LINUX.ORG.RU
ФорумTalks

Померяемся пиписками?


0

0

из 127.0.0.1/whm-server-status

... 108 requests/sec - 23.1 kB/second - 219 B/request ...

Server Load 0.10 (8 cpus)

hint: это просто мой сервак ддосят. вот применил некоторые правила iptables и чуть модифицированный mod_evacive поставил

а так ничего особенного, многопроцессорный Intel(R) Xeon(TM) CPU 3.00GHz 1гиг рамы


>23.1 kB/second

это не ддос - это вася пупкин твою домашнюю страничку смотрит

>вот применил некоторые правила iptables и чуть модифицированный mod_evacive поставил

"уж сколько раз твердили миру..." от ддоса iptables может спасти только на входе в последнюю милю с бекбона, где общий трафик бекбона больше трафика ддоса, а не на "мой сервак" или у вас к серваку гигабитный канал с бекбона? ;)))

AcidumIrae ★★★★★
()
Ответ на: комментарий от AcidumIrae

ЛОЛ! эт как же васька то проперло с нескольких тыщ ИПов со 500 соединений открывать =))

по поводу iptables ты поосторожней. сдесь фишка в блокировке одновременных подключений с одного ИП превышающих какой то предел.

ну на счет трафика и бекбона это ваще бугога! =)) ты представляешь какой нужен ботнет что бы зафдудить хотя бы 10 мегабитный канал? Есть же разные методы доса. В основном все упирается в необходимые ресурсы для обработки запросов. Ну как попробуй пускануть простейший скриптик который откроет 500 соединений со страничкой на пыхе?

ref
() автор топика
Ответ на: комментарий от AcidumIrae

>23.1 kB/second

принцип данного доса в том что посылается веб серверу запрос а потом тишина. и child веб сервера висит до истечения таймаута

сдается мне, вьюноша, что вы досом считаете когда фтп сервак в домосетке ложится после появления на нем isoхи висты =)

ref
() автор топика
Ответ на: комментарий от ref

ДОС --- что угодно, в результате чего чо-то отваливается.

stassats ★★★★
()

average (5s sliding average)
Requests 83 req/s
Traffic 390.87 kbyte/s

Это загрузка сию секунду, и это ниже нормы, кстати. Где-то 75%.
LA около 0.2, но сервак занимается не только вебом.

Zulu ★★☆☆
()
Ответ на: комментарий от AcidumIrae

> это не ддос - это вася пупкин твою домашнюю страничку смотрит

+1

> "уж сколько раз твердили миру..." от ддоса iptables может спасти только на входе в последнюю милю с бекбона, где общий трафик бекбона больше трафика ддоса, а не на "мой сервак" или у вас к серваку гигабитный канал с бекбона? ;)))

+1

Zulu ★★☆☆
()
Ответ на: комментарий от ref

>принцип данного доса в том что посылается веб серверу запрос а потом тишина. и child веб сервера висит до истечения таймаута

а с чего вы взяли что это ддос? по показателям похоже на слабенький дос

>сдается мне, вьюноша, что вы досом считаете когда фтп сервак в домосетке ложится после появления на нем isoхи висты =)

http://www.newscientist.com/article.ns?id=dn8145

я работал на эту компанию по контракту, когда ее ддосили ;)

ддос был комбинированным и то о чем вы тут пытаетесь рассказать было одной из трех составляющих(самая меньшая) атаки и составялющая была поболе ваших "23.1 kB/second"

чтобы останавить эту атаку Internap пришлось отрезать почти всю азию для своих американских клиентов ;)

AcidumIrae ★★★★★
()
Ответ на: комментарий от ref

>сдается мне, вьюноша, что вы досом считаете когда фтп сервак в домосетке ложится после появления на нем isoхи висты =)

s/висты/доса

applesin
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.