Сменил DNS адрес с CF на адреса хостера и через месяц сайт часто стал недоступен

yalol
На сайте с 12.12.2007
Offline
230
#121
Search Google #:

Судя по скринам и сколько переплачиваете за ddos guard это обычная нагрузка от ботов, явного ddosa похоже что и нет.

А мой знакомый программист говорит обратное, что кто-то серьезно специально ддосит сайт. Целенаправлено.

Aisamiery
На сайте с 12.04.2015
Offline
320
#122
yalol #:

А мой знакомый программист говорит обратное, что кто-то серьезно специально ддосит сайт. Целенаправлено.

Заблокируйте нецелевые страны, то есть страны, на которые не рассчитан ваш контент. Атака уровня L7 это полностью легитимные запросы, у вас на сайте находят самый ресурсоемкий запрос и начинают в него долбить, это по сути самая простая атака.

Защитить самое простое это закрыть атакующие страны, блокировать тех у кого странные реферы, поставить лимиты на запросы, на крайний случай отключить временно такие скрипты если они не сильно актуальны. Можно по подсетям банить если они хостерские.

PS а капчу можно и рекапчу от гугла поставить или от любого другого сервиса даже свою на уровне CMS сделать страничку и к сессии привязаться. CF для РФ сомнительный вариант, если у вас сайт не на РФ, конечно убирайте под CF не совсем понятно зачем вам был гвард, а если под РФ то остальные страны можно смело блокировать, хотя бы на время атаки

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
Aisamiery
На сайте с 12.04.2015
Offline
320
#123
yalol #:

Заскринил

Но у вас странный сайт на самом деле, вот у меня с гварда статистика за час, мой ИМ нагрузку особо даже не ощущает


L
На сайте с 25.12.2013
Offline
415
#124
Search Google #:

Судя по скринам и сколько переплачиваете за ddos guard это обычная нагрузка от ботов, явного ddosa похоже что и нет.

Да кому он сдался доссить его, тратить кучу ресурсов и времени? Зачем? Чтобы что? Наплыв ботов, плюс криво настроенный сервер, плюс тупые и жадные админы на хостинге 😀

Недорогой, надежный и отзывчивый VPS хостинг ( https://bit.ly/3eXUnNN ) Проверенная пуш партнерка с ежедневными выплатами ( https://vk.cc/9wLSrL)
yalol
На сайте с 12.12.2007
Offline
230
#125
Aisamiery #:

Но у вас странный сайт на самом деле, вот у меня с гварда статистика за час, мой ИМ нагрузку особо даже не ощущает


какой у меня сайт?

yalol
На сайте с 12.12.2007
Offline
230
#126
Lastwarrior #:

Да кому он сдался доссить его, тратить кучу ресурсов и времени? Зачем? Чтобы что? Наплыв ботов, плюс криво настроенный сервер, плюс тупые и жадные админы на хостинге 😀

Да, кому сдался? А почему со мной связывались и просили убрать материал с сайта за деньги?

yalol
На сайте с 12.12.2007
Offline
230
#127
Aisamiery #:
Заблокируйте нецелевые страны, то есть страны, на которые не рассчитан ваш контент. Атака уровня L7 это полностью легитимные запросы, у вас на сайте находят самый ресурсоемкий запрос и начинают в него долбить, это по сути самая простая атака.

Один раз обращался к админу за деньги. Он настроил CF так, что заблокировал страны США, Германию и другие. И доступ к Гуглу закрыл. Так и потерял трафик с Гугла, потом обнаружил только спустя несколько месяцев. Вот такие админы. Да и тут тоже общими фразами разбрасываются. не зная и не видя о каком сайте идет речь. Все у вас у всех легко и просто, только зачем на форуме то сидите? 

Анти ДДОС
На сайте с 14.03.2020
Offline
119
#128
yalol #:
Один раз обращался к админу за деньги. Он настроил CF так, что заблокировал страны США, Германию и другие. И доступ к Гуглу закрыл. Так и потерял трафик с Гугла, потом обнаружил только спустя несколько месяцев. Вот такие админы.

Наймите за деньги бригаду равшанов, ремонт в квартире сделать подешевле. Чтобы был повод писать на форумах, что все строители - рукожопы.

Защита сайта от поведенческих ботов, настройка АнтиБот систем, фильтрация ботов для Яндекс Директ - https://antiddos24.ru
Aisamiery
На сайте с 12.04.2015
Offline
320
#129
yalol #:
Да и тут тоже общими фразами разбрасываются. не зная и не видя о каком сайте идет речь. Все у вас у всех легко и просто, только зачем на форуме то сидите?

Я тогда не понимаю зачем вы пришли на форум, мы тут вам пытаемся помочь, а фразы общие потому что информация не точная, как говорят какие вопросы такие и ответы. Я сомневаюсь что вам здесь дадут ответ вида: "подключите сервис А бесплатно и кнопку нажмите и будет вам счастье" или что то типа "" откройте консоль и введите эти команды". Вы хоть уточните что вы ожидаете в ответ получить. Просто все на старте так защищаются, блочат подсетями хостеров, блочат не релевантные страны, настраивают рейт лимиты и это отсекает большую часть мусора, а дальше начинается точечно под проект тюнить настройки.

Например вот я потихоньку собираю для проекта по статистике злостных нарушителей и точечно баню подсетями, реферами и так далее, а вы видимо какую то золотую пилюлю ищите


Кстати, есть еще вот такой проект https://github.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker может вам поможет чем то

GitHub - mitchellkrogza/nginx-ultimate-bad-bot-blocker: Nginx Block Bad Bots, Spam Referrer Blocker, Vulnerability Scanners, User-Agents, Malware, Adware, Ransomware, Malicious Sites, with anti-DDOS, Wordpress Theme Detector Blocking and...
  • mitchellkrogza
  • github.com
REPO BECOME A SPONSOR Your logo and link to your domain will appear here if you become a sponsor. Simply email me on mitchellkrog@gmail.com if you would like to sponsor this project as South Africa is not supported yet under the Github sponsor program.
Д
На сайте с 01.04.2012
Offline
159
#130
Да у него http-flood похоже.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий