&gt;&gt; Т.е. обиться от доса фаером можно?<br>Конечно, если он не настолько силён что пожрёт весь входящий канал только запросами или завалит фаер то можно (но трафик будет идти постоянно и провайдер может сказать чао бэлла)<br>
<br> &gt;&gt;  А зачем фаеру лог nginx-а?<br>По логам можно анализировать поведение, если поведение явно агрресивное то клиент будет занесён в стоплист фаера<br><br>&gt;&gt; Лог как метод связи одного ПО с другим?<br>Нет тут будут нужны дополнительные инструменты (анализатор логов, скрипт передачи подозхрительных IP фаеру etc)<br>
<br> &gt;&gt; А есть методы прямого управления фаером из nginx-а?<br>Родных вроде нету, можно передавать данные фаеру встроенным перлом или любым привязанным к нему языком (например php через post_action )<br><br><div><span class="gmail_quote">25.02.08, <b class="gmail_sendername">alekciy</b> &lt;<a href="mailto:public-mail@alekciy.ru">public-mail@alekciy.ru</a>&gt; написал(а):</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Не затруднить немного пояснить? Т.е. обиться от доса фаером можно? А зачем<br> фаеру лог nginx-а? Лог как метод связи одного ПО с другим? А есть методы<br> прямого управления фаером из nginx-а?<br> <br><br> &gt; alekciy пишет:<br>
 &gt;&gt;&gt; детские ддосы на первой ссылке, на второй костыль на логи апача.<br> &gt;&gt;&gt; Несерьёзно это всё выглядит. Коннекты ботов не должны доходить до апача<br> &gt;&gt;&gt; и кушать память&amp;cpu.<br> &gt;&gt;&gt;<br>
 &gt;&gt; А nginx-а?<br> &gt;&gt;<br> &gt;&gt;<br> &gt; а nginx их и фильтрует и пишет лог для фаервола и держит 10+ к коннектов<br> &gt; кушая памяти и процессора меньше чем 1 чайлд апача :)<br> &gt;<br> &gt;<br> <br> <br>
 <br> </blockquote></div><br>