- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Доброго времени суток, уважаемые пользователи форума серч.
Появилась проблема, сайт ддосят именно на определенную страничку. Так же почему то на эту тему заходят куча поисковых ботов гугла, яндекса и пр. поисковых ботов. Как же возможно отфильтровать эту атаку, не задевая поисковых ботов?
А так хотел спросить, как фильтровать ддос ботов которые заходят именно на определенную страничку?
(будь это допустим site.com/content.php?post=4415)
Спасибо за внимание.
Какой именно ддос то? http флуд? Он обычно на главную сайта направлен.
Все плохие IP заносятся в бан, а потом проверяется нет ли там ботов от ПС. Вот и всё.
Нужно совместно использовать два решения.
1) Использовать список подсетей ботов поисковых систем. Этот список заносится в белый список и эти подсети не банятся.
2) Разрабатывать алгоритмы которые с низким процентом ошибок отличают IP поисковых ботов от ддос ботов.
zexis добавил 09.08.2011 в 17:06
Какой именно ддос то? http флуд? Он обычно на главную сайта направлен.
Все плохие IP заносятся в бан, а потом проверяется нет ли там ботов от ПС. Вот и всё.
Если речь идет о странице сайта, то это может быть только http-флуд.
В 90% случаев ддосится стартовая, но атакована может быть любая страница.
Проверьте IP адреса поисковых ботов, может это вовсе не поисковые боты, а ддос боты.
Ведь в поле юзерагент http-запроса можно написать все что угодно.
Проверить принадлежность IP можно например здесь.
http://www.domainwhitepages.com/
Нужно сначало с чистого сайта собрать из логов базу белых ботов. Потом уже можно будет смелее банить ботом прикидывающихся гуглом.
Спасибо за ответы.
На сайте стоит модуль, который отличает поисковые боты и обычные люди.
Так вот, атака http флуд, именно на определенную страницу.
Какие действия предпринять?
Как засунуть поисковых ботов в "белый список"?
Как мне разом набрать все ип которые идут на этот запрос?(будь это допустим site.com/content.php?post=4415)
Что за софт используете для поиска ботов?
Схема кратко такая.
1) ставите nginx, настраиваете в нем лимиты, прописываете пути к логам.
2) Анализируете файлы access.log
На сайте стоит модуль, который отличает поисковые боты и обычные люди.
Какой модуль, как отличает?
Так вот, атака http флуд, именно на определенную страницу.
Какие действия предпринять?
Смотря то, что хочешь сделать. Например выдать страницу "Не ходите сюда больше, а то забаню".
Как засунуть поисковых ботов в "белый список"?
Скопировать список IP адресов и вставить в файл белого списка.
Как мне разом набрать все ип которые идут на этот запрос?(будь это допустим site.com/content.php?post=4415)
iptables -I INPUT 1 -p tcp --dport 80 -m string --string «GET /content.php?post=4415 HTTP/1.0» --algo kmp -j DROP
ссылка и если я ничего не пропустил, то яндекс "уложится" в эти четыре диапазона
С диапазонами гугла сложнее.
Проверить на принадлежность IP к яндексу просто
1.192.180.213.in-addr.arpa domain name pointer net-myt-vlan662.yandex.net.
то же самое и с гуглом
82.66.249.66.in-addr.arpa domain name pointer crawl-66-249-66-82.googlebot.com.
Спасибо всем за ответы.
Пользователю zexis отдельное спасибо, достаточно быстро отразил ддос атаку.
если я ничего не пропустил
У Яндекса больше мантейнеров, первым делом.
та же фигня ддосят на внутряк, как узнать IP ботов от Я.новостей? в саппорте отказались их давать.