Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Полезные ссылки

2 страниц V   1 2

Продам защиту от Http флуда

a2sinfo
сообщение 6.2.2016, 16:49
Сообщение #1
Стаж: 10 лет

Сообщений: 39
Благодарностей: 8
Полезность: 167

Описание:
Новая защита от любого HTTP флуда. (Layer7)
Имеется проверка поисковых ботов, whitelist.
Используется только сессии. (куки, печеньки)

План проверки:
Request #1 --- CHECK ROBOT AND WHITELIST =>
Request #2 --- CHECK CLIENT =>
Request #N =>

Вопросы:
Вопрос: Что будет если сессия кончится?
Ответ: Юзеру будет показана страница с авторедиректом(5сек). Потом он спокойно может ходить по сайту. (5 сек можно сократить или убрать вообще)
Вопрос: Как установить скрипт?
Ответ: Разместить код из файла example.php в верхней части сайта.
Вопрос: Как изменить страницу?
Ответ: Крайне нерекомендую делать этого, но можете попробовать изменить: mitigation.html
Вопрос: Скрипт не работает, что делать?
Ответ: Выставить 777 права на файлы: mitigation.log, mitigation.ips.

Контакты:
E-mail: float.hf@gmail.com
Skype: h2osancho

СТОИМОСТЬ: 15$ с открытым исходным кодом

Тест не могу сделать, т.к. мой сайт стоит на говно впс + https и падает от всего.

Готов предоставить админу для проверки. (ну и может он захочет себе оставить ее и отказаться от cloudflare(мой скрипт не юзает js))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
umprex
сообщение 6.2.2016, 17:05
Сообщение #2


Иконка группы

Стаж: 16 лет
Город: Киев

Сообщений: 2909
Благодарностей: 4781
Полезность: 2197

На чем написан?


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
a2sinfo
сообщение 6.2.2016, 17:08
Сообщение #3
Стаж: 10 лет

Сообщений: 39
Благодарностей: 8
Полезность: 167

Цитата(umprex @ 6.2.2016, 18:05) *
На чем написан?

php
ну и шаблончег html+css
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sexmachine
сообщение 6.2.2016, 17:10
Сообщение #4


Стаж: 10 лет

Сообщений: 170
Благодарностей: 46
Полезность: < 0

a2sinfo,
кинул заявку в скайп, примите.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
umprex
сообщение 6.2.2016, 17:10
Сообщение #5


Иконка группы

Стаж: 16 лет
Город: Киев

Сообщений: 2909
Благодарностей: 4781
Полезность: 2197

a2sinfo, он не спасет от http флуда. Тем более от любого.
Ну и тогда нужно сказать, что он действует только на 1 страницу.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
a2sinfo
сообщение 6.2.2016, 17:13
Сообщение #6
Стаж: 10 лет

Сообщений: 39
Благодарностей: 8
Полезность: 167

Цитата(umprex @ 6.2.2016, 18:10) *
a2sinfo, он не спасет от http флуда. Тем более от любого.

от школьника со стрессером спасет
а если ты параноик то всякие кэши и рандом
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
umprex
сообщение 6.2.2016, 17:14
Сообщение #7


Иконка группы

Стаж: 16 лет
Город: Киев

Сообщений: 2909
Благодарностей: 4781
Полезность: 2197

a2sinfo, не спасет даже от школьника со стрессером.
Вы подали мне хорошую идею, сегодня выложу такой скрипт у нас бесплатно. Что бы люди не покупали "воздух".


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 7 раз
   + Цитировать сообщение
a2sinfo
сообщение 6.2.2016, 17:25
Сообщение #8
Стаж: 10 лет

Сообщений: 39
Благодарностей: 8
Полезность: 167

Цитата(umprex @ 6.2.2016, 18:14) *
a2sinfo, не спасет даже от школьника со стрессером.
Вы подали мне хорошую идею, сегодня выложу такой скрипт у нас бесплатно. Что бы люди не покупали "воздух".

удачи
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
arxangelxa1
сообщение 6.2.2016, 17:29
Сообщение #9
Стаж: 10 лет

Сообщений: 181
Благодарностей: 53
Полезность: < 0

FragHost.su
a2sinfo,
ngix + fail2ban и вот и вся защита, и не будет тебе флуда
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
umprex
сообщение 6.2.2016, 19:37
Сообщение #10


Иконка группы

Стаж: 16 лет
Город: Киев

Сообщений: 2909
Благодарностей: 4781
Полезность: 2197

Цитата(a2sinfo)
и какая же цена? thank_you2.gif

Ну, рублей 600. Я не говорю что скрипт плохой или еще что. Просто адекватный человек не будет это использовать от ддоса.
Я же знаю, что такой скрипт не спасет даже от доса. Более того, некоторые хостинги не нуждаются в таком вообще, так как подобная фильтрация включена для всех.

Ну и это никак не замена клуду.
Цитата(a2sinfo)
не спасет от доса? это проблему решают 1 строчкой в конфиге веб-сервера
это полная замена клауда, потому что если приделать рандом, то обход невозможен, если конечно не сделать эмуляцию полноценного браузера
и в тему отзыв оставь, пожалуйста.

Я надеюсь эта информация поможет новичкам в этом деле обойти эту тему мимо.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
a2sinfo
сообщение 6.2.2016, 19:39
Сообщение #11
Стаж: 10 лет

Сообщений: 39
Благодарностей: 8
Полезность: 167

umprex,
из контекста не вырывай
ты написал дос - а дос это когда с 1 ip флудят
и про это я написал, что решается строчкой в конфиге

и если возможно любой хостинг с такой защитой в студию! XD

Отредактировал: a2sinfo, - 6.2.2016, 19:41
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
umprex
сообщение 6.2.2016, 19:40
Сообщение #12


Иконка группы

Стаж: 16 лет
Город: Киев

Сообщений: 2909
Благодарностей: 4781
Полезность: 2197

a2sinfo, во второй цитате как раз написано dos, твои же слова.
Пользуйтесь: http://lite-host.ru/


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
a2sinfo
сообщение 6.2.2016, 19:44
Сообщение #13
Стаж: 10 лет

Сообщений: 39
Благодарностей: 8
Полезность: 167

Цитата(umprex @ 6.2.2016, 20:40) *
a2sinfo, во второй цитате как раз написано dos, твои же слова.
Пользуйтесь: http://lite-host.ru/

ддос и дос разные вещи
мой скрипт защищает от ддоса(флуд с разных прокси)
а дос(F5 зажать) он не закрывает(в большинстве случаев), и про это я написал, что можно закрыть 1 строчкой в конфиге веб-сервера(req_limit)

на лайт хост не такая защита

Отредактировал: a2sinfo, - 6.2.2016, 19:47
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
umprex
сообщение 6.2.2016, 19:49
Сообщение #14


Иконка группы

Стаж: 16 лет
Город: Киев

Сообщений: 2909
Благодарностей: 4781
Полезность: 2197

a2sinfo, твой скрипт это костыль, а не защита. Он не защитит от любой стресс панельки.
Поэтому я и говорю, что продашь воздух.

a2sinfo, да, там сильнее твоей. Могу найти еще пару хостингов, но за 15$.

P.S. выхожу из темы.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
a2sinfo
сообщение 6.2.2016, 19:52
Сообщение #15
Стаж: 10 лет

Сообщений: 39
Благодарностей: 8
Полезность: 167

umprex,
Давай поспорим, если защитит от любой панельки, ты мне кидаешь 15$.
Нет -> я выкладываю в открытый доступ.
И в коде ты походу вообще не шаришь, раз задал вопрос про robots.
зы умеешь выходить из темы в нужный момент

Отредактировал: a2sinfo, - 6.2.2016, 19:55
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
umprex
сообщение 6.2.2016, 19:56
Сообщение #16


Иконка группы

Стаж: 16 лет
Город: Киев

Сообщений: 2909
Благодарностей: 4781
Полезность: 2197

a2sinfo, гугл в помощь. Найди панельку, купи себе и тестируй. Я на такую херню не хочу тратить ни времени ни денег.
Похоже в коде запрещать индексить главную страницу поисковиками это и есть "вообще не шаришь".
А если это еще и движек, то по сути, запрет индексации всего сайта.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
a2sinfo
сообщение 6.2.2016, 19:59
Сообщение #17
Стаж: 10 лет

Сообщений: 39
Благодарностей: 8
Полезность: 167

Цитата(umprex @ 6.2.2016, 20:56) *
a2sinfo, гугл в помощь. Найди панельку, купи себе и тестируй. Я на такую херню не хочу тратить ни времени ни денег.
Похоже в коде запрещать индексить главную страницу поисковиками это и есть "вообще не шаришь".
А если это еще и движек, то по сути, запрет индексации всего сайта.

ты спокойно можешь убрать эту строку
я уже тестировал несколько стрессеров, в частности методы jsbypass,get,post,cfbypass,xmlrpc
все это успешно блокируется
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
umprex
сообщение 6.2.2016, 20:01
Сообщение #18


Иконка группы

Стаж: 16 лет
Город: Киев

Сообщений: 2909
Благодарностей: 4781
Полезность: 2197

a2sinfo, я могу, а люди, которые готовы за это 15$ отдать, могут не знать об этом.
Ладно, удачи в продаже. Теперь я уж точно офф.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 6.2.2016, 20:07
Сообщение #19
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

a2sinfo, в где тестить то если что?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя FleXer
сообщение 6.2.2016, 20:08
Сообщение #20


Стаж: 13 лет

Сообщений: 291
Благодарностей: 222
Полезность: 601

Меценат Меценат

Cкрытый текст
Тест не могу сделать, т.к. мой сайт стоит на говно впс + https и падает от всего.


Cкрытый текст
я уже тестировал несколько стрессеров, в частности методы jsbypass,get,post,cfbypass,xmlrpc


чёт падазрительна crazy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: