Re: Разработка модуля для борьбы с DDoS.
Nick Knutov
mail at knutov.com
Wed Aug 1 16:38:04 UTC 2012
Да чего объяснять - я выше уже написал почему оригинальная идея работать
не будет, если автору это все еще не понятно - о чем тут ещё говорить?
01.08.2012 19:58, Михаил Монашёв пишет:
> Здравствуйте, Alexey.
>
>>>> клиенты ведь бывают разные. А логи анализировать, когда идёт 10
>>>> гигабит http флуда - занятие бесполезное, плюс не дающее
>>>> необходимой гибкости, необходим "взгляд изнутри".
>
>>> А как может помочь задержка запросов?
>>> Бот ведь подождет ответа, куда ему спешить.
>
>> у него ещё миллиард запросов в очереди, ему есть куда спешить :)
>> с другой стороны, задержка ответов только бесит человеков и
>> ничего хорошего в итоге не приносит
>
> Всё наоборот. Это сервер будет тратить кучу ресурсов на поддержание
> сотен тысяч висящих tcp-соединений.
>
> Ботов, которые работают как браузеры надо грузить расчётами на
> JavaScript-е , потребляющими процессор и много памяти, а не задержками
> tcp-соединений. Это не позволит ботнету делать много запросов и если
> ботнет не большой, то он упрётся в свои размеры и сила доса спадёт.
>
--
Best Regards,
Nick Knutov
http://knutov.com
ICQ: 272873706
Voice: +7-904-84-23-130
Подробная информация о списке рассылки nginx-ru