Обновить
259
0
Alexander @simpleadmin

Пользователь

Отправить сообщение
написанный русскими программистами на Perl в 2012 году и позволяющий фильтровать ботов, которые заходят на ваш сайт в автоматическом режиме — Roboo (статья на Хабре)

Указанный по ссылке модуль хоть и написан русским программистом(за который Эльдару отдельное спасибо) как и Roboo, но это два разных модуля:
github.com/yuri-gushin/Roboo
github.com/kyprizel/testcookie-nginx-module
Она как раз на netmap-ipfw на Linux и есть. Работает стабильно.

Тогда мне его запустить не удалось. Падал в кору при первом поступившем пакете. Луиджи отписывался, но ответа так и не получил.
А как вы отбивали им syn flood?

Свой syn-кукер писал, альтернативы особой не вижу.
Меня больше интересует фильтрация на базе netmap, года 2 назад довёл отражение перфект SYN до ~8mpps, но стабильности не достиг и за неимением времени проект забросил. А за это время netmap претерпел кардинальные изменения, нужно начинать с нуля, думал может у Вас в рамках данного проекта есть и «свежая» реализация фильтрации.
Павел, а какие действия вообще осуществляются при syn-флуде со спуффингом?
Если я правильно понял просто уведомление?
Думаете пользователи для этого приходят из интернетов на эту статью о Торе
Антон, Вы не правы. У меня эта тема добавлена в трекер именно в надежде прийти и почитать комментарии о Tor'е, ибо именно его тематика мне интересна много лет, а вот обсуждение в контексте Tor'а порнографии меня совсем не привлекает.
резкое отхождение от темы начинается уже с первых комментариев
Если бы в данной теме Вы начали обсуждение tortunnel, то это тоже было «резким отхождением», но отхождением, скажем так, близким по духу, а превращение темы Tor'а в тему «детское порно», как и участие в этом обсуждении — это просто неуважение к автору поста.
Да, безусловно, пока не будет абузы не отключат. Меня отключили в конце лета 2013, с аптаймом ноды около 2 лет. Примерно тогда же они внесли и этот пункт. Убило просто молчаливое отключение и обратная процедура включения и доказывания, что я не «дурак». Ну а «оперативность» техподдержки ОВХ сами знаете какая.
Больше года у меня нода на OVH, какой у них регламент реакции на абузы — не знаю.
www.ovh.com/us/support/termsofservice/Special_conditions_for_dedicated_server.pdf
7.5 For security reasons, OVH can proceed with the immediate suspension (without notice) of any server on which
would be offered paid or free public proxies, such as IRC, VPN, TOR for which OVH have knowledge of misuse,
fraudulent or unlawful use
Действовали именно «without notice», сначала отключили, потом четверо суток добивался включения обратно. Выходную ноду больше у французов не держу. Даже в Беларуси сначала «предупредили»…
Более того, я не знаю анти-DDOS сервисов, которые не дают таких рекомендаций, а работал с десятком точно.
Сорь, за некоторый оффтоп, но пользуясь подходящей тематикой статьи хотел бы поинтересоваться — в 2011 Tor(если не ошибаюсь с релиза 0.2.2.32) объявил войну подключенцам one-hop proxies а ля tortunnel. Такие подключения действительно сейчас не работают?
новостные сайты
В Беларуси под регулярную негласную блокировку с середины декабря попадают belapan.com/ (крупнейшее негосударственное агенство новостей) и их дочка naviny.by/
Так что попасть в «широкий спектр» шансы весьма велики.
Было бы неплохо если бы хоть на абузы реагировали через пару часов, а то также пришлось пользоваться «хаброправом», т.к. несколько дней никакой реакции не было.
Вчера меня очень порадовала техподдержка ЯД.
Отправил вопрос «Каким образом получить документальное владение кошельком?» Через часа четыре получил в ответ скан подтверждения, без лишних вопросов и перезапросов.
Так что имхо в 99% случаев можно смело говорить make installworld в обычном (многопользовательском) режиме.

Полностью поддерживаю и если не академический интерес, то врядли я бы стал задумываться об этом одном проценте. Но сам факт отсутствия изначально некоего "/etc/rc.singleuser" из коробки несколько удручает.
Получив новый сервер в ДЦ, где есть только предустановленные образы и смонтировать свой нельзя первым делом качаю исходники и пересобираю ядро и мир, ибо кто их знает чего они там наконфигурили, так что не вижу в этом ничего необычного.
Я бы задал сначала встречный вопрос: зачем делать это в single-моде?

Ну рекомендации хэндбука вероятнее всего связаны с тем, что проблемно заменить висящие в памяти файлы. Но тот же init по
install -s -o root -g wheel -m 555  -b -B.bak -fschg -S init /sbin/init
меняется без проблем, т.е. скорее всего установка в мультимоде пройдёт корректно.
Но если есть возможность сделать это в сингле, то я ей пользуюсь
На самом деле 8-ми дюймовая дискета меньше 8-ми дюймов и к нам они приходили с маркировкой 7,5inch, 7.9inch, 8inch, 200mm
А я как раз о vi как о редакторе. А точнее как о редакторе «по умолчанию».
В тот день когда я познакомился с vi я увидел дискету 7.5 дюймов и узнал, что для её дисковода идеально подходит приводной ремень от швейной машинки «чайка». Но дискеты давно размагнитились и привод сдан на драгметаллы, а new-админа по сей день встречает m4, bind, mergemaster и vi. Зачем?.. Неужели нельзя его встретить более «дружелюбно» и расположить к себе? Конечно, unix-like системы никогда не позиционировали себя «для домохозяек», но на мой взгляд vi должен был уйти лет 10 назад с позиции «setenv EDITOR».
К счастью этот «архаизм» прошел испытание годами и очень хорошо прижился.

Он прошёл это испытание лишь потому, что является дефолтным редактором в unix/linux системах. И в данном случае он полностью сравним с IE как с самым популярным браузером. Как не могу считать IE лучшим браузером так не могу и vi считать достойным редактором.
Может быть виной тому, то что 20 лет назад дефолтным редактором в unix был ed, но таки неоднократные попытки полюбить недоразумение именуемое «vi» остались тщетными. Хотя и ed я уже лет 10 не пользую…

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность