Атакуют сайт помогите защититься

12
Andreyka
На сайте с 19.02.2005
Offline
822
#11

Если тебе мой рецепт не помог - значит случай не стандартный. Придется тебе тратить деньги на сервис или специалиста.

Не стоит плодить сущности без необходимости
M
На сайте с 14.01.2010
Offline
208
#12

nloshka, чего не воспользовались предложением zexis за отзыв+ сколько сможете денег?

Не плохое предложение кажется..

Нет свободных падений с высот, Но зато есть свобода раскрыть парашют. Куплю BTC-E code за Privat24 UAH. icq: 698- 375- 092
I8
На сайте с 17.05.2010
Offline
99
#13

Давайте к нам до кучи.

Мы сегодня с утра держим оборону.

И вас на защиту поставим :)

AlexVenga
На сайте с 10.04.2007
Offline
190
#14

К Илухе стукнитесь, он уже 2 атаки от этого чела отбивает.)

в аську или мыло уже написали с вопросом - "поделись деньгами"?

Антикризисное предложение: [Бурж, AdSense] [NEW] Сайты - каталоги компаний с гарантией трафа [Дорого] (/ru/forum/1006462)
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#15

1) из имеющегося лога апача собираем белые IP полезных ботов (поисковиков, сапы, адсенса и т.п.). В общем получится не более 50 подсетей.

2) при заходе бота (или человека) на сайт - проверяем есть ли спец-кука, если есть - нормально пускаем на сайт.

3) если нету - проверяем ip по белому списку, если там его нету - анализируем дальше:

4) есть ли файл в папке лога с именем пришедшего ip

5) если в логе ip нету - записываем, ставим спецкуку, на сайт пускаем.

6) бот совершает второй заход на сайт. если куки нету, но ip в логе есть - отправляем ip в бан фаервола.

Весь анализ можно проводить средствами php (главное чтоб у php были права на работу с фаерволом). http флуд отлично отбивается, если конечно он не забил весь канал и если боты не поддерживают куки...

P.S. тапками за идею не кидать :D

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
DV
На сайте с 01.05.2010
Offline
644
#16

nloshka, а какая система?

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
zexis
На сайте с 09.08.2005
Offline
388
#17

Защита основаная на куках и PHP поможет лишь от слабой атаки да и то не всегда.

1) многие ддос боты понимают куки и возвращают их серверу.

Тоже когда то делал защиту с использованием кук, но когда увидел, что почти всегда боты куки понимают, от кук отказался.

2) анализ на PHP лучше не делать, так как скорость работы программы на PHP примерно в 40 раз меньше скорости такой же программы на С. Чаще всего при начале атаки апаче вешается очень быстро, так что такая защита на PHP в большинстве случаев, даже не сможет выполниться.

foxi:
1) из имеющегося лога апача собираем белые IP полезных ботов (поисковиков, сапы, адсенса и т.п.). В общем получится не более 50 подсетей.
2) при заходе бота (или человека) на сайт - проверяем есть ли спец-кука, если есть - нормально пускаем на сайт.
3) если нету - проверяем ip по белому списку, если там его нету - анализируем дальше:
4) есть ли файл в папке лога с именем пришедшего ip
5) если в логе ip нету - записываем, ставим спецкуку, на сайт пускаем.
6) бот совершает второй заход на сайт. если куки нету, но ip в логе есть - отправляем ip в бан фаервола.

Весь анализ можно проводить средствами php (главное чтоб у php были права на работу с фаерволом). http флуд отлично отбивается, если конечно он не забил весь канал и если боты не поддерживают куки...

P.S. тапками за идею не кидать :D
N
На сайте с 29.06.2011
Offline
27
#18
Raistlin:
nloshka, Других способов нет, мой самый простой. Ограничьте max_clients в apache до минимума, это снизит нагрузку и сервер будет банить, но не сдохнет.

Raistlin добавил 04.08.2011 в 21:40
В противном случае заказывайте ддос-защиту с переносом к кому-нибудь, или с проксированием вашего сайта.

При ддосе это не выход

я считаю ограничение неудобства ресурса

Юзвери меня будут хаить я спать спокойно не смогу

nloshka добавил 06.08.2011 в 19:40

Andreyka:
Если тебе мой рецепт не помог - значит случай не стандартный. Придется тебе тратить деньги на сервис или специалиста.

Да действительно обратился к спецам решили проблему в течении 30 минут!

nloshka добавил 06.08.2011 в 19:41

foxi:
1) из имеющегося лога апача собираем белые IP полезных ботов (поисковиков, сапы, адсенса и т.п.). В общем получится не более 50 подсетей.
2) при заходе бота (или человека) на сайт - проверяем есть ли спец-кука, если есть - нормально пускаем на сайт.
3) если нету - проверяем ip по белому списку, если там его нету - анализируем дальше:
4) есть ли файл в папке лога с именем пришедшего ip
5) если в логе ip нету - записываем, ставим спецкуку, на сайт пускаем.
6) бот совершает второй заход на сайт. если куки нету, но ip в логе есть - отправляем ip в бан фаервола.

Весь анализ можно проводить средствами php (главное чтоб у php были права на работу с фаерволом). http флуд отлично отбивается, если конечно он не забил весь канал и если боты не поддерживают куки...

P.S. тапками за идею не кидать :D

Извините это проверено и неэффективно!

nloshka добавил 06.08.2011 в 19:46

DenisVS:
nloshka, а какая система?

На данный момент:

Система Debian

Принимающий лёгкий nginx

фронт энд апач

Доменное имя в зоне net

обслуживает все коннекты.

сделано на подобие анализа лог файлов и выявления атипичного поведения

Выявляется атака ип банится успех 100%

Анализатор работает на ура ошибок пока не было.

nloshka добавил 06.08.2011 в 19:48

iluxa85:
Давайте к нам до кучи.
Мы сегодня с утра держим оборону.
И вас на защиту поставим :)

Цена вопроса?

И что она из себя представляет? (можно вкратце)

Пришёл, увидел - поломалось! Го (http://1admin.name) Играем.... (http://game.1admin.name/reg.php?id_ref=1>)
Raistlin
На сайте с 01.02.2010
Offline
247
#19
nloshka:
При ддосе это не выход

Там должно стоть такое значение, которое может обслужить ваш сервер. И DDoS здесь совершенно нипричем.

nloshka:
Цена вопроса?
И что она из себя представляет? (можно вкратце)

Поиск по сообщениям пользователя придумали, видимо, лохи...

HostAce - Асы в своем деле (http://hostace.ru)
N
На сайте с 29.06.2011
Offline
27
#20
Raistlin:
Там должно стоть такое значение, которое может обслужить ваш сервер. И DDoS здесь совершенно нипричем.


Поиск по сообщениям пользователя придумали, видимо, лохи...

Как получить оптимальное значение?

С поиском разобрался :-)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий