Атака на сервер

12
Т3
На сайте с 05.03.2007
Offline
191
#11

Большое спасибо всем откликнувшимся!

Пока сделали просто: отрубили всех злобных ботов, благо по словам техподдержки количество IP, с которых шел флуд было небольшим. Специалист техподдержки предложил написать скрипт, который будет на время отрубать IP, с которых идет подозрительно много запросов с высокой частотой.

Но тут у нас возник такой вопрос: а как обстоит дело с поисковыми системами? Как сделать по-умному, чтобы случайно автоматически не отключить их ботов? Причем даже речь идет не о внесении всех роботов в "список дружественных IP", а именно о настройке скрипта с учетом поведения поисковых роботов. Ведь у них есть определенные "черты поведения"?

поставьте nginx, будет резать все... даже при сильном ддосе сервер будет летать!

Он как раз установлен!

MT
На сайте с 01.09.2002
Offline
108
#12
Но тут у нас возник такой вопрос: а как обстоит дело с поисковыми системами? Как сделать по-умному, чтобы случайно автоматически не отключить их ботов?

Как вариант можно сделать белый список сеток IP адресов роботов поисковых систем, которые не будут отрубаться никогда.

Lupus
На сайте с 02.11.2002
Offline
241
#13
Т-34:
Ведь у них есть определенные "черты поведения"?

У них совершенно определенные user-agent и привычка запрашивать /robots.txt. :)

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий