Просто в рамках одного keep-alive соединения может затолкать +100500 запросов на брутфорс или DDOSОграничь количество запросов с одного адреса в iptables. Там же можно всяких правил накрутить дополнительно для безопасности. И не вваливать лишний функционал, туда где он не нужен.
Часто слышу от "IT гуру", что программисту просто необходимо понимать устройство операционной системы, чтобы писать более качественный код.Критерии качества разные. Код может быть качественным, красивым, читабельным, правильным, работающим верно и стабильно, но медлееннноооооо.
Можно ли сделать так, чтобы прокси пропускал только на определенные сайты и никуда больше? Можно ли ограничить диапазон IP-адресов, с которых прокси будет принимать входящее соединение?Настройками iptables
Возможно ли прокси защитить паролем, чтобы пользоваться им мог только я?nginx password
Я думаю арендовать свой сервер в Канаде и установить на нём [какое-то] ПО, которое поможет создать канал без потерь пакетов.Нет такого ПО. Сама сеть ещё до интернета строилась с обязательным учётом потерь пакетов. Пакеты потерь - это норма. Главное каков уровень этих потерь.
Но какое ПО? Подскажите, пожалуйста.
Суть проблемы: под обычной нагрузкой все летает, даже при большой посещаемости. Но на сайты переодически происходит DDOS атака от конкурентов, как я понимаю с бот-нет сетей контролируемая вручную - как только я нахожу способ заблокировать текущий вариант атаки, они меняют ее на другой.Не надо лепить лыжи из соломы. Становись под защиту. Похлеще чем у тебя атаки сдерживают.
На сервере настроен fail2ban правила в котором я переодически меняю, чтобы подстроиться под изменяющуюся атаку.
Сейчас сайты находятся на старом сервере с примерно таким же железом, но более старым софтом (Apache FCGI, PHP5, без Nginx):.....
Зачем нужно знать о сетевой модели OSI?Чтобы отвечать на этот и многие другие бесполезные вопросы на собеседовании.
Так вот в любои курсе или книге всегда изучается модель OSI, причем уделяется ей немаленькая такая часть. Обычно её считают "эталонной", но при этом пишут, что сейчас массово не используется.Пока эту модель мусолили технобюрократы, объективная реальность умчалась далеко вперёд. И когда модель вышла, она уже была неактуальной. Мертворожденной.
Также Таненбаум пишет, что эта модель актуальна, вот только я понять не могу, в чём её актуальность?Вдруг случится с протоколом IS-IS работать.
Возможно опытным разработчикам покажется вопрос групым, но мне конкренто интересно знать, в чём же в жизни она может пригодиться?Также как с теоремой Пифагора в обыденности.
Скажите, в чем могут проблемы/подводные камни размещения mysql в контейнере, при том, что сама база будет находится на хосте докера.Будь готов, что будет жрать место на диске как из пистолета. В остальном проблем нет. Возможный оверхед от использования базы в контейнере, компенсируется никакущими настройками сервера базы (ты же не занимался профилированием сервера под текущий профиль нагрузки?) и кривизной самой базы (в планировщике кто-нибудь отлаживал запросы?). Поэтому беспокоиться не стоит.
Но ведь именно с этой суммы в старости и будет происходить начисление пенсии! Это же жалкие копейки - я где-то вычитал, что такая пенсия в самом лучшем случае составит 8-9 тысяч рублей в месяц.Какие-то оптимистичные запросы. Хорошо если будет большая половина от ожидаемого.
Первая идея, которая приходит на ум - добровольно ежемесячно выплачивать в Пенсионный фонд России (ПФР) некую дополнительную сумму.Идея хорошая. Но не в этой пространственовременной локации. По идее, как про это написано в конституции, все богатства недр земли Русской принадлежат её гражданам и средства от их реализации тоже. По типу как нефтяных государствах ближнего востока. Поэтому гигабаксы от продажи нефти и газа должны идти на повышения качества жизни граждан. Как оно на самом деле знаешь.
Два пользователя одновременно, с точностью до миллисекунд, сделали одно и то же действие — нажали кнопку отправки данных. Что произойдет — запишутся данные в файл или нет и почему?Нихрена не выйдет. Фундаментальные ограничения физики - принцип неопределённости Гейзенберга для действия (произведения энергии на время).
Поэтому возник вопрос - а как в "больших" компаниях с этим "борются?"Обычно никак или кое-как.