ДДОС атака на сайт, перевел на CloudFlare - снова проблемы

A
На сайте с 12.10.2011
Offline
198
#31
Resett #:
Посмотрите, с каких стран идет атака (чаще всего это какая-нибудь Индия или Китай), и заблокируйте по странам - то есть им JS challenge . Можно оставить только Россию, или какие у вас в основном страны.  Это как временная мера, атаку пересидеть. )

Я не совсем понял, это блокируется в CloudFlare? Не могли бы подсказать где именно?

A
На сайте с 12.10.2011
Offline
198
#32
Resett #:
В любом случае ddos хорошего уровня  l7 - дело недешевое, под 100$ час обычно обходится, долго давить не смогут)

Не могу понять кому сдался мой сайт с посещаемостью 7К в день? )) уже долбят второй раз, в прошлый раз в сентябре.. Я столько не зарабатываю в месяц сколько они сливают за день )) хотя может у них какой дешевый ддос..

A
На сайте с 12.10.2011
Offline
198
#33
SeoTurkmen #:

Возможно это какой то глюк иммено по вашему сайту.

Кому нужен дидос) на ваш домен?

никому не нужен наверное.. А какой именно глюк по моему сайту может быть? как вычислить?

NoMoreContent
На сайте с 14.05.2023
Offline
28
#34
alexverem #:

хотя может у них какой дешевый ддос..

Конечно. (Удалено кто, чтобы не делать рекламу) и подобные долбят неслабо и без разбора за мелкий прайс.

SeoTurkmen
На сайте с 03.11.2013
Offline
114
#35
alexverem #:

никому не нужен наверное.. А какой именно глюк по моему сайту может быть? как вычислить?

 я не знаю, наймите спеца чтобы помогли.
Mik Foxi
На сайте с 02.03.2011
Online
1110
#36
alexverem #:
Я уже включил режим Under Attack. Этого недостаточно?

должно было полегчать сайту. но это надоедает, это сильно мешает людям и часто полезным ботам.

это режим типа экстренный на короткое время, врубил, логи изучил, waf настроил чтоб он отбивал чисто ддос запросы, не мешая норм людям и ботам. но это уже надо разбираться что куда тыкать и что анализировать. лучше обратиться к тому кто услуги по настройке cloudflare оказывает, посмотрят логи настроят.

Универсальный антибот, антиспам, веб файрвол, защита от накрутки поведенческих № 1 в рунете: https://antibot.cloud/
L
На сайте с 25.12.2013
Offline
355
#37
alexverem #:
а сколько вы платите, мне по сути нужно разместить один сайт, дискового где-то 40гб вроде..

Тарифы все видны у них на сайте. 40 Gb сервер с DDoS защитой будет стоить 20$ в месяц.

Недорогой, надежный и отзывчивый VPS хостинг ( https://bit.ly/3eXUnNN ) Проверенная пуш партнерка с ежедневными выплатами ( https://vk.cc/9wLSrL)
L
На сайте с 25.12.2013
Offline
355
#38
alexverem #:
никому не нужен наверное.. А какой именно глюк по моему сайту может быть? как вычислить?

Да никто не долбит, просто админы бесполезны и безграмотны у твоего хостера, бывает. Достаточно нормально настроить сервер и поставить CF с дефолтными настройками, чтобы сайт не лагал. Плюс нужно отсечь бесполезных ботов, которые иногда очень сильно грузят сервер. Грамотные админы могут тебе помочь, если сам не шаришь.

Delysid
На сайте с 27.05.2019
Offline
167
#39
master32 #:
судя по всему это не ддос, а плохая оптимизация работы сайта
когда я его тестировал, он держал 15-20 запросов/сек
сейчас 
Requests per second:    3.49
Document Path:          /robots.txt
Document Length:        205 bytes
или хостер глумится)

У него по картинке кеширование взлетело вверх. 

Возможно это даже бешеные AI боты или  Mail.RU_Bot или  facebookexternalhit парсит сайт.

IPы же не показывает как пример, что там его ддосит.

Delysid
На сайте с 27.05.2019
Offline
167
#40
alexverem #:

не совсем понял, то что сейчас проверка на сайте.. она не действенная?

нужно еще капчей? Какую то функцию надо включить на cloudflare?

Under Attack Mode это проверка на JAVA скрипт.

У вас показывает "Подтвердите, что вы человек.." потому, что вы уже что то ввели в правила WAF.

Вообще вы без понимания. что делаете. Подход не правильный.

Если это ддос, то ддосер добился своего, если вы не добавили правило пропускать ботов из яндекса и гугла.

И если вас ддосит ботнет Mirai то  Under Attack Mode он обходит (проверку на java) и  "Подтвердите, что вы человек.." тоже обходит.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий