Saniok, когда хулиганы мне сообщают заранее о ddos, дня за 3, я именно так и делаю.
вообще по собственному опыту и некоторым знаниям, советовал бы гостям вообще сессии не создавать.
Kpegumop (04.04.2013 / 20:26)
вообще по собственному опыту и некоторым знаниям, советовал бы гостям вообще сессии не создавать.
Можно не всем гостям роздавать сесию, а только тем от которых идет больше 5-6 запросов в секунду. И тогда уже делать переадресацию
Любая защита, основанная на сессиях, или куках - неэффективна, ибо обходится очень легко, или же создает проблемы "правильным" посетителям.
Единственный, реально работающий метод - это защита по IP, определяется число запросов с данного IP за период времени и на основе этого (если превышен порог) осуществляется блокировка.
Но такая защита в двиге уже давно есть
Saniok, я ж написал выше ) желательно вообще для гостей не создавать ничего на сайте ) ни сессии, ни подключений к бд, ни прочей ерунды, создающей нагрузку хоть какую то. на хабре много статей по поводу гостей, поисковых роботов и возможная кака от них. ну и способы борьбы конечно