Re: Разработка модуля для борьбы с DDoS.
Gena Makhomed
gmm at csdoc.com
Thu Aug 2 11:14:01 UTC 2012
On 02.08.2012 13:18, kermit32dll wrote:
> Вот скажите, что вы будете делать, если к
> вам заявится ботнет на 2 миллиона
> адресов, и начнёт слать вам по 2-3 GET'a в
> секунду, причём, только их, т.е. бот
> присылает 2-3 гета, и отваливается, и
> больше не появляется. Одновременно
> висит где-то 50 адресов, каждый
> присылает свою порцию лучей ненависти,
> и автоматически отсоединяется, и
> заменяется другим. Причём ботнет куки и
> жаваскрипт понимает на ура. Ваши
> предложения?
ботнет сможет легко вычислить на какое время
модуль останавливает запросы, (5 секунд, например)
и просто начнет слать запросы раз в 6 или 7 секунд.
при 2 миллионах адресов - они могут слать запросы
и раз в минуту, тогда никакая задержка не поможет
отделить нормальных пользователей сайта от ботов.
--
Best regards,
Gena
Подробная информация о списке рассылки nginx-ru