Как отбить такую атаку?

123
A
На сайте с 20.08.2010
Offline
775
#11

Достали уже этими атаками. Ну, атаками бы я их не назвал, но достали реально. Их смысл непонятен.

Den73
На сайте с 26.06.2010
Offline
523
#12
Sujcnm:
Сановна Вам дали хорошие советы: забанить китай и настроить кеширование средствами nginx. Вот статья на эту тему http://habrahabr.ru/post/143513/
После настройки кеширования, нагрузка на сервер значительно снизится.

плохие советы ни в коем случае так делать нельзя иначе есть риск ограничить доступ не тем кому хотелось бы.

---------- Добавлено 14.04.2015 в 22:15 ----------

Сановна

у вас явно выражена сигнатура 'Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9b4) Gecko/2008030317 Firefox/3.0b4'

ИС
На сайте с 12.04.2015
Offline
1
#13

Видишь что страничку открывают по 3-7 раз в секунду... это точно не браузер )) и тогда нет смысла смотреть по браузеру ... они могут что угодно записать

---------- Добавлено 14.04.2015 в 23:18 ----------

только что протестировал защиту, отлично отработала зажатую клавишу F5 😎

можете сами протестировать ;) http://s2.quickquest.ru/

сейчас блокирует на 1 час

Den73
На сайте с 26.06.2010
Offline
523
#14
ИванСергеевич:
Видишь что страничку открывают по 3-7 раз в секунду... это точно не браузер )) и тогда нет смысла смотреть по браузеру ... они могут что угодно записать

---------- Добавлено 14.04.2015 в 23:18 ----------

только что протестировал защиту, отлично отработала зажатую клавишу F5 😎

можете сами протестировать ;) http://s2.quickquest.ru/

сейчас блокирует на 1 час

вы так легитимный трафик порежете, не хорошее это дело частотный фильтр, а полезные боты придут - точно забаните их.

ИС
На сайте с 12.04.2015
Offline
1
#15
Den73:
вы так легитимный трафик порежете, не хорошее это дело частотный фильтр, а полезные боты придут - точно забаните их.

у меня режет, если в минуту открыто более 50 страниц. Это решение точно сейчас сработает против таких ботов, будут другие, алгоритм можно подправить или да же полностью переписать :)

Den73
На сайте с 26.06.2010
Offline
523
#16
ИванСергеевич:
у меня режет, если в минуту открыто более 50 страниц. Это решение точно сейчас сработает против таких ботов, будут другие, алгоритм можно подправить или да же полностью переписать :)

это все ерунда, вы так заблокируете нужный трафик, те же поисковых ботов посмотрите там куда больше 50 страниц.

есть более изящные и универсальные способы.

ИС
На сайте с 12.04.2015
Offline
1
#17
Den73:
это все ерунда, вы так заблокируете нужный трафик, те же поисковых ботов посмотрите там куда больше 50 страниц.
есть более изящные и универсальные способы.

есть robots.txt, а там есть таймауты http://help.yandex.ru/webmaster/controlling-robot/robots-txt.xml#crawl-delay

K5
На сайте с 21.07.2010
Offline
209
#18
есть robots.txt, а там есть таймауты

учитывая что бот гугла (как и многие другие) этот параметр не воспринимает игнорирует, совет весьма сомнительный

---------- Добавлено 14.04.2015 в 23:02 ----------

атака после которой падает БД из-за нехватки оперативки

ТС обратитесь к админу, который корректно настроит потребление оперативки процессами на сервере

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
M
На сайте с 30.08.2010
Offline
92
#19

подсуньте index.html с js redirect

ИС
На сайте с 12.04.2015
Offline
1
#20
megadimon:
подсуньте index.html с js redirect

куда подсунуть? если для бота, то ему без разницы что ты ему отдаешь ... у него программа открывает, а не браузер

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий