Отправляет email-рассылки с помощью сервиса Sendsay

[TC] алгоритм ограничения доступа к сайту с одного IP-адреса

Здравствуйте, уважаемые!

Почитал тут на днях в этом листе обсуждение о взломе сайтов и возник сразу
же вопрос, а как организуется сначала выявление чрезмерной активности одного
ip-адреса и затем осуществляется его нейтрализация.

p.s. Рассуждения вслух: Это я должен каждого пользователя в базу что-ли
заносить и для каждого устанавливать счетчик? А если у меня в день более 150
посещений, это сколько же в месяц накапает?!

Программа телепередач на неделю:
http://samaraobs.ru/pages/24.html
Грызунов Александр. Бугульма.

Ответить   "eastreb" Sun, 23 Jan 2011 02:55:12 +0300 (#1387625)

 

Ответы:

здравствуйте.
по поводу web незнаю.
по поводу базы скажу:
вообще проблем никаких нет. база сама может быть очень большой.
потом счетчики:
ну до двух миллиардов точно можно счетчик поставить.
но думаю что даже больше.
допустим у вас за год только один ip замутил сто тысяч на счетчике.
а пользователей тысяча.
ну и где проблема.
будет тысяча записей и на каждой счетчик , пусть даже по сто тысяч
посещений.

Ответить   "kogerer" Sun, 23 Jan 2011 02:40:32 +0200 (#1387638)

 

Здравствуйте, когерер!
Вы пишете:

а пользователей тысяча.

Да в том то и дело, что у многих сейчас динамические IP-адреса и поэтому у
одного и того же пользователя будут разные IP-адреса.

Просто я думаю, что у меня и так не слишком мощный сервер, да еще будет
большая база данных обрабатываться - медленнее будут открываться страницы!
Хотя может быть, я преувеличиваю :)

Программа телепередач на неделю:
http://samaraobs.ru/pages/24.html
Грызунов Александр. Бугульма.

Ответить   "eastreb" Sun, 23 Jan 2011 10:35:33 +0300 (#1387771)

 

здравствуйте.
база долго открываться не должна.
например реальная инфа:
есть сайт книг breader.ru.
его открыл один мой зрячий товарищ.
там база книг и разной инфы , весит - 400 мегабайт.
при этом страницы открываются нормально. и поиск книг тоже идет быстро.
вот если бы заходить не через браузер на ваш сайт, а через клиент , то тогда
подсчитать реальных пользователей можно не через ip, а через хеш, который
будет давать ваш клиент через url запрос - скрипту, который и ведет
статистику.
хеш можно взять например от серийного номера винчестера.так можно подсчитать
пользователей и сколько каждый заходил- достаточно точно.

Ответить   "kogerer" Sun, 23 Jan 2011 13:40:12 +0200 (#1387986)

 

Здравствуйте вам, eastreb!
Несколько слов по теме "[TC] алгоритм ограничения доступа к сайту с одного IP-адреса":

А пусть этим хостер заморачивается. Зачем вам ограничивать доступ к
сайту?

Ответить   Sun, 23 Jan 2011 04:00:57 +0200 (#1387652)

 

Доброго времени суток всем!
eastreb в письме от 23.01.2011; 2:55 пишет:

Достаточно подсеть, хотя, если мускул у тебя без ограничений заноси
всех, если доступны серверные логи, можешь написать скрипт, который
раз в определённое время будет вычитывать лог и поставить скрипт на
cronn.

Ответить   yuniks Sun, 23 Jan 2011 12:48:24 +0300 (#1387888)