мысль понял , но нельзя не согласиться , что анализ входящего трафика всеже эффективнее, да и кострукция $fh = fopen($fname, 'r'); если я не ошибаюсь подгружает фаил в память полностью. т.е. даже при 80 метровом акксеслоге выжираеться сразу 80 метров памяти , а если вы сидите на шареде , то ваш сайт отправят в суспенд еще до того как ддос кончиться.
ребята по мне парсить access.log апача просто бессмысленно. можно ведь в реалтайме забирать инфу из нетстата или тцпдампа . 1500 ботов это даже не ддос , я имел дело с ситуацией когда ддос атака выжирала 80% со 100 мегабитного канала , access.log тогда за несколько часов вырос больше чем на гиг , ваш парсер справиться с этим? далее. допустим ддос начался часов в 10 вечера и вы обнаружили это в 7 утра , логично , что логротэйт уже был и размер аксэслога уже несколько гигов . нормальный бот нет к этому времени уже сменит большую часть ip'ников . и что будет делать ваш скрипт ? закрывать доступ для ip с которых уже несколько часов ничего не идет?
вы меня простите но такой метод по моему абсолютно бесполезен , тем более , что есть несколько готовых решений и защита от ддоса предостовляеться еще и на уровне хостера .
вы меня простите но такой метод по моему абсолютно бесполезен , тем более , что есть несколько готовых решений и защита от ддоса предостовляеться еще и на уровне хостера .