bl4ckb1rd

Statistika

Pridružen/a:
18 avg 2008, 15:50
Zadnjič aktiven:
Prispevki:
1122 | Vsi prispevki
Teme:
40 | Vse teme
750
91
11

Podpis

blackbird.si - Moj plac za odlaganje problemov in rešitev...
#13

Metallon:

Jaz vidim 3 črtice od 5 :P



Men zloada v 3 sekundah brez cache-ja. Tako, da zgleda da ti nekdo krade linijo :P




mja, okej, to zato ker plešem po stanovanju in je čas screenshota narejen kasneje od dejanskega testiranja... -.- bilo je 4 črtice, kakorkoli... daleč od 1 sekunde in daleč od zelo optimizirane strani, ki bi se hitro naložila, da bi se lahko s tem hvalil, ali še več, celo prodajal storitev.


všeč(0) ni všeč(0) spam(0)
#12

bilten:

Strežniki so le počasnejši in za razliko od slovenskih nimajo problema do dostopa odstrani in podpora je boljša, navadne stranke teh 100ms ne opazijo bolj jim je važna cena da imajo poleg internet strani se z kakšen pir.

Mislim da nizka cena kvalitetna podpora varnost in neomejene zadeve kot so dodajane mail neomejene promet in vse ostalo odtehta teh nekaj misli sekund, ki so pomembne le webmasterjem in oblikovalcem.



Je pa res če imaš neko dražbeno stran ali trgovino namenjeno samo Slovencem je pa bolje da imaš gostovanje v slo sicer takrat pa tudi denar ni problem.




A me hecaš ? Misliš da je razlika samo 100ms?! Od kje tebi to? Za vsak request je toliko razlike... Recimo njegova stran naredi cca. 20 requestov že pri vstopu. To je 20x100ms + še dejanski čas prenašanja... Pridobiš cca. 2 sekunde samo zato ker si v ZDA... S tem da je njegova spletna stran zelo skromna in nima veliko requestov. Če bi šlo tu za neko spletno stran, ki ima več slik in ostalih malenkosti, je povprečje requestov cca. 40 takoj, kar pa je že precej annoying.


všeč(2) ni všeč(0) spam(1)
#10

- SiOL 4mbit povezava, wireless. Wireless ima 4 črtice od 5. Moraš vedeti da je večina uporabnikov takih... tako da je realen page load tvoje strani ušivih 9 sekund brez cache-ja (prvi obisk, ko se vzpostavi povezava), kar je med počasnejšimi... Rešitev: Najdi si slovenski strežnik za začetek in manj linkaj offsite skripte, ki jih uporablja tvoja spletna stran.


všeč(1) ni všeč(0) spam(2)
#3

reče nekdo, čigar stran v podpisu rabi 9+ sekund da se naloži... -.- grozn.


všeč(9) ni všeč(4) spam(1)
#22

Ne bo šlo :) Omisli si primeren hosting ali še bolje plačaj programerja, ki ti bo luknjo odkril in zakrpal. Če nisi pripravljen za to odšteti nič denarja in nisi vešč, pa popravljaj vsak dan... Hint: Pri večini lukenj se da vdor preprečiti že na strani strežnika, tudi če luknja še vedno obstaja.


všeč(0) ni všeč(0) spam(0)
#14

Preveč ljudi se javlja v temah, čeprav nimajo pojma točno za kaj se gre in svetujejo stvari, ki bi dotičen DDOS samo poslabšale. Par idej, ki so padle tule, vam garantirano onesposobi strežnik. Da malce ojasnim situacijo z mojega zornega vidika:



Pri DDOSu gre za napad iz ogromno ipjev, vsak pošilja TCP/UDP/ICMP pakete na vaš strežnik. V tem trenutku lahko pride do dveh težav. Ena je, da je strežnik preobremenjen in hoga CPU, druga težava, do katere lahko pride pa je da se zabije pasovna širina internetne povezave.



Seveda pride tudi do drugih, malce bolj finih zapletov na napravah, ampak okej, da ne bomo dolgovezili. Na kratko kaj vam je storiti?




  • Kot prvo želite imeti požarni zid, ki bo omejeval število requestov na sekundo/minuto iz določenega ipja. Normalno ob takih napadih hitro najdeš "offending" ipje. Ne bi govoril o različnih tipih napada, ampak ponavadi gre za tipičen napad, kjer napadalec ne gleda na resurse svojih botov in pošlje morje podatkov v čimkrajšem času na strežnik z namenom čimhitrejšega efekta, se pravi nedelujočega strežnika. S tem se rešite problema s CPU-jem oz. ga vsaj držite v zmernih mejah, se pravi da strežnik deluje in se izvajajo skripte le za legitimen traffic. Poizkušate čim manj filtrirati traffic s programi kot je IDS, IPS, razne geo lokacije ipd. ki dejansko zelo povečajo rabo procesorja, saj mora strežnik za vsak ip še dodatno kuriti resurse da izve več o njem. Poizkušate se držati načela, da delate vso filtracijo na čim nižjem nivoju, ki je hiter.


  • Drug problem je povezava. S tem da dropate in ne odgovarjate na pakete napadalcev, to ne pomeni da ne prihajajo, le vidite jih ne. Če zaženete kak program, ki spremlja traffic, spravi vašo kartico v promiscous mode, kar pomeni da dejansko vidite ves promet. Še vedno prihajajo requesti na strežnik in kurijo vašo povezavo. Kaj narediti v tem primeru? Vi bore malo lahko storite za to. Prosite lahko ponudnika, da blokira dotične offending ipje, tako da ne trpi vaša povezava. Če se to ne da oz. ponudnik tega noče, je druga rešitev da imate pasovno širino večjo od pasovne širine vseh botov, ki pošiljajo traffic. Pri tem morate računati tudi na vaš legitimen traffic, ki vam že dela nekaj prometa. 100mbit linije so ponavadi kaj hitro zapolnjene, saj ima sedaj že skoraj vsak VDSL ali optiko, ki je sama zmožna pošiljati 20mbit+ traffica na strežnik.




Tako, na kratko par informacij.



Gre pa pri DDOSu za še precej več stvari, ki vplivajo na njegovo efektivnost, ampak to je že naprednejša tema, ki se tiče bolj sistemskih administratorjev, kot pa webmojstrov :)


všeč(26) ni všeč(0) spam(0)
#7

želiš zanesljivost. to je tvoja prvotna zahteva. improvizacija taka ali drugačna ti bo sicer prinesla nekaj GB prostora več, vseeno pa se boš oddaljil od standardov. če te briga za to, potem delaj kot hočeš, ampak na koncu, ko pride do faila boš težje našel rešitev. to so me naučila leta sistemske administracije... če so ti stvari s tega področja kristalno jasne, pa go for it.


všeč(0) ni všeč(0) spam(0)
#17

Res upam, da glede na super opis dela, ki še zdaleč ni zahtevno in fer plej s strani nas-t1-ja ne boste dobili šalabajzerja. Resnično se mi zdi da si že s samim pristopom zaslužite zanesljivega človeka in upam da boste takega tudi izbrali. Na forumu na žalost mrgoli ljudi, ki se javijo samo v temah, kjer lahko nekaj potegnejo iz tega... žalostno ampak tako je.


všeč(8) ni všeč(0) spam(0)
všeč(0) ni všeč(0) spam(0)
#43

Tudi taki morajo biti, da ni čisto samoumevno, da vse deluje 99,9999%...


všeč(5) ni všeč(0) spam(0)