На Cloudflare стали жутко тормозить сайты

big boy
На сайте с 18.11.2006
Offline
335
#111
Volovikov #:
А хостинг чей?
FastVPS, он же Hetzner
✔ Как я генерирую статьи через ИИ, которые приносят трафик - https://webmasta.ru/blog/16-vkalyvayut-roboty-ne-chelovek-stati-s-pomoschyu-ii-kotorye-prinosyat-trafik
Volovikov
На сайте с 06.12.2016
Offline
107
#112
big boy #:
FastVPS, он же Hetzner

Напиши им. В спринте недоступны были выборочные сайты. Мой попал под аут тогда. Может в этом объяснение. И кстати, проблема была в сертификате.

Российский спорт ▶ https://russian-sports.ru | Хостинг ▶ https://clck.ru/3GK4HL | Шаблоны Вордпресс ▶ https://clck.ru/3GK4RG
big boy
На сайте с 18.11.2006
Offline
335
#113
Volovikov #:
Напиши им
Уже. Посоветовали выключить клауд )))
A
На сайте с 21.05.2025
Offline
0
#114
big boy #:

5 из 8 сайтов на клауде резко отвалились - "connection has timed out".

При этом все сайты на одном сервере, настройки везде одинаковые, сам сайт cloudflare работает, как и многие другие популярные, что работают под клаудом.

Смена проксирования в настройках на DNS Only проблему решает, но не понятно почему она выборочно возникла.

Куда копать?

Тоже самое) Только 1 из 3х. Причина - РКН) а без проксирования суть всех плюсов Cloudflare теряется. Чтож. Придется самому колхозить аналог функционала CF под сайты) ибо никаких адекватных конкурентов у нас нет, по крайней мере сейчас

Пришлось отключать проксирование и ставить SSL серт

big boy
На сайте с 18.11.2006
Offline
335
#115
Abobabobus #:
Придется самому колхозить аналог функционала CF под сайты

Это очень большая задача для нескольких разработчиков. Безопасность, фаерволл (WAF), page rules, аналитика, каптчи, кэширование, проксирование, CDN и тд и тп... В одиночку всё это будете лет 10 разрабатывать.

Aisamiery
На сайте с 12.04.2015
Offline
318
#116
big boy #:

Это очень большая задача для нескольких разработчиков. Безопасность, фаерволл (WAF), page rules, аналитика, каптчи, кэширование, проксирование, CDN и тд и тп... В одиночку всё это будете лет 10 разрабатывать.

Я сам пока не юзал, хочу вот попробовать https://github.com/chaitin/SafeLine но кажется что не в одиночку и не 10 лет так то

GitHub - chaitin/SafeLine: SafeLine is a self-hosted WAF(Web Application Firewall) / reverse proxy to protect your web apps from attacks and exploits.
GitHub - chaitin/SafeLine: SafeLine is a self-hosted WAF(Web Application Firewall) / reverse proxy to protect your web apps from attacks and exploits.
  • chaitin
  • github.com
SafeLine is a self-hosted to protect your web apps from attacks and exploits. A web application firewall helps protect web apps by filtering and monitoring HTTP traffic between a web application and the Internet. It typically protects web apps from attacks such as , , , , , , , , , , , , , , , among others. By deploying a WAF in front of a web...
Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
br.almighty
На сайте с 13.07.2021
Online
101
#117
Aisamiery #:

Я сам пока не юзал, хочу вот попробовать https://github.com/chaitin/SafeLine но кажется что не в одиночку и не 10 лет так то

Какие ещё инструменты находили, чтобы заменить CF? Тоже надо начинать подготавливать резервный вариант.

Aisamiery
На сайте с 12.04.2015
Offline
318
#118
br.almighty #:

Какие ещё инструменты находили, чтобы заменить CF? Тоже надо начинать подготавливать резервный вариант.

Основная и самая видимо нужная и важная функция которую будет сложно заменить - это емкость каналов. Если прилетит атака которая забьет канал до сервера то никакой инструмент не поможет. Я пока спасаюсь банальным черным списком на страны (самые явные например UA для РФ/Бразилия/Азия), там вряд ли есть VPN услуги для РФ + блокировкой крупных хостеров с выводом заглушки чтобы выключили VPN. Второй шаг на страничку ошибки поставить капчу чтобы дать легитимным юзерам и умным ботам шанс пройти. Параллельно поставить и посмотреть вот SafeLine. Еще пробовал https://www.openappsec.io/ ставится агент рядом с nginx они шарят память на двоих, тут типа с нейронкой, которая обучается и потом все шикарно, но у меня она за 2 недели так и не обучилась до нужно грейда чтоб можно было включить, поэтому я забил на этот сервис, но с виду как будто прикольный.

open-appsec | Automatic Open Source WAF & API Security
open-appsec | Automatic Open Source WAF & API Security
  • www.openappsec.io
Prevents OWASP-Top-10 and zero-day threats against Web App & APIs by using ML-based security without signature updates (e.g. blocked Log4Shell and Spring4Shell with no updates) Continuous learning delivers precise detection, finding more attacks while eliminating constant fine tuning and exception creation inherent in traditional WAFs...
Smuel
На сайте с 09.01.2021
Offline
47
#119
Aisamiery #:
Я пока спасаюсь банальным черным списком на страны

А чем блочишь страны? 

yodda
На сайте с 22.03.2017
Offline
207
#120
big boy #:
FastVPS, он же Hetzner

Уже давно нет. Там локаций много. Я перенес из Германии в РФ все. От греха подальше.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий