The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Релиз http-сервера Apache 2.2.20 с устранением DoS-уязвимости"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Ссылки "<<" и ">>" открывают первые и последние 10 сообщений.
. "Релиз http-сервера Apache 2.2.20 с устранением DoS-уязвимост..." +/
Сообщение от Аноним (-), 01-Сен-11, 21:47 
> дадада. Вот расскажите мне, расскажите. online аукцион или магазин несомненно можно эффективно
> закешировать нжинксом.

Значительные куски - можно. А почему, собственно, нет? Ну вот например при просто браузинге списка товаров - страница как правило не меняется. Зачем, спрашивается, генерить ее 1000 раз в секунду? Она 1000 юзеров покажется одинаковая :).Ну и так далее. Если задействовать мозг - окажется что довольно много всего можно сбагрить на сервер отдающий статику/кеш.

> Дохрена. Аякс запросы, например.

С этими да, все сложнее. Хотя опять же - и в этом случае кеши могут быть полезны.

>  Другой пример из жизни - поисковик на сетевом ресурсе по доставке
> еды - адресов бесконечность, повторяются они крайне редко
> а время жизни информации - крошечное. В итоге хит-мисс у вас
> будет практически нулевой.

Да, именно поиск такого плана кешировать - дохлый номер ;). Только вот поисковые запросы типа поиска в магазине/на форуме на большинстве сайтов считаются тяжелыми и потому специально огораживаюься, т.к. кроме всего прочего надолго затыкают базу. Можно конечно сделать как у гугля распределенно все - тогда хрен его такое заткнешь, но это уже для очень больших и кастомных актуально.

> Вы вообще работали на хайлоад проектах или только на опеннете сидим?

Именно на крупных - нет. Хотя было бы жутко интересно. А несколько обычных серверов зашивающихся под нагрузкой на раз пришли в себя путем быстрой и сердитой замены апача на нжинкс + немного кеширования. Я бы не сказал что это какой-то жуткий hi-load, скорее просто удачная оптимизация довольно средних серваков. А вы занимаетесь крупными проектами и хайлоадом? И чем для вас так хорош оказался апач, собственно?

> Я уже писал вам сходу кучу задач где без апача не обойтись.

В каком месте в постановке задачи написано "требуется апач"? Не вижу. Вон гугл по всей планете ищет. Без апача почему-то.

> Что не отменяет nginx перед ним.

Тоже вариант. Правда как по мне - админить 2 сервака менее прикольно чем 1.

> То, что вы говорите - это тупые скрипт кидди,

Как ни странно, апач в его родном дефолтном виде и без костылей типа фронтэндов на раз выносится таковыми. Более того - даже у не сильно глупых админов с довольно мощным сервером вынести апач не составляет особой проблемы. Что хуже - тупое свойство опача побуждает админов которым надо грузить жирные файлы лимитировать число соединений до совершенно тупых значений.

> и обрубается это тысячей способов - от mod_security до реверс проксей
> поумнее. Серьезный дос делается совсем не так, ога.

На серьезный надо бабки тратить. А этот делается десяткой обезьян зажавших в браузере F5, ну или пнувших JS-LOIC. Небольшая такая разница в цене атаки получается. Никто не будет гигабит в секунду лить бесплатно. А F5 в браузере вдавить десяток-другой дятлов может и просто для прикола, равно как и ab2 пнуть, даже с пропуском через проксики или тор (для этого ума и денег тоже особо не надо). И, внезапно, я видел массу атак ориентированных именно на исчерпание ресурсов апачем (или полное выюзывание пула его воркеров, в зависимости от степени тупизны админа). Таким манером на моей памяти почему-то неоднократно валили интернет магазины и прочая (после чего у них внезапно появлялся нжинкс, как минимум фронтэндом, хаха).

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Релиз http-сервера Apache 2.2.20 с устранением DoS-уязвимости, opennews, 31-Авг-11, 15:13  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру