настройки модуля, в логах apache будут реальные адреса пользователей, а не адрес nginx или localhost.
В противном случае, если включить опцию доверия заголовку HTTP_X_FORWARDED_FOR, а веб сервер будет не за прокси, то атакующий сможет с использованием данного заголовка обмануть плагин, отправляя с каждым запросом разномные IP адреса.
В настройке обязательно включите галочку «За прокси» — иначе он будет для всех определять ip вашего сервера и автомат блокировать всех.
Эта галочка случаем не использует заголовок X-Real-IP (X-Forwarded-For, и другие) вместо REMOTE_ADDR? Если так, то получился вредный совет, вместо полезного, и правильным выходом из ситуации будет корректная настройка веб сервера.
Ссылка из статьи автора из его блога: www.ebay.com/itm/301198173286
У китайцев ёмкость зависит от цены, за 400руб не дадут обещанные 10Ач, рублей за 700 уже могут дать, а за 1500 почему бы и нет.
Было дело когда то очень давно, накручивал клики в Ad-Sense, спустя год вместо выплат гугл прислал письмо счастья и заблокировал доступ к ad-sense. Апелляцию отклонили и навсегда закрыли доступ моему аккаунту к этому сервису, но это никак не повлияло на использование других сервисов гугла на этом аккаунте. Расширение (почти 500к установок) моё для хрома недавно блокировали, причину чётко не объяснили, повторная отправка на модерацию решила проблему, аккаунт пока живой.
А я то думал, почему у меня вчера с утра голова болела и электричества пару часов не было. Интересно, на какую сторону планеты попался бы наибольший удар от выброса?
После размещения браузерной папки Downloads на рамдиске, проблема её очистки перестала существовать. Вот ещё бы 8ка не бсодила так часто, было бы совсем замечательно.
Вспоминается история со steam (если ничего не путаю) и их ценой пробела. Правда в их случае не понятно было, реально ли существовал такой баг, или просто попиарились немного.
На не резиновую то? По-моему не так уж и много, на столь обширную территорию. В нашем городе всего 3 девайса на карте светятся, на народном мониторинге и то больше.
Моей ошибкой было разведение ардуино-срача в ветке про промышленное применение с аргументами применения для личных нужд. Но мне действительно было интересно получить ответы на вопросы, которые я задавал в процессе, спасибо.
А к апачу добавить модуль mod_rpaf2 и сказать ему, что реальный адрес пользователя находится в заголовке X_REAL_IP
В RPAFproxy_ips указывается IP адрес сервера с nginx, если он находится на другим IP. Плюсом, после настройки модуля, в логах apache будут реальные адреса пользователей, а не адрес nginx или localhost.
В противном случае, если включить опцию доверия заголовку HTTP_X_FORWARDED_FOR, а веб сервер будет не за прокси, то атакующий сможет с использованием данного заголовка обмануть плагин, отправляя с каждым запросом разномные IP адреса.
Эта галочка случаем не использует заголовок X-Real-IP (X-Forwarded-For, и другие) вместо REMOTE_ADDR? Если так, то получился вредный совет, вместо полезного, и правильным выходом из ситуации будет корректная настройка веб сервера.
У китайцев ёмкость зависит от цены, за 400руб не дадут обещанные 10Ач, рублей за 700 уже могут дать, а за 1500 почему бы и нет.
Живу далековато от Москвы, но из-за того, что работа удалённая, то начало рабочего дня и чтения хабра совпадает со временем в Москве.