Re[2]: Разработка модуля для борьбы с DDoS.
Михаил Монашёв
postmaster at softsearch.ru
Mon Aug 13 21:26:26 UTC 2012
Здравствуйте, Valery.
>>> Я делал такое на memcached в большой и серьезной компании и это
>>> работало. Правда не с автоматическим дата майнингом, а с ручным.
>>
>>> Могу реализовать в nginx, но с WebMoney связываться не буду. Ну и
>>> кроме того дорого, поскольку этот вопрос открытый. Непонятно какие
>>> методы анализа будут работать лучше и быстрее. Непонятно, какие
>>> факторы принимать во внимание и т.д.
>>
>>> Кроме того, нет 100% гарантии, что в итоге не порежиться валидный
>>> трафик.
>>
>>> Ещё у меня есть готовое решение на JavaScript и куках. Если
>>> интересно -- обращайтесь.
>>
>> В чём принцип этого решения? Собирается инфа JavaScript-ом и она
>> анализируется?
>>
> Подписанная секретными ключами кука выдается скриптом в браузере,
> после этого субербыстро проверяется в nginx. Таким образом все
> клиенты без куки зацикливаются на фронтэнде. Referrer прозрачно
> проксируется.
Не понял метод. Да и как это поможет от ботов под вебкитом? В вебките
отработает всё, как у обычного юзера. И куки и JavaScript. И капчу
через "колоти-бабло" правильную введут.
Вынудить атакующего имитировать браузер не сложно. Сложно после того,
как он научится его полноценно имитировать, противостоять атаке.
--
С уважением,
Михаил mailto:postmaster at softsearch.ru
Подробная информация о списке рассылки nginx-ru