Dos флуд по http, как вылечить?

ME
На сайте с 03.07.2017
Offline
66
#51
Anonymous1111:
Я там зарегался, А как там блокировать?

---------- Добавлено 22.12.2019 в 14:15 ----------

А откуда мне знать как правильн описать в файл конфига этот код, я не профи тебе, мог бы подсказать, трудно ,что ли?

---------- Добавлено 22.12.2019 в 14:15 ----------

А какое решение, если я не знаю какой код вставить правилльно куда

А ns записи поменяли для домена?

Блокировать как? По реферу, по asn и тд

A1
На сайте с 19.12.2019
Offline
2
#52

В каком раздлеле блокировать по реферам? НС привязал сразу

ME
На сайте с 03.07.2017
Offline
66
#53
Anonymous1111:
В каком раздлеле блокировать по реферам? НС привязал сразу

В разделе firewall. Разве есть другие варианты?

A1
На сайте с 19.12.2019
Offline
2
#54

Как правильно вставить код?

limit_conn_zone $binary_remote_addr zone=conn_limit_per_ip:10m;

limit_req_zone $binary_remote_addr zone=req_limit_per_ip:10m rate=5r/s;

server {

limit_conn conn_limit_per_ip 10;

limit_req zone=req_limit_per_ip burst=10 nodelay;

}

У меня сейчас стоит так в nginx.conf cкрин: https://hostingkartinok.com/show-image.php?id=7eb2180a3266d09f59c72e6d4b986fd7

baas
На сайте с 17.09.2012
Offline
171
#55

Этот код вставлен верно.

Подходит ли он для вас, возможно!

Что вы этим кодом хотите сделать у себя?

Опишите вставленный код!

Настройка BSD систем. (https://www.fryaha.ru) Знание сила, незнание Рабочая сила!
A1
На сайте с 19.12.2019
Offline
2
#56

Ограничение подключений с одного ip

---------- Добавлено 24.12.2019 в 12:41 ----------

baas, Может поможешь один раз нормально настроить нгинс файл от http флуда, я заплачу 1к рублей, я просто все тонкости не понимаю

T
На сайте с 11.08.2009
Offline
150
#57
Anonymous1111:

limit_conn_zone $binary_remote_addr zone=conn_limit_per_ip:10m;
limit_req_zone $binary_remote_addr zone=req_limit_per_ip:10m rate=5r/s;

Этот код может не помочь если идет много запросов но с разных ip адресов. Это должны быть довольно тупые боты и долбить с каждого ip по 5+ запросов в секунду.

Плюс при

limit_req_zone $binary_remote_addr zone=req_limit_per_ip:10m rate=5r/s;

Может резать ресурсы сайта (Не дозагружать картинки, css, js или еще что либо). Для проверки обновляйте страницу сайта через ctrl+f5, а лучше добавьте burst с delay

На крайняк, можно fail2ban подцепить чтобы он банил автоматом (Главное исключить из логов любую статику (картинки, js, css и т.д.) !!!! )

Плюс у ваших запросов есть совпадение по реферу, и как рекомендовал LEOnidUKG можно заблокировать их по реферу и возвращать в nginx им 444

lealhost
На сайте с 07.06.2014
Offline
136
#58
baas:
Этот код вставлен верно.

Вставка лимитов в пустой блок server { } это теперь верно? 🤣

baas
На сайте с 17.09.2012
Offline
171
#59
lealhost:
Вставка лимитов в пустой блок server { } это теперь верно? 🤣

Я имел в виду про блок server!

LEOnidUKG
На сайте с 25.11.2006
Offline
1773
#60

6-й день яростной борьбы против ДДОСА!

Все умы форума не могут отбить 1 мегабитный флуд :D

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий