Re: atak na serwer www - apache 1.3.x
bieniu gras napisał(a):
> pozostaje jeszcze jedna kwestia :) teoretyczna ktora zostanie
> przetestowana :) otoz mam tez w konfigu:
>
> acl pliki_wormy urlpath_regex "/etc/squid/pliki_wormy"
> http_access deny pliki_wormy
>
Co do tych plików to bym ich nie blokował, wręcz przeciwnie :-). Niech
squid na życzenie podaje te pliki i niech będę (co raczej oczywiste) o
zerowej długości. Pięknie zmieszczą się w RAMie.
>
> czyli apache zostanie odciazony poprzez squida, pytanie tylko czy
> squid wytrzyma to obciazenie - okolo miliona hitow dziennie :) i to po
> kilka tysiecy w kilka minut :D - na te wlasnie pliki
dlatego na początku tej dyskusji wspominałem, że to rozważania czysto
teoretyczne, ale skoro squid ma za zadanie serwować cacheowane strony,
to jest duża szansa, że sobie poradzi.
>
> druga sprawa to czy mozna jeszcze usprawnic squida zeby nie cachowal
> plikow wzasadzie a tylko w pamieci cos tam trzymal i to malej ilosci
> bo chodzi mi glownie o to zeby zapytania o pliki ktore wymienilem nie
> dochodzily do apacha :) i tylko tym sposobem to sie udalo
Tu można trochę po eksperymentować. Jeśli nie możesz/chcesz cacheować
całej domeny, to bym polecił squdowi tylko i wyłącznie obsługę
niechcianych plików, przepuszczał bez cacheowanie pozostałe pliki z
domeny, a resztę odrzucał czyli:
acl pliki_wormy urlpath_regex "/etc/squid/pliki_wormy"
acl bez_squida dstdomain .wena.net
http_access accept pliki_wormy
no_cache deny bez_squida
http_access deny all
choć nie wiem czy dobrze wyraziłem swoje myśli.
>
> to jest zalatwione
> ale nie chce zeby squid sie zbytnio meczyl - on ma pelnic role tylko i
> wylacznie filtra dla tej jednej domeny i nie dopuszczac zapytan o te
> durne pliki od wormow :)
>
> cachowanie na dysku jest dla mnie zbedne
tu już jest zabawa z parametrami cache_mem cache_swap_low
cache_swap_high maximum_object_size minimum_object_size i innymi tego
typu. Na pewno proponuję, aby
minimum_object_size 0
maximum_object_size 1
Jest jeszcze cache_dir i tajemniczy parametr read-only. Co to za
parametr ??? Czy on wyłącza możliwość używania cache dyskowego ???
Może ktoś z Grupowiczów ma jakiś pomysł na te parametry tak aby squid
obsługiwał 3 plik o zerowej długości i zajmował mało zasobów :-)
pozdrawiam
Marek Wyrzykowski
Reply to: