За последние 24 часа нас посетили 36568 программистов и 1808 роботов. Сейчас ищут 825 программистов ...

Защита от доса и дудоса

Тема в разделе "PHP для новичков", создана пользователем DemoN1810, 23 дек 2015.

  1. DemoN1810

    DemoN1810 Новичок

    С нами с:
    16 дек 2015
    Сообщения:
    97
    Симпатии:
    0
    потеряно
     
  2. VLK

    VLK Старожил

    С нами с:
    15 дек 2013
    Сообщения:
    3.010
    Симпатии:
    58
    а в is_ok.php только sleep? или еще какой то код?
     
  3. mkramer

    mkramer Суперстар
    Команда форума Модератор

    С нами с:
    20 июн 2012
    Сообщения:
    8.600
    Симпатии:
    1.764
    А какая разница? ДДОС-скрипт всё равно не будет по редиректу идти, нафиг это ему сдалось?
     
  4. VLK

    VLK Старожил

    С нами с:
    15 дек 2013
    Сообщения:
    3.010
    Симпатии:
    58
    еще я на одном сайте видел такую защиту, все вроде нормально работает, но если вдруг кто то проявляет подозрительную активность, то там происходит так, тебе сначала выдается пустая страница (просто белый лист) а потом при помощи ajax подгружается все остальное, причем если ты пользователь ты не видишь этого белого листа, все происходит очень быстро, только когда делаешь file_get_contents можно получить код этого "белого листа".
    у тебя же запросы будут идти типа file_get_contents, там до ajax дело не дойдет.
     
  5. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
  6. Catrina

    Catrina Новичок

    С нами с:
    24 апр 2015
    Сообщения:
    321
    Симпатии:
    0
    :D
     
  7. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    защита от доса должна быть на уровне сервера и сетевого соединения. на крайний случай - тонко настроить нгинкс. на уровне пхп - больше накладных расходов будет.
     
  8. VLK

    VLK Старожил

    С нами с:
    15 дек 2013
    Сообщения:
    3.010
    Симпатии:
    58
    ну я видел программы которые просто с одного компа делают очень много запросов и сервер падает, может автар имел ввиду такое, ну или у него пару компьютеров.
    Ддос это же когда очень много.
     
  9. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    можно еще типа лонг пулингом забить сервак особенно пхп
     
  10. Abyss

    Abyss Старожил

    С нами с:
    12 дек 2015
    Сообщения:
    1.298
    Симпатии:
    218
    Адрес:
    Default city
    Дудосом забивать канал
     
  11. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    это специализированная дос-атака. а мы давай зайдем с другой стороны. во-первых Игорь привел хороший пример с пулингом. во-вторых на меня тут тонну говна вылили несколько лет назад когда я сказал про очередь обработки входящих изображений. если не сделать очередь то сто человек загрузят по одной любимой фоточке снятой на скажем кэнон 5дмк3 и сервак просто охереет от того сколько ему за один раз нужно обработать фоток. только фоток. а не забудем еще о собственном пхп-коде, а пайпах между процессами, о субд, и собственных нуждах сервера. вот тебе уже такая очередь по процессорному времени что следующий клиент (сто-первый) подождет пол минуты и получит гейтвей таймаут. а это и есть тот самый денайл оф сервайс - дос. не обязательно программу какую-то атакующую писать/запускать - автор сайта может и сам справиться с этой престижной задачей.
     
  12. DemoN1810

    DemoN1810 Новичок

    С нами с:
    16 дек 2015
    Сообщения:
    97
    Симпатии:
    0
    давай разберёмся с моим случаем
    • юзер приходит, javascript собирает о нём инф-цию, записывает в локальное хранилище и куки
      php ищет нет ли сообщений где отправитель или получатель с такими данными
      при отправке формы чата генерируется уникальный id, всё заносится в базу
      одновременно подключается библиотека и создаёт картинку qr-код, которая называется этим уникальным id'ом

    Добавлено спустя 2 минуты 16 секунд:
    перенаправление вообще через html если честно
    это называется отобразить страницу из кэша браузера, если правильно понял
     
  13. Abyss

    Abyss Старожил

    С нами с:
    12 дек 2015
    Сообщения:
    1.298
    Симпатии:
    218
    Адрес:
    Default city
    Самый смачный дудос надо ставить на тугой поиск :)
     
  14. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    вон же лонг отвечание - самый смачный дудос и работает с любой страницей. Греть сервер не обязательно. Обычно пхп-деток очень мало, и их можно занять даже с телефона.
     
  15. Zuldek

    Zuldek Старожил

    С нами с:
    13 май 2014
    Сообщения:
    2.381
    Симпатии:
    344
    Адрес:
    Лондон, Тисовая улица, дом 4, чулан под лестницей
    предложение перестать страдать хнёй и смешить людей, говоря о защите от дудосов хитрой реализацией своих сайтов.
     
  16. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    "Сервис-ориентированная архитектура" это называется. Так работает фейсбук, например. Или gmail. И дохрена всего. Но с дудосом это никак не связано. Это про модульность и масштабирование. Пока крутой Ввася Пупкин пишет балансировщик, который отдает страницу целиком с самого ненагруженного сервера, у Пети Васечкина страница тянется по кускам с N серверов. Но тут есть лютый косяк с индексацией поисковиками. Для них нужно лепить костыли.