DDoS protection by CloudFlare!

ساخت وبلاگ
DDoS protection by CloudFlare
خب از جمله بالا معلومه دیگه: سیستم محافظت در برابر حملات DDoS که توسط CouldFlare ارائه میشه

اما عجب منگول هایی هستن اینا و سازندشون!
برای جلوگیری از DDoS شدن سایت، و drop کردن کلاینت و کانکشن مشکوک، header 503 میفرسته سمت کلاینت, بعدش هم از داخل یک صفحه محافظت شده(حالا هرجوریش) منتقلت می کنه به سایت مورد نظر! بعدم داخل header ای که میفرسته یه null هم قرار میده!

هدر 503 هم یعنی Service temporary unavailable

و این header باعث میشه که بعضی از نرم افزارها و سایتهای مانیتورینگ گاهاً سایت موردنظر رو down گزارش کنن! (که دیگر دلایلش در پایین هم هست)
درحالی که شما باز هم توده ای از اطلاعات(سورس صفحه ضد ddos) رو دریافت می کنید lol (حالا نمی دونم به میزبانی سایت موردنظر یا CloudFlare)

و مشکل دوم و مهمتر! یکسری از کتابخانه های Networking (مثل apache http) که در اندروید و iOS استفاده شدن، در هنگام برخورد با این هدر/anti-ddos شون - چون یه null هم در جواب میفرستن - کرش و اثتثنای FileNotFoundException رو پرتاب می کنن!
خبری هم از هدر redirect یا continue نیست
حتی اگر هم اطلاعات header ارسالی تون full و دقیق باشه و flood هم نکنید

یعنی به ناشیانه ترین شکل ممکن دارن اینکارو انجام میدن، بر خلاف بقیه سیستم های ضد ddos

برنامم تا امروز درست کار میکرد، شب که شد کرش کردناش شروع شد، که فهمیدم بیچاره شدم :O

آخه ****** تا چه حد؟

اینم RFC هدر 503، که مکانیزمش کمی نسبت به بقیه وضعیت ها متفاوته:

کد:

10.5.4 503 Service Unavailable

The server is currently unable to handle the request due to a temporary overloading or maintenance of the server. The implication is that this is a temporary condition which will be alleviated after some delay. If known, the length of the delay MAY be indicated in a Retry-After header. If no Retry-After is given, the client SHOULD handle the response as it would for a 500 response.

      Note: The existence of the 503 status code does not imply that a
      server must use it when becoming overloaded. Some servers may wish
      to simply refuse the connection.

شهید محمد علی رجایی: مردم ما از کمبود ها و کسریها گله ندارند، آنچه مردم را می آزارد و صدایشان را در می آورد وجود تبعیضات ناروا و سوء استفاده از بیت المال است!

php مرکز کد های سایت...
ما را در سایت php مرکز کد های سایت دنبال می کنید

برچسب : نویسنده : استخدام کار phpco بازدید : 158 تاريخ : يکشنبه 29 فروردين 1395 ساعت: 10:07