@ru_sysadmin

Страница 23 из 8846
batyamedic
09.07.2016
08:30:10
плюс надежда

на одной надежде от дудоса не спасешься

Dan
09.07.2016
11:05:29
От всего есть защита, та же фильтрация пакетов по типу, плюс правила. Но стоит ли игра свеч? Если ttl и аптайм сайта крайне важны, его нужно изолировать от всего, выделить ему отдельное адресное пространство, настроить фильтрацию и балансировку. Если речь только о том, что есть 30 евро, то fail2ban. Но от DDoS не спасет

Vλαdmιr
09.07.2016
11:08:36
Google
Vλαdmιr
09.07.2016
11:08:47
Лучше даже в другом дц

И никому не говори адрес

Кроме тех, кто должен его знать

Vλαdmιr
09.07.2016
11:10:57
Угу, защитись от 100G ?
Qrator или клаудфлор вполне осилят

Но это будет уже не 30евро

RNR ?
09.07.2016
11:11:39
Не, наоборот.

Важен аптайм серверной части

На сайт относительно пофиг, пусть лежит если что

Vλαdmιr
09.07.2016
11:12:42
Не, наоборот.
Что наоборот? Тебе говорят отдельный сервер, отдельный дц

Будет аптайм

Sergey
09.07.2016
11:12:59
Qrator или клаудфлор вполне осилят
Если сильно захотят - узнают ip бекенда и cloudflare не спасёт.

Google
Sergey
09.07.2016
11:15:22
Откуда узнают?
Мало способов что ли? Какой-нибудь да прокатит. Даже не обязательно именно ip знать, при таких ресурсах достаточно подсети.

Vλαdmιr
09.07.2016
11:17:07
Мало способов что ли? Какой-нибудь да прокатит. Даже не обязательно именно ip знать, при таких ресурсах достаточно подсети.
ок, вот я взял дедик в ohv, даж днс не приделывал к нему, завел на клаудфлор и раздаю сайт оттуда. Узнавай мой адрес, хотя бы подсеть, по шагам

Vλαdmιr
09.07.2016
11:18:31
Свободен

Sergey
09.07.2016
11:18:41
Но если там есть отправка почты, то узнать ip уже не так сложно

Свободен
Верьте в свою безопасность.

Vλαdmιr
09.07.2016
11:19:03
Там отправка почты с mailchimp

Я верю пока что что ты не шаришь, но делаешь громкие заявления

Alexander
09.07.2016
11:20:24
echo "I'm a faggot" for a in {1..255}; do for b in {1..255}; do for c in {1..255}; do for d in {1..255}; do curl -I -s -H "Host: yourdomain.com" $a.$b.$c.$d |head -n1| grep 200 && echo $a.$b.$c.$d done;done;done;done

в алгоритме пропущен шаг "даю доступ по 80 порту только клаудфлейру" ?

Sergey
09.07.2016
11:21:57
А там фаервол пускает на хттп только клаудфлор
При 100g пофиг кто чего блокирует, у вас аплинки лягут

Alexander
09.07.2016
11:22:22
Аплинки у клаудфлейра лягут, если и лягут, а не у нас

Sergey
09.07.2016
11:39:33
Аплинки у клаудфлейра лягут, если и лягут, а не у нас
Я не занимаюсь сетевой безопасностью, но беглое гугление по cloudflare resolver даёт много интересного.

Alexander
09.07.2016
11:41:43
Я не эксперт, но всегда считал, что можно ставить защиту на днс, чтобы их днс-сервер производил анализ запроса - и не выдавал А-запись домена "плохим дядям"; а можно ставить в качестве а-записи адрес сервера, который анализирует уже хттп-запрос. Тогда он выступает в роли прокси - тогда узнать реальный ip проблематично. В данном случае, насколько я сужу по беседе, рассматриваем именно последний случай.

Sergey
09.07.2016
11:42:38
Вопрос в том, насколько вы нужны атакующему. Считайте меня параноиком, но в любой системе есть дыры.

Alexander
09.07.2016
11:44:13
С этим спорить не буду, однако способов узнать ip без получения доступа к базе сторонней компании нельзя (не вижу способов)

Sergey
09.07.2016
11:51:19
Ну просто тут выше cloudflare называется чуть ли не защитой от всех проблем, связанных с ddos. Только одного этого явно недостаточно.

И вероятность человеческой ошибки, которая может стоить дорого, очень высока. Особенно если это большой проект, а не абстрактная виртуалка на ovh, на которой из сервисов только nginx отдаёт статическую страничку.

Google
Николай
09.07.2016
17:32:52
Оффтопну немножк

Кто по вахе 40к угорает?

@warh40k - норм пофлеймили сегодня , можете подруливать

Aleksey Lashunya
09.07.2016
19:39:34
Коллеги, работал кто с почтой в облаке o365?

Aleksey Lashunya
10.07.2016
11:59:24
Открыл уже кейс в мс, ящик восстановился не в нашем проде. Не думаю, что с нашей стороны можно что-то сделать

Vλαdmιr
11.07.2016
01:47:40
ясно. в о365 ни ногой. как и в другие поделки мс, впрочем

Александр
11.07.2016
05:19:39
Злой ты

Dmitriy A.
11.07.2016
07:02:44
ясно. в о365 ни ногой. как и в другие поделки мс, впрочем
посмотрю я как ты будешь охуевать от отсуствия нормальной совместимости между мсофисом и остальными говнопакетами

Sergey
11.07.2016
07:19:00
Dmitriy A.
11.07.2016
07:45:06
один хер она намного лучше чем между мс офисом и бесплатным говном

Sergey
11.07.2016
07:47:27
Ты перепутал порядок слов. Слова "офисом" и "говном" надо поменять местами.

Александр
11.07.2016
07:48:16
Любой из существующих офисов - ад пизды с многолетним легаси

Sergey
11.07.2016
08:04:22
Думаю, тут даже не в легаси дело. Само по себе WYSIWYG подход хоть и прост в освоении, создаёт просто неимоверное количество мусора в документе. И минимальное расхождение в движках порой ломает весь документ напрочь.

Robert
11.07.2016
08:21:20
Unit UnitType Status %RCmpl %V/I/M Port Stripe Size(GB) ------------------------------------------------------------------------ u3 RAID-1 REBUILDING 5% - - - 1862.63 u3-0 DISK OK - - p5 - 1862.63 u3-1 DISK DEGRADED - - p6 - 1862.63

чет не пойму, диск - DEGRADED, а RAID - REBUILDING

так надо?

ptchol
11.07.2016
08:24:52
видимо этот диск выпадал и сейчас синкается.

Robert
11.07.2016
08:25:04
и после синка он станет OK ?

ptchol
11.07.2016
08:25:09
поидее да

Google
Robert
11.07.2016
08:25:36
прост написано DEGRADED, это вводит в заблуждение

ptchol
11.07.2016
08:25:58
ну это не мдрейд видимо )

Robert
11.07.2016
08:26:09
это lsi

ptchol
11.07.2016
08:26:15
ну у тебя все равно вариант тока ждать )

Robert
11.07.2016
08:26:35
ну я бы мог диск заменить

просто ща дождусь конца, а он мне напишет RAID DEGRADED, диск же DEGRADED

Sergey
11.07.2016
09:01:12
а что в доке пишут про статус диска "DEGRADED"? как-то не очень очевидно.

Robert
11.07.2016
09:09:25
The disk labeled DEGRADED is the target disk of the REBUILD operation

Это от сюда http://serverfault.com/questions/332935/what-does-3wares-tw-cli-mean-by-a-degraded-disk-vs-ecc-error

Sergey
11.07.2016
09:10:01
ну, тогда все очевидно

как отребилдится - должен стать OK

ПС: ты каждый день рейды пересобираешь что ли? ?

Robert
11.07.2016
09:15:33
да вот чет второй рэйд за неделю

с этим ок, начался rebuild

а вот adaptec пишет critical

и не хочет делать rebuilt

я попытался вывести диск из LD

два часа шел этот CLEAN

успешно завершился

а диск не перешел в статус READY

Google
Robert
11.07.2016
09:18:01
будем физически передергивать

Dmitry
11.07.2016
09:18:37
все какбе говорит что надо в мдадм

Sergey
11.07.2016
09:21:35
У меня с адаптеком связаны не самые приятные воспоминания. Помню, один из контроллеров регулярно (раз в пол года) отстреливал рабочий диск. Даже после того, как диски все заменили, проблема не ушла.

И грелся как сволочь, пока на него вентилятор не нацепили.

Robert
11.07.2016
10:35:51
передернул, всё завелось

Александр
11.07.2016
10:36:18
Всегда так делаю

Ivan
11.07.2016
10:54:22
в линуксе можно как-то отслеживать события ООМ киллера?

Dmitry
11.07.2016
11:16:04
syslog

там написано что оом завалил того и того

Ivan
11.07.2016
11:17:25
Это конечно здорово, но как-то не то. Ладно, буду копать в коросинк...

Александр
11.07.2016
11:20:55
Заббикс %)

Ivan
11.07.2016
11:21:13
ок, в докере

Александр
11.07.2016
11:23:17
Из-под энжиникса

Dmitry
11.07.2016
11:28:10
смех смехом

а мне вот зачем то сказали нжинкс перед джангой поставить

Страница 23 из 8846