king интересная задумка, если это не законно придется постоянно менять, и скорость будет мягко сказать не важной, но имея пару дедиков или порутаных машин, что тебе нравится вообщем, можно соксов и проксей понастраивать, ну ты наверное понял. Client > DNS > socks1 > socks2 > socks3 > proxy > ... > your domain Вот хз на сто процентов не уверен но вроде должно скрывать...
1. подымаешь на заброшенном дедике с внешним ip сервак и все дела 2. подымаешь на заброшенном дедике портмаппинг на твой хост 3. подымаешь на заброшенном дедике портмаппинг на другой заброшенный дедик, а оттуда портмаппинг на твой хост ... соксы тут не помогут, т.к. в большинстве случаев не позволят сделать bind есть еще документированный вариант от TOR но на мой взгляд это геморройно и не совсем прозрачно... VPN опять же только если предоставляют внешний ip и разрешают сделать bind, но таких не встречал. для надежности можно еще на каком-то дедике поднять неймсервер, который будет выдавать рандомом ip одного из дедиков, на которых висит портмаппинг или (мудрее) проверять их онлайн-статус и выдавать в зависимости от него (т.е. "распределение нагрузки")... все что нужно - минимальные навыки программирования сокетов (готовый софт подсказать не могу ибо не знаю)
волмер ругаться будут, и предпримут восстание proxy, ты думаешь куды девается дублируемый траффик?? Прокси копят его, тебе кажется что они просто шестерки в интернет мире, но скоро! Они выплеснут весь этот трафик в каналы таких как мы! ))) не курю не пил все окай
все коннечно выше сказанное хорошо просто незабывайт про сроки с какой переодичностью обновляються сервера днс так что хоть кол на голове теши а время будет уходить и ничего тут непоможет а на край можно просто перезаказывать на серваке за 3 бакса IP адреса и жить не тужить ну подождать конечно часиков 12 для обновления зоны доменного имени.... гавно короче рассказали ей богу не в обиду
И щас после 5 страниц обсуждения, окажется что ТСу надо иправить в пыхе $_SERVER['REMOTE_ADDR'] ну или чёто такое
скрыть реальный ip сервера ayaebukakoysite.com можно по-разному. 1)купить услугу антиДДОС и переписать на них днсЫ 2)жутко извратиться: -во весь index.php на ayaebukakoysite.com сделать ТОЛЬКО frame,ведущий на какой-нибудь anomize.com?goto=ayaebukakoysite.com. если на сайт зашли не с ip американ-аномайзера - выдать браузеру страницу, состоящую из одного только такого фрейма во всю страницу -если index.php запошен аномайзером, выдать с помощью http-редиректа аномайзеру реальную ссылку (например, на страницу на этом сервисе или ваабще на сторонем ресурсе) я купил себе домен второго уровня в одной из стран третьего мира. На мощном компе в европе с оочень хорошим каналом запустил не традиционный веб-серв, а простенькое ТСР-приложение, открывающее слушающий сокет и при входящем соединении плюющее пару строк (фиксированные http-заголовки и <frame...). Точнее, 2 копии приложения - первая на 80 порту выдает браузеру http 200 и frame на anomiz.com?goto=moisite.com, а вторая крутится на 30303 порту и принимает соединениия только с ip аномайзеров (фильтрация файрфолом). Она выдает броузеру http-редирект на ресурс с контентом сайта. В итоге: -имею несколько копий контента на разных фришных хостингах (мнооого копий ) -несколько аномайзеров. с каждого редирект ТОЛЬко на свою копию контента За счет использования легких серверных приложений получается практически неубиваемая схема...и отследить, а тем более убить становится проблематично. вот толькько использование аномайзеров дает задержку в 1-1.5 секунды на каждую страницу
Самый простой способ это http://cloudflare.com/ регистрируешься там, прописываешь их ns-имена и все готово, там есть бесплатный кэш днс, в результате будет показывать какой нибудь сан франциско в инфе о серваке, но при абузе всеж могут блокнуть, зато способ простой и сразу твой ip-сервера роснадзором не забанить
Археологи. Ладно, добавлю. Есть полный аналог CloudFlare - _incapsula.com, но они по первой же телеге от РосКомБычары блокируют сайт в течение суток. CloudFlare имеет привычку блокировать трафик с ботов, потому если на сайте стоит какое-то API - не вариант. По поводу стойкости к абузам информации нет, скорее держит. Самый надежный способ борьбы с умственно неполноценными личностями, которые думают что управляют интернетом - впереди одного сервера поставить другой, какой-то дешевый VPS за 150-200 рублей в месяц, заодно и кеш на нем поднять. На первом стоит фронтенд (lighttpd / nginx), на втором - mysql, apache и что там еще нужно. Снаружи виден только первый сервер, на абузы отвечаете по нему, заблокируют - меняете фронтенд.