Re: Re[2]: Разработка модуля для борьбы с DDoS.

Alexandr Gomoliako zzz at zzz.org.ua
Thu Aug 2 20:16:38 UTC 2012


>> А вообще давно хочу сделать нормальный ддос модуль, но у меня и кэш
>> справляется, а кому он реально нужен - не хотят спонсировать :)
>
> А расскажи пожалуйта подробне о своей задумке.

Суть заключается в том, чтобы отбрасывать запросы на основе данных,
которые атакующие не могут знать и соответственно не могут прикинуться
реальными посетителями. Например: статистические данные об источниках
трафика на каждый URL, распределение по браузерам, странам, количестве
разных браузеров на IP, по времени и т.д. Может еще что-то о поведении
пользователей, очевидно, что оно разное для каждого сайта из-за
особенностей интерфейса, шрифта, языка и т.п. и никто не пробегает по
всем страницам случайным образом, есть какая-то зависимость.

Реализация скорее всего в виде самообучаемого модуля на базе каких-то
статистических методов, но нужно почитать paper'ы по борьбе с ддосом,
чтобы не сделать глупости.

Кстати, думаю подобное и к спам-ботам применимо.


Подробная информация о списке рассылки nginx-ru