Сменил DNS адрес с CF на адреса хостера и через месяц сайт часто стал недоступен

Delysid
На сайте с 27.05.2019
Offline
239
#61
Search Google #:

Можно было остаться на CF, сменить ip и при следующей атаке включать Under Attack Mode.

В robots надо разрешать подключение только через клоудфларе.

Менять IP бесполезно, у хакиров есть инструменты вычисляющие IP под клоудфларе.

yalol
На сайте с 12.12.2007
Offline
226
#62
Search Google #:

Можно было остаться на CF, купить новый ip сервера и при следующей атаке включать Under Attack Mode.

как вариант, но я уже думал взять защищенный канал, поэтому вернул адреса, а потом уже и нагрузка спала. Как помню, CF помогал, но эта проверка на человека достаточно бесячая.

Анти ДДОС
На сайте с 14.03.2020
Offline
105
#63
yalol #:

как вариант, но я уже думал взять защищенный канал, поэтому вернул адреса, а потом уже и нагрузка спала. Как помню, CF помогал, но эта проверка на человека достаточно бесячая.

Ну только вот не могу понять этой моды, каждый раз передергивать NS. Потом ждать час. Потом снова менять, и так каждый раз.
Снять проксирование в настройках клауда - занимает 1 секунду. Потом когда понадобится - снова в один клик все активируется.
Даст хостер другие айпи - поменять в разделе ДНС.

Но наши люди любят героически создавать себе трудности, на ровном месте.

Защита сайта от ботов, настройка Cloudflare, поведенческие факторы, АнтиБот, DDoS - https://antiddos24.ru
M3
На сайте с 09.02.2022
Offline
80
#64
yalol #:

как вариант, но я уже думал взять защищенный канал, поэтому вернул адреса, а потом уже и нагрузка спала. Как помню, CF помогал, но эта проверка на человека достаточно бесячая.

да нинадо ничего брать,
просто настроить сам сервер,
еще раз проверить и оптимизировать базу под WP,
оптимизировать и лимитировать nginx
и все залетает

Search Google
На сайте с 14.01.2017
Offline
126
#65
master32 #:

да нинадо ничего брать,
просто настроить сам сервер,
еще раз проверить и оптимизировать базу под WP,
оптимизировать и лимитировать nginx
и все залетает

Его по факту дудосили, можно угрохать кучу времени на оптимизацию, но сайт все равно положат. Самый лучший вариант это сидеть на CF.

p.s Не удивлюсь если это сам хостер пытается его развести на "защищённый канал", платное администрирование и прочее)

Aisamiery
На сайте с 12.04.2015
Offline
311
#66
Delysid #:
В robots надо разрешать подключение только через клоудфларе.

Обычно это делают в файрволе, например iptables, но явно не в роботс =))

Search Google #:
Его по факту дудосили, можно угрохать кучу времени на оптимизацию, но сайт все равно положат

В большинстве случаев у хостера есть L3-L4 защита на уровне оборудования, на L7 в большинстве помогает заблочить страны все, кроме основных для которых сайт. Сидеть за CF в России например сейчас сомнительный совет, сайты не открываются при проксировании

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
Delysid
На сайте с 27.05.2019
Offline
239
#67
Aisamiery #:
Обычно это делают в файрволе, например iptables, но явно не в роботс =))

Это образно было написано, но суть понятна. Для шаред хостинга это делают в .htacess, можно и на VPS делать.. Можно и аддон от cloudflare поставить.

Aisamiery
На сайте с 12.04.2015
Offline
311
#68
Delysid #:

Это образно было написано, но суть понятна. Для шаред хостинга это делают в .htacess, можно и на VPS делать.. Можно и аддон от cloudflare поставить.

в htaccess это делать уже поздно, любой запуск любого приложения порождает процесс который занимает в целом ресурсы

Delysid
На сайте с 27.05.2019
Offline
239
#69
Aisamiery #:
в htaccess это делать уже поздно, любой запуск любого приложения порождает процесс который занимает в целом ресурсы

Да любой шаред хостинг или VPS строчками в .htacess сможет снизить нагрузку атаки если через IP по порту и http к сайту подключаются.

А дальше уже думать или с iptables работать или подключения не закрытые сбрасывать.. 😄

Delysid
На сайте с 27.05.2019
Offline
239
#70
Search Google #:
p.s Не удивлюсь если это сам хостер пытается его развести на "защищённый канал", платное администрирование и прочее)

Представляю защищённый канал так: желёзка межсетевой экран и студент блокирующий порты. 

Или хостер деньги зарабатывает, а защищённый канал это пропуск трафика через ddos-guard с накрученным ценником.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий