Придумал Автоматическую защиту от DDoS атак

1 234 5
Виталий Литвинов
На сайте с 08.05.2008
Offline
134
#21
Aisamiery #:

Ну так это парсеры с проксями же, примерно так и работают они. Я сколько ловил DDOS'ов, там редко IP повторяются

Так я за 4 часа наловил их аж 7000. И потом всё закончилось.

Виталий Литвинов
На сайте с 08.05.2008
Offline
134
#22

Только что была атака снова и была нагрузка load average: 86 и fail2ban не справился с атакой!

Пришлось запускать мой скрипт и за 5 минут всех забанил и нагрузка упала до load average: 0.77

А я то думал что  fail2ban крутая программа! А оказалось нет!

damn-doubleclick
На сайте с 10.09.2021
Offline
63
#23
Виталий Литвинов #:

Только что была атака снова и была нагрузка load average: 86 и fail2ban не справился с атакой!

Пришлось запускать мой скрипт и за 5 минут всех забанил и нагрузка упала до load average: 0.77

А я то думал что  fail2ban крутая программа! А оказалось нет!

Ничего себе! Внезапно! ©

***

Я тоже придумал своего рода велосипед на PHP для блокировки агрессивных ботов, типа "если пользователь за 1 секунду отправил больше 8 запросов, то появляется Google reCAPTCHA или Cloudflare CAPTCHA".

А для DDoS все же лучше использовать настройки Cloudflare, наподобие L7 + высокой чувствительности. И это работает!
Лучший хостер с адекватными сис. админами: https://clck.ru/35zGfN
AD
На сайте с 05.05.2007
Offline
258
#24
LEOnidUKG #:

Лучше бы гугл помогал.

Вы изобрели fail2ban скрипт, который установлен на сотни тысяч серверов и встроен в самые популярные панели.

Это про другое и вы наверное не знаете, что такое DDOS.  Да и  Cloudflare бесплатный, за что вы там платите не понятно.
+1. 100K ботов в сутки для них  это уже ДДОС :) Возьмут какой-то Хетцнер и давай копаться. Тоже очень долго занимался фигней, то ip блокировал, то страницы/скрипты делал легче, дошло до того что все IP Яндекса заблокировал и все равно сервер на 200% работал и тормозил. А потом перенес на нормальный хостинг и чета сразу боты пропали и сайт летает  за те же деньги, и траф держит в разы больше. Рекламировать не буду. Ищите сами хостинги с антиддосом, не занимайтесь херней.
Виталий Литвинов
На сайте с 08.05.2008
Offline
134
#25
Вчера побил новый рекорд 20300 ip адресов наловил, сервер ели шевелился.
Stranger82
На сайте с 28.02.2020
Offline
63
#26
Виталий Литвинов #:
Вчера побил новый рекорд 20300 ip адресов наловил, сервер ели шевелился.
А откуда эти 20300 могли взяться, если IP сервера за Cloudflare спрятан? Значит утекает IP сервера где-то?
Допрыгались мошеннички: https://nofraud.top .
W1
На сайте с 22.01.2021
Offline
306
#27
Stranger82 #:
если IP сервера за Cloudflare спрятан

С какой стати?

Мой форум - https://webinfo.guru –Там я всегда на связи
Виталий Литвинов
На сайте с 08.05.2008
Offline
134
#28
Никто ни от чего не спрятан. Получается большая карусель из ip адресов и начинают они повторятся аж через час или два - такая себе искусственная нагрузка на сервер. Первые пару часов вообще ничего не возможно сделать, а потом они начинают повторяться и подымаются в топе ip адресов  - там у меня рейтинги рисует за день.
Stranger82
На сайте с 28.02.2020
Offline
63
#29
Виталий Литвинов #:
Никто ни от чего не спрятан. Получается большая карусель из ip адресов и начинают они повторятся аж через час или два - такая себе искусственная нагрузка на сервер. Первые пару часов вообще ничего не возможно сделать, а потом они начинают повторяться и подымаются в топе ip адресов  - там у меня рейтинги рисует за день.
У меня спрятан. Включено проксирование на CF. Почти никто не лезет. Своё время я трачу на развитие сайтов, а не на то, чтобы отбиваться от кого-то. К тому же перебирать каждый раз сотни тысяч заблокированных IP - это же дикая нагрузка на сервер.
Виталий Литвинов
На сайте с 08.05.2008
Offline
134
#30
awk '{print $1}' /var/log/nginx/access.log | sort | uniq -c | sort -nr | head -20000 > /root/file10.txt

Как не странно - нагрузки почти нет и всё очень быстро!

Нагрузка большая когда добавляешь 20000 правил iptables сразу, я переделал и использую iptables-restore он не тормозит.

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий