
batyamedic
09.07.2016
08:30:10
плюс надежда
на одной надежде от дудоса не спасешься

Dan
09.07.2016
11:05:29
От всего есть защита, та же фильтрация пакетов по типу, плюс правила. Но стоит ли игра свеч? Если ttl и аптайм сайта крайне важны, его нужно изолировать от всего, выделить ему отдельное адресное пространство, настроить фильтрацию и балансировку. Если речь только о том, что есть 30 евро, то fail2ban. Но от DDoS не спасет

Vλαdmιr
09.07.2016
11:08:36

Google

Vλαdmιr
09.07.2016
11:08:47
Лучше даже в другом дц
И никому не говори адрес
Кроме тех, кто должен его знать

Sergey
09.07.2016
11:09:54

Vλαdmιr
09.07.2016
11:10:57
Но это будет уже не 30евро

RNR ?
09.07.2016
11:11:39
Не, наоборот.
Важен аптайм серверной части
На сайт относительно пофиг, пусть лежит если что

Vλαdmιr
09.07.2016
11:12:42
Не, наоборот.
Что наоборот? Тебе говорят отдельный сервер, отдельный дц
Будет аптайм

Sergey
09.07.2016
11:12:59

Vλαdmιr
09.07.2016
11:13:17

Google

Sergey
09.07.2016
11:15:22
Откуда узнают?
Мало способов что ли? Какой-нибудь да прокатит. Даже не обязательно именно ip знать, при таких ресурсах достаточно подсети.

Vλαdmιr
09.07.2016
11:17:07

Sergey
09.07.2016
11:18:20

Vλαdmιr
09.07.2016
11:18:31
Свободен

Sergey
09.07.2016
11:18:41
Но если там есть отправка почты, то узнать ip уже не так сложно

Vλαdmιr
09.07.2016
11:19:03
Там отправка почты с mailchimp
Я верю пока что что ты не шаришь, но делаешь громкие заявления

Alexander
09.07.2016
11:20:24
echo "I'm a faggot"
for a in {1..255}; do for b in {1..255}; do for c in {1..255}; do for d in {1..255}; do
curl -I -s -H "Host: yourdomain.com" $a.$b.$c.$d |head -n1| grep 200 && echo $a.$b.$c.$d
done;done;done;done
в алгоритме пропущен шаг "даю доступ по 80 порту только клаудфлейру" ?

Vλαdmιr
09.07.2016
11:21:06

Sergey
09.07.2016
11:21:57

Alexander
09.07.2016
11:22:22
Аплинки у клаудфлейра лягут, если и лягут, а не у нас

Sergey
09.07.2016
11:39:33

Alexander
09.07.2016
11:41:43
Я не эксперт, но всегда считал, что можно ставить защиту на днс, чтобы их днс-сервер производил анализ запроса - и не выдавал А-запись домена "плохим дядям"; а можно ставить в качестве а-записи адрес сервера, который анализирует уже хттп-запрос. Тогда он выступает в роли прокси - тогда узнать реальный ip проблематично. В данном случае, насколько я сужу по беседе, рассматриваем именно последний случай.

Sergey
09.07.2016
11:42:38
Вопрос в том, насколько вы нужны атакующему. Считайте меня параноиком, но в любой системе есть дыры.

Alexander
09.07.2016
11:44:13
С этим спорить не буду, однако способов узнать ip без получения доступа к базе сторонней компании нельзя (не вижу способов)

Sergey
09.07.2016
11:51:19
Ну просто тут выше cloudflare называется чуть ли не защитой от всех проблем, связанных с ddos. Только одного этого явно недостаточно.
И вероятность человеческой ошибки, которая может стоить дорого, очень высока. Особенно если это большой проект, а не абстрактная виртуалка на ovh, на которой из сервисов только nginx отдаёт статическую страничку.

Google

Николай
09.07.2016
17:32:52
Оффтопну немножк
Кто по вахе 40к угорает?
@warh40k - норм пофлеймили сегодня , можете подруливать

Aleksey Lashunya
09.07.2016
19:39:34
Коллеги, работал кто с почтой в облаке o365?

Илья
10.07.2016
11:58:44

Aleksey Lashunya
10.07.2016
11:59:24
Открыл уже кейс в мс, ящик восстановился не в нашем проде. Не думаю, что с нашей стороны можно что-то сделать

Vλαdmιr
11.07.2016
01:47:40
ясно. в о365 ни ногой. как и в другие поделки мс, впрочем

Александр
11.07.2016
05:19:39
Злой ты

Dmitriy A.
11.07.2016
07:02:44

Sergey
11.07.2016
07:19:00

Dmitriy A.
11.07.2016
07:45:06
один хер она намного лучше чем между мс офисом и бесплатным говном

Sergey
11.07.2016
07:47:27
Ты перепутал порядок слов. Слова "офисом" и "говном" надо поменять местами.

Александр
11.07.2016
07:48:16
Любой из существующих офисов - ад пизды с многолетним легаси

Sergey
11.07.2016
08:04:22
Думаю, тут даже не в легаси дело. Само по себе WYSIWYG подход хоть и прост в освоении, создаёт просто неимоверное количество мусора в документе. И минимальное расхождение в движках порой ломает весь документ напрочь.

Robert
11.07.2016
08:21:20
Unit UnitType Status %RCmpl %V/I/M Port Stripe Size(GB)
------------------------------------------------------------------------
u3 RAID-1 REBUILDING 5% - - - 1862.63
u3-0 DISK OK - - p5 - 1862.63
u3-1 DISK DEGRADED - - p6 - 1862.63
чет не пойму, диск - DEGRADED, а RAID - REBUILDING
так надо?

ptchol
11.07.2016
08:24:52
видимо этот диск выпадал и сейчас синкается.

Robert
11.07.2016
08:25:04
и после синка он станет OK ?

ptchol
11.07.2016
08:25:09
поидее да

Google

Robert
11.07.2016
08:25:36
прост написано DEGRADED, это вводит в заблуждение

ptchol
11.07.2016
08:25:58
ну это не мдрейд видимо )

Robert
11.07.2016
08:26:09
это lsi

ptchol
11.07.2016
08:26:15
ну у тебя все равно вариант тока ждать )

Robert
11.07.2016
08:26:35
ну я бы мог диск заменить
просто ща дождусь конца, а он мне напишет RAID DEGRADED, диск же DEGRADED

Sergey
11.07.2016
09:01:12
а что в доке пишут про статус диска "DEGRADED"? как-то не очень очевидно.

Robert
11.07.2016
09:09:25
The disk labeled DEGRADED is the target disk of the REBUILD operation
Это от сюда http://serverfault.com/questions/332935/what-does-3wares-tw-cli-mean-by-a-degraded-disk-vs-ecc-error

Sergey
11.07.2016
09:10:01
ну, тогда все очевидно
как отребилдится - должен стать OK
ПС: ты каждый день рейды пересобираешь что ли? ?

Robert
11.07.2016
09:15:33
да вот чет второй рэйд за неделю
с этим ок, начался rebuild
а вот adaptec пишет critical
и не хочет делать rebuilt
я попытался вывести диск из LD
два часа шел этот CLEAN
успешно завершился
а диск не перешел в статус READY

Google

Robert
11.07.2016
09:18:01
будем физически передергивать

Dmitry
11.07.2016
09:18:37
все какбе говорит что надо в мдадм

Sergey
11.07.2016
09:21:35
У меня с адаптеком связаны не самые приятные воспоминания. Помню, один из контроллеров регулярно (раз в пол года) отстреливал рабочий диск. Даже после того, как диски все заменили, проблема не ушла.
И грелся как сволочь, пока на него вентилятор не нацепили.

Robert
11.07.2016
10:35:51
передернул, всё завелось

Александр
11.07.2016
10:36:18
Всегда так делаю

Ivan
11.07.2016
10:54:22
в линуксе можно как-то отслеживать события ООМ киллера?

Dmitry
11.07.2016
11:16:04
syslog
там написано что оом завалил того и того

Ivan
11.07.2016
11:17:25
Это конечно здорово, но как-то не то. Ладно, буду копать в коросинк...

Александр
11.07.2016
11:20:55
Заббикс %)

Ivan
11.07.2016
11:21:13
ок, в докере

Александр
11.07.2016
11:23:17
Из-под энжиникса

Dmitry
11.07.2016
11:28:10
смех смехом
а мне вот зачем то сказали нжинкс перед джангой поставить

Vλαdmιr
11.07.2016
14:21:45