Помогите пожалуйста разобраться с флудом...

123
Shtogrin
На сайте с 02.11.2006
Offline
95
#11
dk547:

Заблочить можно на более низком уровне, например, iptables но для этого нужен root вроде бы.

Вы собираетесь блокировать IP адреса пользователей которые открыли популярную страницу с ссылкой на картинку?

www.shtogrin.com (http://www.shtogrin.com/). Канцтовары (http://www.invit.com.ua/). 1С Бухгалтерия (http://account.kiev.ua/).
Shtogrin
На сайте с 02.11.2006
Offline
95
#12
Flint:
В корневом в самый верх прописывал, + в папку /top/ клал...
[

Rewrite вообще работает, что хостер говорит? Вам папка /top/ нужна? Вы писали что снесли каталог, может в другую папку его поместить, а эту Deny для всех. Там что-то было проидексировано полезное, или ссылки на нее были?

Flint
На сайте с 25.12.2002
Offline
98
#13

Вот посмотрите:

http://www.canliradyodinle.com/page_rank.php

http://www.securitysafe.net/five/ekran.htm

http://www.securitysafe.net/1/1.htm

http://www.securitysafe.net/1/2.htm

На этих страницах СОТНИ картинок-счетчиков, а на эти страницы льют трафик для накрутки сайтов в рейтинге...

Ип всегда разные - всех их не переблочить... :(

Нужно просто что-то делать со всеми, у кого в реферере эти адреса, чтоб сервер нафиг их не обрабатывал...

Там флуд по 10-15 запросов в секунду....

С уважением, Копылов Кирилл | ICQ - 505-982 | Тел. +7 (8412) 25-22-00
D5
На сайте с 01.06.2004
Offline
51
#14
Shtogrin:
Вы собираетесь блокировать IP адреса пользователей которые открыли популярную страницу с ссылкой на картинку?

Угу ;) Это я как-то упустил. IP адреса действительно разные. Это я сказал к тому, что это способ избавить веб сервер от обработки запросов.

Программирование сайтов (http://lindir.ru)
Flint
На сайте с 25.12.2002
Offline
98
#15

Shtogrin, Реврайт работает...

Хостер сначала просто нулил папку /top/ - не помогало, потом папку со всем доменом - тоже не помогало...

Помогло только нуление на днс... Только мне от этого не легче... :( Домен то не работает... :(

Shtogrin
На сайте с 02.11.2006
Offline
95
#16

Если бы реврайт работал, то в логе были бы коды 403, у вас же идет 302 на картинку. Если закрыть папку top, тоже будут коды 403, запросов будет столько же, но обрабатываться будут быстрее чем с реврайтом. Скорее всего хостер не хочет загружать сервер этим трафиком.

Flint
На сайте с 25.12.2002
Offline
98
#17

Shtogrin, Вот только что свежий лог скачал:

88.245.34.215 - - [20/Jun/2007:20:50:57 +0300] "GET /top/button.php?u=letun HTTP/1.1" 403 - "http://www.securitysafe.net/five/musti.htm" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
88.244.130.208 - - [20/Jun/2007:20:50:57 +0300] "GET /top/button.php?u=scerasavers HTTP/1.1" 403 - "http://www.securitysafe.net/1/2.htm" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
88.242.103.196 - - [20/Jun/2007:20:50:57 +0300] "GET /top/button.php?u=limeewre HTTP/1.1" 403 - "http://www.securitysafe.net/1/1.htm" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
88.229.46.188 - - [20/Jun/2007:20:50:57 +0300] "GET /top/button.php?u=ekkrankoruyu HTTP/1.1" 403 - "http://www.securitysafe.net/five/ekran.htm" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
85.96.249.33 - - [20/Jun/2007:20:50:57 +0300] "GET /top/button.php?u=ekkrankoruyu HTTP/1.1" 403 - "http://www.securitysafe.net/five/ekran.htm" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
85.99.237.30 - - [20/Jun/2007:20:50:57 +0300] "GET /top/button.php?u=letun HTTP/1.1" 403 - "http://www.securitysafe.net/five/musti.htm" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; SIMBAR=0)"
88.232.123.206 - - [20/Jun/2007:20:50:57 +0300] "GET /top/button.php?u=ekkrankoruyu HTTP/1.1" 403 - "http://www.securitysafe.net/five/ekran.htm" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
88.245.28.73 - - [20/Jun/2007:20:50:57 +0300] "GET /top/button.php?u=ekkrankoruyu HTTP/1.1" 403 - "http://www.securitysafe.net/five/ekran.htm" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
88.231.26.104 - - [20/Jun/2007:20:50:57 +0300] "GET /top/button.php?u=ekkrankoruyu HTTP/1.1" 403 - "http://www.securitysafe.net/five/ekran.htm" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
88.235.40.115 - - [20/Jun/2007:20:50:58 +0300] "GET /top/button.php?u=hsikeyer HTTP/1.1" 403 - "http://www.securitysafe.net/1/2.htm" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
84.57.101.215 - - [20/Jun/2007:20:50:58 +0300] "GET /top/button.php?u=limeewre HTTP/1.1" 403 - "http://www.securitysafe.net/1/1.htm" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Arcor 5.003; i-NavFourF)"
88.235.150.128 - - [20/Jun/2007:20:50:58 +0300] "GET /top/button.php?u=hsikeyer HTTP/1.1" 403 - "http://www.securitysafe.net/1/2.htm" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MRA 4.9 (build 01863))"
88.242.31.23 - - [20/Jun/2007:20:50:58 +0300] "GET /top/button.php?u=tatlimsek HTTP/1.1" 403 - "http://www.securitysafe.net/1/2.htm" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)"
85.178.62.106 - - [20/Jun/2007:20:50:58 +0300] "GET /top/button.php?u=limeewre HTTP/1.1" 403 - "http://www.securitysafe.net/1/1.htm" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"

403 и выдаётся...

Shtogrin:
Скорее всего хостер не хочет загружать сервер этим трафиком.

Так и есть скорее всего... Только что я сделать-то могу? :(((

Надо что-то с этими запросами делать :(

Shtogrin
На сайте с 02.11.2006
Offline
95
#18

Надо счетчики размещать на поддомене, тогда сайт останется. Теперь вы ничего не сделаете, запросы всеравно будут. Минимальная нагрузка сервера будет если сделать Deny для папки top, но нагрузка всеравно будет.

Чтобы бы что-то делать с запросами, нужны ресурсы сервера. У вас их нет. Переносить сайт нет смысла. Если сайт не очень прибыльный, забудьте на пару месяцев про него.

Flint
На сайте с 25.12.2002
Offline
98
#19
Shtogrin:
Надо счетчики размещать на поддомене, тогда сайт останется. Теперь вы ничего не сделаете, запросы всеравно будут. Минимальная нагрузка сервера будет если сделать Deny для папки top, но нагрузка всеравно будет.

Т.е. просто запретить к ней всем доступ?

Shtogrin
На сайте с 02.11.2006
Offline
95
#20

В файле /top/.htaccess

Order Allow,Deny

Deny from all

Но нагрузка всеравно будет, в логах для всех будет 403. На 403 не выдавать никакую страницу, просто заголовок. Мне кажется, что ваш хостер не согласится. Как правило такие страницы (там где ссылка) редактируют редко, так что ждать уменьшения запросов придется долго.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий