Re: Разработка модуля для борьбы с DDoS.

Nick Knutov mail at knutov.com
Wed Aug 1 16:38:04 UTC 2012


Да чего объяснять - я выше уже написал почему оригинальная идея работать 
не будет, если автору это все еще не понятно - о чем тут ещё говорить?

01.08.2012 19:58, Михаил Монашёв пишет:
> Здравствуйте, Alexey.
>
>>>> клиенты  ведь  бывают  разные. А логи анализировать, когда идёт 10
>>>> гигабит   http   флуда  -  занятие  бесполезное,  плюс  не  дающее
>>>> необходимой гибкости, необходим "взгляд изнутри".
>
>>> А как может помочь задержка запросов?
>>> Бот ведь подождет ответа, куда ему спешить.
>
>> у него ещё миллиард запросов в очереди, ему есть куда спешить :)
>> с другой стороны, задержка ответов только бесит человеков и
>> ничего хорошего в итоге не приносит
>
> Всё  наоборот.  Это  сервер будет тратить кучу ресурсов на поддержание
> сотен тысяч висящих tcp-соединений.
>
> Ботов,  которые  работают  как  браузеры  надо  грузить  расчётами  на
> JavaScript-е , потребляющими процессор и много памяти, а не задержками
> tcp-соединений.  Это  не позволит ботнету делать много запросов и если
> ботнет не большой, то он упрётся в свои размеры и сила доса спадёт.
>

-- 
Best Regards,
Nick Knutov
http://knutov.com
ICQ: 272873706
Voice: +7-904-84-23-130



Подробная информация о списке рассылки nginx-ru