<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: FreeBSD. Боремся с HTTP-флудом средствами IPFW</title>
	<atom:link href="http://adw0rd.ru/2009/http-ddos-and-ipfw/feed/" rel="self" type="application/rss+xml" />
	<link>http://adw0rd.ru/2009/http-ddos-and-ipfw/</link>
	<description>Блог Михаила Андреева (aka adw0rd)</description>
	<lastBuildDate>Sat, 31 Jul 2010 19:08:11 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Автор: adw0rd</title>
		<link>http://adw0rd.ru/2009/http-ddos-and-ipfw/#comment-4748</link>
		<dc:creator>adw0rd</dc:creator>
		<pubDate>Fri, 11 Jun 2010 12:25:43 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1771#comment-4748</guid>
		<description>Ну &quot;количества запросов или количества соединений за установленный интервал времени&quot; - это я и подразумевал видимо когда писал пост. Но как вариант можно использовать куки, к примеру.</description>
		<content:encoded><![CDATA[<p>Ну &laquo;количества запросов или количества соединений за установленный интервал времени&raquo;&nbsp;&mdash; это я и подразумевал видимо когда писал пост. Но как вариант можно использовать куки, к примеру.</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: zero</title>
		<link>http://adw0rd.ru/2009/http-ddos-and-ipfw/#comment-4747</link>
		<dc:creator>zero</dc:creator>
		<pubDate>Fri, 11 Jun 2010 10:55:09 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1771#comment-4747</guid>
		<description>&lt;blockquote&gt;А в моем алгоритме учитываются юзеры без User-Agent, если боты начнут засылать UA, то я поменяю алгоритм :)&lt;/blockquote&gt;
Интересно какой же алгоритм вы будете использовать? Кроме количества запросов или количества соединений за установленный интервал времени, по которым можно отличить легитимный пользователь или нет в голову ничего не приходит. 
Реально очень интересно ваше мнение.</description>
		<content:encoded><![CDATA[<blockquote><p>А в моем алгоритме учитываются юзеры без User-Agent, если боты начнут засылать UA, то я поменяю алгоритм :)</p></blockquote><p>Интересно какой же алгоритм вы будете использовать? Кроме количества запросов или количества соединений за установленный интервал времени, по которым можно отличить легитимный пользователь или нет в голову ничего не приходит. </p><p>Реально очень интересно ваше мнение.</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: adw0rd</title>
		<link>http://adw0rd.ru/2009/http-ddos-and-ipfw/#comment-3691</link>
		<dc:creator>adw0rd</dc:creator>
		<pubDate>Sat, 05 Sep 2009 16:23:32 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1771#comment-3691</guid>
		<description>Илья, вы уверены что результат верный? Просто в основном, при &lt;code&gt;$12 = &quot;-&quot;&lt;/code&gt; будет выполняться присваивание, и &quot;if&quot; получит от операции - TRUE</description>
		<content:encoded><![CDATA[<p>Илья, вы уверены что результат верный? Просто в основном, при</p><p><div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:650px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">$12 = &quot;-&quot;</div></div></p><p>будет выполняться присваивание, и &laquo;if&raquo; получит от операции&nbsp;&mdash; TRUE</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Илья</title>
		<link>http://adw0rd.ru/2009/http-ddos-and-ipfw/#comment-3690</link>
		<dc:creator>Илья</dc:creator>
		<pubDate>Sat, 05 Sep 2009 16:17:47 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1771#comment-3690</guid>
		<description>у меня заработало с одним равно
&lt;blockquote&gt;if( $12=&quot;-&quot;) { print $1; }&lt;/blockquote&gt;</description>
		<content:encoded><![CDATA[<p>у меня заработало с одним равно</p><blockquote><p>if ( $12="-") { print $1; }</p></blockquote>]]></content:encoded>
	</item>
	<item>
		<title>Автор: adw0rd</title>
		<link>http://adw0rd.ru/2009/http-ddos-and-ipfw/#comment-3490</link>
		<dc:creator>adw0rd</dc:creator>
		<pubDate>Fri, 31 Jul 2009 05:27:44 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1771#comment-3490</guid>
		<description>Ага, спасибо :)</description>
		<content:encoded><![CDATA[<p>Ага, спасибо :)</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Sinkler</title>
		<link>http://adw0rd.ru/2009/http-ddos-and-ipfw/#comment-3487</link>
		<dc:creator>Sinkler</dc:creator>
		<pubDate>Thu, 30 Jul 2009 19:17:22 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1771#comment-3487</guid>
		<description>крут. и вобще все на этом блоге круто =) так держать</description>
		<content:encoded><![CDATA[<p>крут. и вобще все на этом блоге круто =) так держать</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: adw0rd</title>
		<link>http://adw0rd.ru/2009/http-ddos-and-ipfw/#comment-3369</link>
		<dc:creator>adw0rd</dc:creator>
		<pubDate>Tue, 14 Jul 2009 01:51:40 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1771#comment-3369</guid>
		<description>alpha_Qu4z4r, ну и оставь один от nginx :)
Мой анализатор работает только с логом нгинска, не перенастроенным... 
Если хочешь и свой чудо-лог оставить, то создай еще один только для nginx и юзай его в анализаторе!</description>
		<content:encoded><![CDATA[<p>alpha_Qu4z4r, ну и оставь один от nginx :)</p><p>Мой анализатор работает только с логом нгинска, не перенастроенным... </p><p>Если хочешь и свой чудо-лог оставить, то создай еще один только для nginx и юзай его в анализаторе!</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: alpha_Qu4z4r</title>
		<link>http://adw0rd.ru/2009/http-ddos-and-ipfw/#comment-3367</link>
		<dc:creator>alpha_Qu4z4r</dc:creator>
		<pubDate>Tue, 14 Jul 2009 01:31:23 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1771#comment-3367</guid>
		<description>Удобство в остутсвии стопицот мильёнов логов и присутствии всего одного.
Я думал, что main, это некий пресет, который уже настроен определённым образом.</description>
		<content:encoded><![CDATA[<p>Удобство в остутсвии стопицот мильёнов логов и присутствии всего одного.</p><p>Я думал, что main, это некий пресет, который уже настроен определённым образом.</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: adw0rd</title>
		<link>http://adw0rd.ru/2009/http-ddos-and-ipfw/#comment-3366</link>
		<dc:creator>adw0rd</dc:creator>
		<pubDate>Mon, 13 Jul 2009 19:39:30 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1771#comment-3366</guid>
		<description>&lt;blockquote&gt;Апач и нгинкс валят лог в один и тот же файл. В нгинксе указана такая строка: &lt;/blockquote&gt;
так не должно быть? ты для себя так настроил? в чем удобство?

&lt;blockquote&gt;access_log /var/log/httpd/xyyandex-access.log main;&lt;/blockquote&gt;
ты настроил фильтр main прежде чем его юзать? при ребуте нгинкса ошибки есть?</description>
		<content:encoded><![CDATA[<blockquote><p>Апач и нгинкс валят лог в один и тот же файл. В нгинксе указана такая строка: </p></blockquote><p>так не должно быть? ты для себя так настроил? в чем удобство?</p><blockquote><p>access_log /var/log/httpd/xyyandex-access.log main;</p></blockquote><p>ты настроил фильтр main прежде чем его юзать? при ребуте нгинкса ошибки есть?</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: alpha_Qu4z4r</title>
		<link>http://adw0rd.ru/2009/http-ddos-and-ipfw/#comment-3365</link>
		<dc:creator>alpha_Qu4z4r</dc:creator>
		<pubDate>Mon, 13 Jul 2009 19:31:58 +0000</pubDate>
		<guid isPermaLink="false">http://adw0rd.ru/?p=1771#comment-3365</guid>
		<description>Апач и нгинкс валят лог в один и тот же файл. В нгинксе указана такая строка:
access_log  /var/log/httpd/xyyandex-access.log  main;</description>
		<content:encoded><![CDATA[<p>Апач и нгинкс валят лог в один и тот же файл. В нгинксе указана такая строка:</p><p>access_log  /var/log/httpd/xyyandex-access.log  main;</p>]]></content:encoded>
	</item>
</channel>
</rss>
