Re: Разработка модуля для борьбы с DDoS.

Gena Makhomed gmm at csdoc.com
Thu Aug 2 11:14:01 UTC 2012


On 02.08.2012 13:18, kermit32dll wrote:

> Вот скажите, что вы будете делать, если к
> вам заявится ботнет на 2 миллиона
> адресов, и начнёт слать вам по 2-3 GET'a в
> секунду, причём, только их, т.е. бот
> присылает 2-3 гета, и отваливается, и
> больше не появляется. Одновременно
> висит где-то 50 адресов, каждый
> присылает свою порцию лучей ненависти,
> и автоматически отсоединяется, и
> заменяется другим. Причём ботнет куки и
> жаваскрипт понимает на ура. Ваши
> предложения?

ботнет сможет легко вычислить на какое время
модуль останавливает запросы, (5 секунд, например)
и просто начнет слать запросы раз в 6 или 7 секунд.

при 2 миллионах адресов - они могут слать запросы
и раз в минуту, тогда никакая задержка не поможет
отделить нормальных пользователей сайта от ботов.

-- 
Best regards,
  Gena



Подробная информация о списке рассылки nginx-ru