ДДОС атака на сайт, перевел на CloudFlare - снова проблемы

1 234 5
L
На сайте с 25.12.2013
Offline
355
#21
alexverem #:
Вы что-то можете предложить конкретное?  Судя по вашему нику, вероятно да )

Для таких серьезных проектов, как у Вас нужно арендовать серверы у надежного хостера со специальными серверами, которые настроены на отражение ДиДосс атак. У меня, например, были тоже лаги на сайте. Саппорт глянул и сказал, что сервер грузят боты всяких сборщиков статы типы SemRush и других. Вырубил их все через CF, сайт стал работать быстрее и стабильней. Плюс пришлось вырубить ботов ИИ, которые сильно грузили сайт.

Недорогой, надежный и отзывчивый VPS хостинг ( https://bit.ly/3eXUnNN ) Проверенная пуш партнерка с ежедневными выплатами ( https://vk.cc/9wLSrL)
A
На сайте с 12.10.2011
Offline
198
#22
roma neo #:
Пока идет атака лучше подержать включенной. Через день снять и посмотреть не пропала ли.

А на что поставить?  Essentially Off?

Есть такие значения:

Off (только платно)
Essentially Off
Low
High..

A
На сайте с 12.10.2011
Offline
198
#23
Lastwarrior #:

Для таких серьезных проектов, как у Вас нужно арендовать серверы у надежного хостера со специальными серверами, которые настроены на отражение ДиДосс атак. У меня, например, были тоже лаги на сайте. Саппорт глянул и сказал, что сервер грузят боты всяких сборщиков статы типы SemRush и других. Вырубил их все через CF, сайт стал работать быстрее и стабильней. Плюс пришлось вырубить ботов ИИ, которые сильно грузили сайт.

У вас в подписи хостинг, вы им пользуетесь или продвигаете? Он хороший? )

Вообще кто-то может посоветовать надежный хостинг до 2000? Я сейчас плачу 1500, это вдс

M3
На сайте с 09.02.2022
Offline
41
#24
судя по всему это не ддос, а плохая оптимизация работы сайта
когда я его тестировал, он держал 15-20 запросов/сек
сейчас 
Requests per second:    3.49
Document Path:          /robots.txt
Document Length:        205 bytes
или хостер глумится)
L
На сайте с 25.12.2013
Offline
355
#25
alexverem #:

У вас в подписи хостинг, вы им пользуетесь или продвигаете? Он хороший? )

Вообще кто-то может посоветовать надежный хостинг до 2000? Я сейчас плачу 1500, это вдс

Сам пользуюсь этим хостером довольно давно и всем рекомендую, а почему бы и нет? Все серьезные проекты у меня у этого хостера, плюс у них есть специально настроенные сервера с ДиДосс защитой, как раз то, что вам нужно.

A
На сайте с 12.10.2011
Offline
198
#26
master32 #:
судя по всему это не ддос, а плохая оптимизация работы сайта
когда я его тестировал, он держал 15-20 запросов/сек
сейчас 
Requests per second:    3.49
Document Path:          /robots.txt
Document Length:        205 bytes
или хостер глумится)

Ну как же не ддос, вы мне ломаете мою картину мира ) В начале топика скрин всплеска запросов, беспорядочные запросы с одних и тех же IP, когда их блокируют, то сайт поднимается.. что это тогда?

А как хостер может глумится? и зачем? :-/

A
На сайте с 12.10.2011
Offline
198
#27
Lastwarrior #:

Сам пользуюсь этим хостером довольно давно и всем рекомендую, а почему бы и нет? Все серьезные проекты у меня у этого хостера, плюс у них есть специально настроенные сервера с ДиДосс защитой, как раз то, что вам нужно.

а сколько вы платите, мне по сути нужно разместить один сайт, дискового где-то 40гб вроде..

NoMoreContent
На сайте с 14.05.2023
Offline
28
#28

Нужно фильтровать подозрительные  запросы, писать их в логи, смотреть логи, группировать запросы по подсетям и блокировать подсети перед точкой входа в приложение.

11000 IP из пары-тройки подсетей - ни о чём.

Сложнее, когда IP уникальные, из ботнетов.
Тогда нужно тщательнее фильтровать и блокировать их по одному (естественно, не полностью руками).

А потом разблокировать с повышением веса рисков данного конкретного IP, чтобы при превышении числа подозрительных запросов с него в будущем он улетал в бан с инкрементом длительности.

Вот всё описал - рецепт на миллион, и не рублей. Не сам рецепт, а реализация.

Можно садиться и делать :)

В пару тысяч строк кода можно уложиться с запасом. Основное время - на систему скоринга. Просто блокировку можно за пару дней сделать.

A
На сайте с 12.10.2011
Offline
198
#29
vashfreelancer #:

Как показывает практика, достаточно переблокать в WAF правилах ASN сетки хостинговые и Microsoft (8075), но бингбота с 8075 в исключение.
Собираете логи через тот же WAF - да, на бесплатном тарифе собирать так еще морока. Блочите. Конечно, когда есть база правил или опыт, все оперативнее и проще.

+ по логам можно увидеть куда обращаются, с какого юзер агента. скорее всего на главную или типо сайт/рандомные буквы - тоже вносятся правила и сайт дальше живет.


ну и лишним не будет включить режим

Где выбрать действие, блок.

Клауд хотя бы по своим правилам и базам плохого трафика - отработает и заблочит.

Я уже включил режим Under Attack. Этого недостаточно?

Кроме того, зашел в DDOS, и не увидел никаких опций. Там написано что это режим включен всегда: HTTP DDoS attack protection is always enabled.

Разве тут нужны какие-то настройки?

SeoTurkmen
На сайте с 03.11.2013
Offline
114
#30

Возможно это какой то глюк иммено по вашему сайту.

Кому нужен дидос) на ваш домен?

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий