Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 12.10.2015, 11:55   #1
GreenWizard
мальчик-помогай =)
Форумчанин
 
Регистрация: 16.09.2010
Сообщений: 522
По умолчанию как быть с DDOS?

Есть у меня тут один нерадивый заказчик, который имеет дело с играми и школьниками, продаёт им ПО некое... ПО сие привязано к железу клиентов его, а программа уже скачивает файл-лицензию с сервера и проверяет разрешён ли доступ
Так вот, уже месяц его раз за разом ddos-ят и хостеры шлют нафиг его (ну, бесплатные иначе и не поступят)..... на самом сервере практически ничего нет, кроме сотни файлов по 1-2кб, поэтому, как я понимаю, используют http-флуд (скриптов там нету, РНР не нагрузить)
что можно в этой ситуации сделать? неужели так легко завалить сервер? (там явно не профи, а доморощенные хацкеры.... пусть даже хостинг бесплатный, но, как по мне, не должен падать от их атак) совсем никак без платного хостинга? если так, то какой посоветуете?

Последний раз редактировалось GreenWizard; 12.10.2015 в 11:59.
GreenWizard вне форума Ответить с цитированием
Старый 12.10.2015, 12:04   #2
Alex11223
Старожил
 
Аватар для Alex11223
 
Регистрация: 12.01.2011
Сообщений: 19,500
По умолчанию

Ну платный хостинг тоже не всякий подойдет если ддосит не один школьник.

А чего платный не купит хотя бы за 5$ в месяц?

На хабре недавно выкладывали небольшую лекцию с введением в эту тему http://habrahabr.ru/company/jugru/blog/217543/
Ушел с форума, https://www.programmersforum.rocks, alex.pantec@gmail.com, https://github.com/AlexP11223
ЛС отключены Аларом.
Alex11223 вне форума Ответить с цитированием
Старый 12.10.2015, 12:12   #3
GreenWizard
мальчик-помогай =)
Форумчанин
 
Регистрация: 16.09.2010
Сообщений: 522
По умолчанию

платный хостинг взять ему вера не позволяет) верит в Халяву))
кстати, а что на счёт облачных хранилищ? если тупо нужно файлы хранить и выдавать по запросу.... насколько реально их использовать? интересует и их отношение к ддосу бесплатных клиентов, и насколько сложно будет в коде использовать их api (если там нету прозрачного доступа по http, конечно)
GreenWizard вне форума Ответить с цитированием
Старый 12.10.2015, 12:22   #4
Alex11223
Старожил
 
Аватар для Alex11223
 
Регистрация: 12.01.2011
Сообщений: 19,500
По умолчанию

Чот стремный какой-то клиент если даже пары $ на хостинг жалко, я бы избегал таких.

Облачные хранилища в смысле типа дропбокса? Там обычно есть лимит на кол-во загрузок у аккаунта или файла.
Ушел с форума, https://www.programmersforum.rocks, alex.pantec@gmail.com, https://github.com/AlexP11223
ЛС отключены Аларом.
Alex11223 вне форума Ответить с цитированием
Старый 12.10.2015, 12:30   #5
GreenWizard
мальчик-помогай =)
Форумчанин
 
Регистрация: 16.09.2010
Сообщений: 522
По умолчанию

стрёмный - да, но зато платит исправно уже долгое время)
дропбокс не подойдёт точно, речь о cloud9, cloudFlare и т.п.
GreenWizard вне форума Ответить с цитированием
Старый 12.10.2015, 12:38   #6
Pavia
Лис
Старожил
 
Аватар для Pavia
 
Регистрация: 18.09.2015
Сообщений: 2,409
По умолчанию

Как получается дешёвый сервер?
Берут мощный комп и ставят на него 10-32 виртуалок. И продают их клиентам.
Как получается бесплатный сервер? Берут одну виртуалку и делят её на 100 сайтов.

Так что тут и ddos не нужен мало мальский скрип на любом беспланом сайте уже ложит всех соседей. Тем более ip адрес у них один поэтому ddos влияет сразу на всех.

Варианты в зависимости от цены:
1)Бесплатный ASUS DDNS Service + бесплатный домен.
2)Далее можно платный домен и/или платный DDNS или выделенный ip адрес.
3)Затем платный виртуальный сервер.
4)Потом выделенный сервер.

Все ругают, но пожалуй самый крупный в рунети хостиг
http://agava.ru/
Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
У дзен программиста программа делает то что он хотел, а не то что он написал .

Последний раз редактировалось Pavia; 12.10.2015 в 12:45.
Pavia вне форума Ответить с цитированием
Старый 12.10.2015, 17:26   #7
Человек_Борща
Старожил
 
Аватар для Человек_Борща
 
Регистрация: 30.12.2009
Сообщений: 11,426
По умолчанию

Цитата:
Есть у меня тут один нерадивый заказчик, который имеет дело с играми и школьниками, продаёт им ПО некое... ПО сие привязано к железу клиентов его, а программа уже скачивает файл-лицензию с сервера и проверяет разрешён ли доступ
Упоротая реализация этого самого ПО и валит сервер.

Что мешает заменить пачку файлов с ключами на СУБД?
Человек_Борща вне форума Ответить с цитированием
Старый 12.10.2015, 18:25   #8
GreenWizard
мальчик-помогай =)
Форумчанин
 
Регистрация: 16.09.2010
Сообщений: 522
По умолчанию

Цитата:
Сообщение от Человек_Борща Посмотреть сообщение
Упоротая реализация этого самого ПО и валит сервер.

Что мешает заменить пачку файлов с ключами на СУБД?
ну, давай, расскажи мне, что, даже будь прямое соединение с СУБД, а не скрипт с доступом к СУБД, его сложнее заДДОСить) так серверу нужно только файлик выдать, а то ещё с БД свяжись, выполни поиск, считай ответ
нет, я совсем не спорю, что БД лучше этого маразма с файлами, НО:
1) неужели тогда было бы сложнее провести ДДОС?
2) клиент сказал файлы - сделал файлы
GreenWizard вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц