YDoron

YDoron
Рейтинг
156
Регистрация
25.10.2005
Должность
Web Developer
Там обычный вордпресс стоит
Всегда сидел на дебиан, imho лучшая ось под сервер.

Первое что я делаю при таких атаках, это смотрю что за ip и баню его.
Однако это разгребание последствий, уже когда всё в зависшем состоянии.
А хотелось бы изначально защитится от таких простых атак.
В общем настроил пока что такую строчку, наблюдаю по логам как оно работает, банит-ли нормальный трафик..

nginx.conf:

limit_req_zone $binary_remote_addr:$request_uri zone=one:10m rate=10r/m;

/sites-enabled/website.conf

limit_req zone=one burst=20 nodelay;


Возможно стоит настроить отдельное правило на binary_remote_addr и отдельное на request_uri.
Есть идеи как и что ещё можно подкрутить?
Неужели никто не сталкивался с такой проблемой? Или может стоит подключить CDN и не париться?

Неа, не помогло. слишком поверхностный совет в пункте №5.   такая блокировка может блокировать обычных пользователей.
так как атака идёт медленная, по запросу в секунду, надо блокировать именно повторяющиеся запросы на один и тот же урл. (пока боты генерирующие рандомальные урлы не попадались)
Аномалии прекратились, пока полёт нормальный..
SILL #:

Не переживайте,спишут

Не списали, сделали выплату и списали за "Invalid Traffic - AdSense for Content" около 0.05 $

demonichka #:

Когда думаете снова подключать рекламу? Я тоже отключала на месяц, потом включила один блок в контенте и анализировала нет ли скликивания.

Включил сейчас обратно, посмотрю, может угомонилось.

Dobryi_Mi #:
У меня тоже клики с доходом подскочили раз в 10! Закончилось все печально. Писал об этом тут.
Спасибо за инфу, всё таки сёрч форум ещё функционирует, это радует :)
да не может быть это реальным трафиком, количество показов не подскочило, только клики, и всех показывало как из США.
пока на всякий случай блоки обратно не ставлю, подожду ещё несколько дней и поставлю обратно.
Тема файлов не раскрыта. Так влияет, или не влияет, на практике?
200Online #:

И клики не остановились, доход растет, а число показов не меняется, так?

Или после снятия блоков все в порядке?


После снятия блоков всё заглохло(почти нет показов, нет кликов), как и нужно было.

Скриншоты.. ну там ничего такого особого, просто сайт уже годами скудно капает гдето по 0.5$ в сутки, ну на хостинг хватает и ладно.
А тут вдруг примерно по 15$ в сутки.

WebSeo #:

Аналитикс вам в помощь. Есть несколько алгоритмов отсева недействительного трафа. Если он у вас есть - это очень плохо и можно потерять адсенс.

В принципе, если ботов, скликов нет - то можно спокойно любоваться трафом. Если, например,  появились "not set" и их количество за последние дни выросло, это сигнал к потере адсенса...  Можно по разному отследить, добавить параметр реферал, посмотреть географию по городу добавить параметр версии браузера, потом по логам сервера вычислить реальные ли это люди или боты и пр. Сложный процесс, долгий, но если аккаунт ценен, это придется делать.

P.s. основной поток недопустимого трафа идет именно из США. И за него часто банят.

В аналинике почему-то вообще не видно этих кликов и заходов если смотреть по гео локации. Даже в разделе publisher, где отчёты по adsense не видно всех этих кликов.
Траф явно не действительный, так как сайт на русском(форум), и обычно на него вообще не заходили из штатов, а тут прям шквал кликов. наверное какое-то сумасшедшее нашествие ботов.
В общем я выключил все рекламные блоки на всякий случай..
Всего: 786