Re[2]: Разработка модуля для борьбы с DDoS.

Михаил Монашёв postmaster at softsearch.ru
Mon Aug 13 21:26:26 UTC 2012


Здравствуйте, Valery.

>>> Я  делал  такое  на memcached в большой и серьезной компании и это
>>> работало. Правда не с автоматическим дата майнингом, а с ручным.
>>
>>> Могу  реализовать в nginx, но с WebMoney связываться не буду. Ну и
>>> кроме того дорого, поскольку этот вопрос открытый. Непонятно какие
>>> методы  анализа  будут  работать лучше и быстрее. Непонятно, какие
>>> факторы принимать во внимание и т.д.
>>
>>> Кроме  того, нет 100% гарантии, что в итоге не порежиться валидный
>>> трафик.
>>
>>> Ещё  у  меня  есть  готовое  решение  на  JavaScript и куках. Если
>>> интересно -- обращайтесь.
>>
>> В  чём  принцип  этого решения? Собирается инфа JavaScript-ом и она
>> анализируется?
>>

> Подписанная  секретными  ключами  кука выдается скриптом в браузере,
> после  этого  субербыстро  проверяется  в  nginx.  Таким образом все
> клиенты  без  куки  зацикливаются  на  фронтэнде. Referrer прозрачно
> проксируется.

Не  понял метод. Да и как это поможет от ботов под вебкитом? В вебките
отработает  всё,  как  у  обычного юзера. И куки и JavaScript. И капчу
через "колоти-бабло" правильную введут.

Вынудить  атакующего имитировать браузер не сложно. Сложно после того,
как он научится его полноценно имитировать, противостоять атаке.

-- 
С уважением,
 Михаил                          mailto:postmaster at softsearch.ru



Подробная информация о списке рассылки nginx-ru