<?xml version="1.0" encoding="utf-8"?>

<rss version="2.0">
 <channel>
	<title>Комментарии в блоге "Битрикс - Сергей Рыжиков" на "Новая версия 8.0: Проактивная защита"</title>
	<description>Комментарии в блоге "Битрикс - Сергей Рыжиков" на "Новая версия 8.0: Проактивная защита"</description>
	<link>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php</link>
	<language>ru</language>
	<docs>http://backend.userland.com/rss2</docs>
	<pubDate>Sat, 04 Apr 2026 19:43:30 +0300</pubDate>

    <item>
      <title>Комментарии на "Новая версия 8.0: Проактивная защита" от Алексей Булгаков</title>
      <description><![CDATA[<br />====quote====<br />В течение времени блокировки пользователю будет выдаваться 503 ответ сервер, т.е. сервер занят и не может обрабатывать запросы. Все остальные пользователи смогут работать с сайтом совершенно нормально.<br />=============<br />Есть одна проблема - в некоторые моменты этот ответ выдается всем посетителям, при этом в логах ничего не прописывается.<br /><br />А еще некоторое пожелание к настройкам - сделайте возможность создания нескольких правил, например:<br />1. в течении 10сек сделано более 15 хитов - блокировать на 60 сек<br />2. в течении 600сек сделано более 100хитов - блокировать на 120сек<br />3. в течении 3600сек сделано более 1000 хитов - блокировать на 24часа (или даже создать правило для стоплиста)<br />1 и 2 - это скорее всего слишком активные посетители, которым практически не интересно содержимое сайта, а вот 3 правило - это бот, который просто выкачивает сайт, создавая лишнюю нагрузку<br />и сейчас можно отсеивать только первых или только вторых, а желательно обе группы]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=23036#com23036</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=23036#com23036</guid>
      <pubDate>Mon, 04 Jul 2011 13:32:40 +0400</pubDate>
    </item>

    <item>
      <title>Комментарии на "Новая версия 8.0: Проактивная защита" от Денис Воробьев</title>
      <description><![CDATA[Да, отличный модуль и тема, что называется, раскрыта. Спасибо! <br /> <br />Но не далее как вчера я редактировал шаблон из админской панели (Малый бизнес, последние стабильные обновления) и не мог понять, почему не работают js-скрипты . Оказалось, что &lt;sc ript&gt;(без пробелов) заменился на &lt;sc ript&gt;(с пробелом) и &lt;li nk (аналогично)- на &lt;li nk <br />Причем, это случилось 1-2 раза, остальные 8 раз все сохранилось нормально и системы появлеиня ошибки я не понял. Зато, теперь понятно откуда она такая взялась <img src="http://dev.1c-bitrix.ru/upload/main/smiles/3/bx_smile_smile.png" border="0" data-code=":)" data-definition="UHD" alt=":)" style="width:20px;height:20px;" title="С улыбкой" class="bx-smile" />]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=11273#com11273</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=11273#com11273</guid>
      <pubDate>Fri, 12 Feb 2010 21:12:05 +0300</pubDate>
    </item>

    <item>
      <title>Комментарии на "Новая версия 8.0: Проактивная защита" от Лосик</title>
      <description><![CDATA[Не надо завязываться на .htaccess. Кроме Apache в мире есть довольно много других серверов (у нас вот все на nginx/FastCGI). И что делать, если такое...]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=5382#com5382</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=5382#com5382</guid>
      <pubDate>Sat, 11 Apr 2009 23:49:59 +0400</pubDate>
    </item>

    <item>
      <title>Комментарии на "Новая версия 8.0: Проактивная защита" от Лосик</title>
      <description><![CDATA[Не, товарищи. Я эээ... было дело высказывал скепсис на тему этого модуля. Был неправ в чем публично признаюсь 8)<br /><br />Кстати, у меня по статистике, твари рвутся с infobox.ru.]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=5381#com5381</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=5381#com5381</guid>
      <pubDate>Sat, 11 Apr 2009 23:47:26 +0400</pubDate>
    </item>

    <item>
      <title>Комментарии на "Новая версия 8.0: Проактивная защита" от Евгений Комаров</title>
      <description><![CDATA[<br />====quote====<br />В течение времени блокировки пользователю будет выдаваться 503 ответ сервер, т.е. сервер занят и не может обрабатывать запросы. Все остальные пользователи смогут работать с сайтом совершенно нормально. <br />=============<br />Если параметр подобран не очень удачно, то часть живых посетителей будет видеть 503-ю. <br />Где-то видел более изящное решение - проверка капчи. <br />Правда там использовалось из-за тяжелых AJAX-интерфейсов для защиты от лишней нагрузки на сервер.]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=5380#com5380</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=5380#com5380</guid>
      <pubDate>Sat, 11 Apr 2009 20:50:53 +0400</pubDate>
    </item>

    <item>
      <title>Комментарии на "Новая версия 8.0: Проактивная защита" от Сергей Рыжиков</title>
      <description><![CDATA[<br />====quote====<br />И другой вопрос. Смотрит ли компания в сторону защит от Ddos атак? Не только TCP, но и UDP. Я понимаю, что это выходит далеко за рамки CMS, но если бы вы предлагали некий комплекс, аудит или еще что-то для крупных проектов - это бы пользовалось спросом. <br />=============<br /><br />Антон, на уровне сервера от масштабного DDos уже поздно защищаться. Есть комплексные решения для провайдеров. И зачастую эффективно можно защититься только на уровне вышестоящего провайдера. Мы в эту область не полезем. Ну совсем не наше. <br /><br /><br />====quote====<br />Просто если какого-то конкурента начнут ддосить (а обычно ддос - это инструмент конкурентной борьбы), то ему уже будет по ровну на распрекрасный модуль проактивной защиты, ибо до него не достучится уже никто - ни хакер, ни сам администратор.. <br />=============<br /><br />Такую защиту могут обеспечить датацентры. Очень специфическая область.]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=5377#com5377</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=5377#com5377</guid>
      <pubDate>Sat, 11 Apr 2009 10:37:07 +0400</pubDate>
    </item>

    <item>
      <title>Комментарии на "Новая версия 8.0: Проактивная защита" от Сергей Рыжиков</title>
      <description><![CDATA[<br />====quote====<br />Допустим робот интенсивно дергает сайт на наличие уязвимостей. Делает инъекции, xss и прочее. Помимо потенциальной опасности он создает существенную нагрузку.<br /><br />Так вот, после того как он (робот) добавился в стоп-лист, где его отсекать будут? На каком уровне системы? И не будет ли он создавать все ту же дополнительную нагрузку? <br />=============<br /><br />Пользователь блокируется в самом начале работы продукта, по сути, еще до ядра. Нагрузки не будет, базе не подключается для блокирования.<br /><br /><br />====quote====<br />Не проще ли подумать в сторону "динамического" htaccess, где бы прописывалось:<br />Deny from ******<br />И этот файлик бы подрубался в самом начале (так как в стандартный .htaccess внедриться нельзя (кстати, а почему бы и нет?). <br />=============<br /><br />Ну по сути так и есть. Но перекладывать на Apache мы не считаем возможным, да и не всегда это возможно на хостинге. <br /><br />]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=5376#com5376</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=5376#com5376</guid>
      <pubDate>Sat, 11 Apr 2009 09:45:03 +0400</pubDate>
    </item>

    <item>
      <title>Комментарии на "Новая версия 8.0: Проактивная защита" от Антон Долганин</title>
      <description><![CDATA[И другой вопрос. Смотрит ли компания в сторону защит от Ddos атак? Не только TCP, но и UDP. Я понимаю, что это выходит далеко за рамки CMS, но если бы вы предлагали некий комплекс, аудит или еще что-то для крупных проектов - это бы пользовалось спросом. <br /><br />Просто если какого-то конкурента начнут ддосить (а обычно ддос - это инструмент конкурентной борьбы), то ему уже будет по ровну на распрекрасный модуль проактивной защиты, ибо до него не достучится уже никто - ни хакер, ни сам администратор..]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=5367#com5367</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=5367#com5367</guid>
      <pubDate>Fri, 10 Apr 2009 20:26:21 +0400</pubDate>
    </item>

    <item>
      <title>Комментарии на "Новая версия 8.0: Проактивная защита" от Антон Долганин</title>
      <description><![CDATA[Давно хотел спросить о контроле активности. Вот выдался такой случай как раз.<br /><br />Допустим робот <b>интенсивно</b> дергает сайт на наличие уязвимостей. Делает инъекции, xss и прочее. Помимо потенциальной опасности он создает существенную нагрузку.<br /><br />Так вот, после того как он (робот) добавился в стоп-лист, где его отсекать будут? На каком уровне системы? И не будет ли он создавать все ту же дополнительную нагрузку? <br /><br />Я к тому что динамический стоп-лист это конечно здорово, но если робот делал по несколько хитов в секунду, то он и после бана будет делать те же несколько хитов в секунду. А это ощутимая нагрузка.<br /><br />Не проще ли подумать в сторону "динамического" htaccess, где бы прописывалось:<br />Deny from ******<br />И этот файлик бы подрубался в самом начале (так как в стандартный .htaccess внедриться нельзя (кстати, а почему бы и нет?).<br /><br />Просто в моем понимании самых злостных спамеров надо банить на уровне htaccess, чтобы их посылал куда подальше сам сервер, а не скрипт на сервере.]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=5366#com5366</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=5366#com5366</guid>
      <pubDate>Fri, 10 Apr 2009 20:21:14 +0400</pubDate>
    </item>

    <item>
      <title>Комментарии на "Новая версия 8.0: Проактивная защита" от Николай</title>
      <description><![CDATA[&nbsp;<img src="http://dev.1c-bitrix.ru/upload/main/smiles/3/bx_smile_neutral.png" border="0" data-code=":|" data-definition="UHD" alt=":|" style="width:20px;height:20px;" title="Скептически" class="bx-smile" /> &nbsp;]]></description>
      <link>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=5309#com5309</link>
      <guid>http://dev.1c-bitrix.ru/community/blogs/rsv/841.php?commentId=5309#com5309</guid>
      <pubDate>Fri, 10 Apr 2009 12:29:23 +0400</pubDate>
    </item>

  </channel>
</rss>