ДДОС атака на сайт, перевел на CloudFlare - снова проблемы

M3
На сайте с 09.02.2022
Offline
105
#51
Delysid #:

Судя по 4gb он все их сгладил.

одна загрузка страницы в среднем 2Мб, 
4gb это 2к загрузок
ну хз
думаю лимиты на req/s избавили бы от надоедливых ботов)

Delysid
На сайте с 27.05.2019
Offline
266
#52
master32 #:
думаю лимиты на req/s избавили бы от надоедливых ботов)

Возможно ему специально накручивают трафик, чтобы платить надо было за него. Возможно, кто то хочет убрать сайт.

Что накрылся, правильно. Но сами действия по противодействию возможно неправильны. Что накрылся и ботам гугла и яндекса индексацию не открыл - неправильно.  

Delysid
На сайте с 27.05.2019
Offline
266
#53
По сумасшедшему ему накручивают трафик.. 128gb за сутки.. 😈
A
На сайте с 12.10.2011
Offline
218
#54
Delysid #:

Under Attack Mode это проверка на JAVA скрипт.

У вас показывает "Подтвердите, что вы человек.." потому, что вы уже что то ввели в правила WAF.

Вообще вы без понимания. что делаете. Подход не правильный.

Если это ддос, то ддосер добился своего, если вы не добавили правило пропускать ботов из яндекса и гугла.

И если вас ддосит ботнет Mirai то  Under Attack Mode он обходит (проверку на java) и  "Подтвердите, что вы человек.." тоже обходит.

Вы правы, я не совсем понимал, что делал.. потому как по сути в первый раз с этим столкнулся.. нужно было что-то предпринять.. только сейчас начинаю немного въезжать ) тем не менее капча помогла избежать падения сайта..

Если это ддос, то ддосер добился своего, если вы не добавили правило пропускать ботов из яндекса и гугла.

Я включил  капчу  буквально на несколько часов.. вы имеете в виду при включении Under Attack, нужно добавить пропуск ботов яндекса и гугла? Не могли бы написать как именно это сделать?

A
На сайте с 12.10.2011
Offline
218
#55
Delysid #:

Ну и где на картинке видно, что у него 500 хостов в час не от пользователей? Я вижу намного больше.

И 500 ботнетов могут создавать уйму запросов и создавать большую нагрузку.

Я бы на его месте ещё искал непонятных скрытных модераторов на сайте. 😀 

поясните пжста, что вы имеете в виду по скрытными модераторами и как их искать?

A
На сайте с 12.10.2011
Offline
218
#56
Delysid #:

Но сами действия по противодействию возможно неправильны. 

Буду благодарен за пару дельных советов )

A
На сайте с 12.10.2011
Offline
218
#57
master32 #:
думаю лимиты на req/s избавили бы от надоедливых ботов)

Не подскажите что именно нужно сделать, и не будет ли от этого отрицательных последствтий?

Delysid
На сайте с 27.05.2019
Offline
266
#58
alexverem #:
нужно добавить пропуск ботов яндекса и гугла? Не могли бы написать как именно это сделать?

Первое правило в WAF

wafok

A
На сайте с 12.10.2011
Offline
218
#59
Delysid #:
WAF

Зашел, выбрал.. то есть если выбираем Known bots то это касается всех известных ботов?

а какое значение? у меня в этом нет опыта. Предположил что SKIP, но не уверен..




Delysid
На сайте с 27.05.2019
Offline
266
#60
alexverem #:

Зашел, выбрал.. то есть если выбираем Known bots то это касается всех известных ботов?

а какое значение? у меня в этом нет опыта. Предположил что SKIP, но не уверен..

Вот так.

skip

Только галки как на картинке, ниже не надо галки.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий