На Cloudflare стали жутко тормозить сайты

big boy
На сайте с 18.11.2006
Offline
328
#111
Volovikov #:
А хостинг чей?
FastVPS, он же Hetzner
✔ Как я генерирую статьи через ИИ, которые приносят трафик - https://webmasta.ru/blog/16-vkalyvayut-roboty-ne-chelovek-stati-s-pomoschyu-ii-kotorye-prinosyat-trafik
Volovikov
На сайте с 06.12.2016
Offline
96
#112
big boy #:
FastVPS, он же Hetzner

Напиши им. В спринте недоступны были выборочные сайты. Мой попал под аут тогда. Может в этом объяснение. И кстати, проблема была в сертификате.

Российский спорт ▶ https://russian-sports.ru | Хостинг ▶ https://clck.ru/3GK4HL | Шаблоны Вордпресс ▶ https://clck.ru/3GK4RG
big boy
На сайте с 18.11.2006
Offline
328
#113
Volovikov #:
Напиши им
Уже. Посоветовали выключить клауд )))
A
На сайте с 21.05.2025
Offline
0
#114
big boy #:

5 из 8 сайтов на клауде резко отвалились - "connection has timed out".

При этом все сайты на одном сервере, настройки везде одинаковые, сам сайт cloudflare работает, как и многие другие популярные, что работают под клаудом.

Смена проксирования в настройках на DNS Only проблему решает, но не понятно почему она выборочно возникла.

Куда копать?

Тоже самое) Только 1 из 3х. Причина - РКН) а без проксирования суть всех плюсов Cloudflare теряется. Чтож. Придется самому колхозить аналог функционала CF под сайты) ибо никаких адекватных конкурентов у нас нет, по крайней мере сейчас

Пришлось отключать проксирование и ставить SSL серт

big boy
На сайте с 18.11.2006
Offline
328
#115
Abobabobus #:
Придется самому колхозить аналог функционала CF под сайты

Это очень большая задача для нескольких разработчиков. Безопасность, фаерволл (WAF), page rules, аналитика, каптчи, кэширование, проксирование, CDN и тд и тп... В одиночку всё это будете лет 10 разрабатывать.

Aisamiery
На сайте с 12.04.2015
Offline
313
#116
big boy #:

Это очень большая задача для нескольких разработчиков. Безопасность, фаерволл (WAF), page rules, аналитика, каптчи, кэширование, проксирование, CDN и тд и тп... В одиночку всё это будете лет 10 разрабатывать.

Я сам пока не юзал, хочу вот попробовать https://github.com/chaitin/SafeLine но кажется что не в одиночку и не 10 лет так то

GitHub - chaitin/SafeLine: SafeLine is a self-hosted WAF(Web Application Firewall) / reverse proxy to protect your web apps from attacks and exploits.
GitHub - chaitin/SafeLine: SafeLine is a self-hosted WAF(Web Application Firewall) / reverse proxy to protect your web apps from attacks and exploits.
  • chaitin
  • github.com
SafeLine is a self-hosted to protect your web apps from attacks and exploits. A web application firewall helps protect web apps by filtering and monitoring HTTP traffic between a web application and the Internet. It typically protects web apps from attacks such as , , , , , , , , , , , , , , , among others. By deploying a WAF in front of a web...
Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
br.almighty
На сайте с 13.07.2021
Offline
89
#117
Aisamiery #:

Я сам пока не юзал, хочу вот попробовать https://github.com/chaitin/SafeLine но кажется что не в одиночку и не 10 лет так то

Какие ещё инструменты находили, чтобы заменить CF? Тоже надо начинать подготавливать резервный вариант.

Aisamiery
На сайте с 12.04.2015
Offline
313
#118
br.almighty #:

Какие ещё инструменты находили, чтобы заменить CF? Тоже надо начинать подготавливать резервный вариант.

Основная и самая видимо нужная и важная функция которую будет сложно заменить - это емкость каналов. Если прилетит атака которая забьет канал до сервера то никакой инструмент не поможет. Я пока спасаюсь банальным черным списком на страны (самые явные например UA для РФ/Бразилия/Азия), там вряд ли есть VPN услуги для РФ + блокировкой крупных хостеров с выводом заглушки чтобы выключили VPN. Второй шаг на страничку ошибки поставить капчу чтобы дать легитимным юзерам и умным ботам шанс пройти. Параллельно поставить и посмотреть вот SafeLine. Еще пробовал https://www.openappsec.io/ ставится агент рядом с nginx они шарят память на двоих, тут типа с нейронкой, которая обучается и потом все шикарно, но у меня она за 2 недели так и не обучилась до нужно грейда чтоб можно было включить, поэтому я забил на этот сервис, но с виду как будто прикольный.

open-appsec | Automatic Open Source WAF & API Security
open-appsec | Automatic Open Source WAF & API Security
  • www.openappsec.io
Prevents OWASP-Top-10 and zero-day threats against Web App & APIs by using ML-based security without signature updates (e.g. blocked Log4Shell and Spring4Shell with no updates) Continuous learning delivers precise detection, finding more attacks while eliminating constant fine tuning and exception creation inherent in traditional WAFs...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий