Re[2]: Разработка модуля для борьбы с DDoS.

Михаил Монашёв postmaster at softsearch.ru
Wed Aug 1 13:58:36 UTC 2012


Здравствуйте, Alexey.

>>> клиенты  ведь  бывают  разные. А логи анализировать, когда идёт 10
>>> гигабит   http   флуда  -  занятие  бесполезное,  плюс  не  дающее
>>> необходимой гибкости, необходим "взгляд изнутри".

>> А как может помочь задержка запросов?
>> Бот ведь подождет ответа, куда ему спешить.

> у него ещё миллиард запросов в очереди, ему есть куда спешить :) 
> с другой стороны, задержка ответов только бесит человеков и
> ничего хорошего в итоге не приносит 

Всё  наоборот.  Это  сервер будет тратить кучу ресурсов на поддержание
сотен тысяч висящих tcp-соединений.

Ботов,  которые  работают  как  браузеры  надо  грузить  расчётами  на
JavaScript-е , потребляющими процессор и много памяти, а не задержками
tcp-соединений.  Это  не позволит ботнету делать много запросов и если
ботнет не большой, то он упрётся в свои размеры и сила доса спадёт.

-- 
С уважением,
 Михаил                          mailto:postmaster at softsearch.ru



Подробная информация о списке рассылки nginx-ru