Как стать автором
Обновить
10
0

Пользователь

Отправить сообщение
Хабраэффект это не DDOS. Бороться? Купить нормальные сервера.
Прогрессивное человечество уже переходит на Doctrine в котором все это давно есть.
Вот мне тоже очень интересно…
На самом деле просто фонить будет(уже после второго-третьего контроллера).
Если в мамке 5 слотов PCI-E, то это не значит что их все можно забить.
А как музыка называется?
Вообще конечно похвальное увлечение, но по сути получается велосипед, причем далеко не лучший.
ИМХО, фреймворки не дураки придумали.
Хостер банально ограничивает ресурсы.
И дело не в мощности сервера, в програмно выставленном ограничении на количество соединений за определенный промежуток времени(как правило, за час)
Российские хостеры в большинстве своем хостить просто не умеют, при грамотной реализации симфа вообще не тормозит, акселератор ставить надо и все.
ИМХО симфа собрала со всех популярных фреймворков все самое лучше.
Тот кто по настоящему ее распробовал, никогда не вернется ни на что другое.
Один только саб-фреймворк форм чего стоит!
Потом, все ее компоненты можно использовать отдельно — легко разбирается, легко собирается.
Всякие кейки, игнитеры, зенды — жалкие поделки, по сравнению с этим шедевром.
Интересно, как же граббер тогда работает.
У меня как раз работает демон на php, довольно стабильно, несколько месяцев без перезапуска.
На сокетах.
Но все таки как то сомнительно это все, для прототипа терпимо, но для продакшн писать демонов на пхп не хочется.
Зависит от конкретного случая.
Скрипт запускается каждую минуту и смотрит количество текущих открытых соединений, так что возможно при серьезной атаке сил не хватит даже чтобы запуститься, и только после этого банит. Но это довольно экзотический вариант.
Конечно могут.
Только такие проекты на которые целят столь серьезные армии и защищаются методами другого уровня.
Данный скрипт не панацея, а возможность отсечь большинство атак, которых ботов не слишком много.
Судя по описанию он уже 3 года не развивается, да и информация для анализа там берется от роутера.
Перенес в блог Web-разработка
Вот очень хорошее объяснение принципов работы этого модуля
Спрашивайте если что не понятно
Достаточно эффективно.
Наиболее эффективен данный метод против syn flood атак, так как они как раз создают кучу открытых соединений.
Если поиграть со лимитом соединений на ip то большинство досеров отсеиваются достаточно быстро.
Для http я советовал бы еще потюнить в iptables параметры limit.
Задумка хорошая, но вот реализация как то не айс. Фреймворки придумали не дураки, об этом надо помнить.

Информация

В рейтинге
Не участвует
Откуда
Москва и Московская обл., Россия
Зарегистрирован
Активность