Как отбить такую атаку?

12 3
С
На сайте с 08.12.2010
Offline
33
1998

Здравствуйте форумчане.

На мой сайт в 3-й раз осуществлена атака после которой падает БД из-за нехватки оперативки.

Помогите пожалуйста чайнику настроить защиту, если конечно это не сильно сложно.

Вот один из логов:

61.49.57.60 - - [02/Apr/2015:13:42:51 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

61.49.56.47 - - [02/Apr/2015:13:42:51 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.194 - - [02/Apr/2015:13:42:51 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.161.61.49 - - [02/Apr/2015:13:42:51 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.158 - - [02/Apr/2015:13:42:51 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.212 - - [02/Apr/2015:13:42:52 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.161.59.195 - - [02/Apr/2015:13:42:52 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.176 - - [02/Apr/2015:13:42:52 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

125.39.210.31 - - [02/Apr/2015:13:42:52 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.161.59.193 - - [02/Apr/2015:13:42:52 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.205 - - [02/Apr/2015:13:42:52 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.205 - - [02/Apr/2015:13:42:52 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.141.47 - - [02/Apr/2015:13:42:52 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.161.52.27 - - [02/Apr/2015:13:42:52 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.161.62.191 - - [02/Apr/2015:13:42:52 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.146 - - [02/Apr/2015:13:42:52 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.146 - - [02/Apr/2015:13:42:52 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.161.59.193 - - [02/Apr/2015:13:42:52 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

61.49.56.47 - - [02/Apr/2015:13:42:52 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.161.62.191 - - [02/Apr/2015:13:42:52 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.190 - - [02/Apr/2015:13:42:53 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

125.39.210.31 - - [02/Apr/2015:13:42:53 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

125.39.57.38 - - [02/Apr/2015:13:42:53 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.161.59.195 - - [02/Apr/2015:13:42:53 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.148 - - [02/Apr/2015:13:42:53 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.131.199 - - [02/Apr/2015:13:42:53 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.161.61.49 - - [02/Apr/2015:13:42:54 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.148 - - [02/Apr/2015:13:42:54 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

125.39.57.38 - - [02/Apr/2015:13:42:56 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.158 - - [02/Apr/2015:13:42:56 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.208 - - [02/Apr/2015:13:42:56 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

61.49.57.60 - - [02/Apr/2015:13:42:56 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.161.59.195 - - [02/Apr/2015:13:42:56 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.131.199 - - [02/Apr/2015:13:42:56 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.161.52.28 - - [02/Apr/2015:13:42:56 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.141.47 - - [02/Apr/2015:13:42:57 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.176 - - [02/Apr/2015:13:42:57 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

125.39.57.36 - - [02/Apr/2015:13:42:57 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

61.49.57.61 - - [02/Apr/2015:13:42:57 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.141.47 - - [02/Apr/2015:13:42:59 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.161.62.191 - - [02/Apr/2015:13:42:59 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.158 - - [02/Apr/2015:13:42:59 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.146 - - [02/Apr/2015:13:42:59 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.161.59.193 - - [02/Apr/2015:13:42:59 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.212 - - [02/Apr/2015:13:42:59 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

61.49.57.60 - - [02/Apr/2015:13:42:59 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

125.39.208.232 - - [02/Apr/2015:13:42:59 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

125.39.57.39 - - [02/Apr/2015:13:42:59 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.141.47 - - [02/Apr/2015:13:42:59 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.208 - - [02/Apr/2015:13:43:00 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

61.49.57.61 - - [02/Apr/2015:13:43:00 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.194 - - [02/Apr/2015:13:43:00 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

94.140.159.157 - - [02/Apr/2015:13:43:00 +0300] "GET /favicon.ico HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows NT 6.4; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.89 Safari/537.36 OPR/28.0.1750.48" "-"

61.49.57.61 - - [02/Apr/2015:13:43:00 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.161.52.28 - - [02/Apr/2015:13:43:00 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

61.49.56.48 - - [02/Apr/2015:13:43:00 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

111.30.132.195 - - [02/Apr/2015:13:43:00 +0300] "GET / HTTP/1.1" 499 0 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4" "-"

D
На сайте с 07.01.2013
Offline
90
#1

Попробуйте cloudflare инструменты. Возможно вам они помогут

Приложение, нужное любому веб-мастеру (https://apps.apple.com/ru/app/%D0%BC%D0%BE%D0%B8-%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D1%8B/id1493164681)
ИС
На сайте с 12.04.2015
Offline
1
#2

а какой движок сайта ?

LEOnidUKG
На сайте с 25.11.2006
Offline
1726
#3

Заблокировать по ГЕО весь Китай и не парится.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
С
На сайте с 08.12.2010
Offline
33
#4
ИванСергеевич:
а какой движок сайта ?

wordpress

LEOnidUKG:
Заблокировать по ГЕО весь Китай и не парится.

это не поможет, Китай только в этом примере, в остальных есть и РФ.

LEOnidUKG
На сайте с 25.11.2006
Offline
1726
#5
Сановна:

это не поможет, Китай только в этом примере, в остальных есть и РФ.

Зато значительно снизит нагрузку.

D
На сайте с 07.11.2000
Offline
219
#6

Сделайте как говорит LEOnidUKG. Заблокируйте весь Китай - 1 строка в nginx фильтр по наличию в строке юзерагента: "zh-CN".

10-20 запросов в секунду это совсем немного, поставьте кеширование, уже описывал.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#7

Смотрите что общее и баньте по нему. По юзерагенту например для начала.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
Z
На сайте с 06.09.2012
Offline
129
#8
Оптимизайка:
Смотрите что общее и баньте по нему. По юзерагенту например для начала.

Это плохой подход. Лучше смотреть, что общего у легитимного трафика и оставлять его, а банить все остальное.

Сановна, установите вдумчивые лимиты запросов на айпишники из разных стран или забейте, если от такого валится, то у вас там все очень плохо, проблемы будут все равно.

(cloudflare и еще incapsula могут помочь, но уже выше советовали и вы проигнорировали)

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
ИС
На сайте с 12.04.2015
Offline
1
#9

Вроде получил рабочее решение, напишите мне на почту mail@almightyprometej.ru и я вам объясню как поставить защиту.

S
На сайте с 02.05.2014
Offline
61
#10

Сановна Вам дали хорошие советы: забанить китай и настроить кеширование средствами nginx. Вот статья на эту тему http://habrahabr.ru/post/143513/

После настройки кеширования, нагрузка на сервер значительно снизится.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий