Неожиданно выросла нагрузка на сервер

1 234 5
LEOnidUKG
На сайте с 25.11.2006
Offline
1773
#21
zexis:
Могут постоянно приходить новые боты, так что каждые 5 минут вставлять их вручную в Excel, а оттуда в iptables – малоэффективно.

Ну отследить основные подсети т.е. в этом же екселе ещё сделать сортировку :). Их в бан, а потом уже единичные добивать.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
Joker-jar
На сайте с 26.08.2010
Offline
171
#22

Можно же смотреть в сторону ограничения кол-ва коннектов (одновременных / в промежуток времени) с одного IP, достаточных для свободного серфинга по сайтам, но недостаточных для отправки сервера в ДДОС

Andreyka
На сайте с 19.02.2005
Offline
822
#23

excel не нужен, для этого в *nix есть sort и uniq

Не стоит плодить сущности без необходимости
Zaqwr
На сайте с 08.08.2007
Offline
111
#24

ещё есть ipset , а то в iptables 2к правил не кашерно

Администрирование, Linux, Cisco, Juniper
GrayHunter
На сайте с 22.09.2011
Offline
33
#25

zexis, отправил Вам два ЛС с темой "zexis, насчёт Вашего анализатора логов". Пожалуйста, прочитайте их и напишите мне по указанному e-mail. Буду очень благодарен.

С уважением.

M
На сайте с 16.09.2009
Offline
278
#26
LEOnidUKG:
Ну отследить основные подсети т.е. в этом же екселе ещё сделать сортировку :). Их в бан, а потом уже единичные добивать.

Мусью, однако, - извращенец. Или просто так над ТС стебетесь?

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Нямкин
На сайте с 02.12.2010
Offline
65
#27

Столкнулся с такой же проблемой. Думал выжду - какой там. Атака идет уже несколько суток. За считанные часы флуда сжирает всю память и 50% процессора VPS-ки. Удалил содержимое файла admin-ajax.php (чтоб не генерилось 404) - высвободилась память, сайт заработал ощутимо быстрее.

Перспектива пытаться банить всю бот-сеть (а там ну очень много айпи) оптимизма не вызывает.

kozinabzik
На сайте с 12.10.2005
Offline
99
#28
dmsoh:
Подскажите плз, в чем может быть проблема,
полгода сервер работал без проблем, сегодня сайты по 20 сек. грузятся. Даже в панельку войти не могу.

видимо, разместили на сайте что-то политическое.. вот и атакуют, выборы же были.

МегаМагнат (http://www.megamagnat.ru/) Амурочка (http://amurochka.ru/) ДоляРиска (http://www.dolyarisca.ru/)
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#29
Нямкин:

Перспектива пытаться банить всю бот-сеть (а там ну очень много айпи) оптимизма не вызывает.

Ну тогда вам сюда: http://button.dekel.ru/

500-2k ботов это среднестатистический ботнет, коих кучи в интернете, можно платить постоянно бабки за отражения атак, можно покупать дорогие железки для фильтрации, но на штатном уровне, когда нет доп. средств для этого - самый эффективный на сегодня метод - ручная фильтрация (полу-автомат)

Я вот давиче отбивал атаку из ~700 тачек, я уверен что остались еще ... которые я "не заметил" но после 700 ИП в блок-листе ситуация существенно улучшилась :D так не поверите , запускаю httpd , не успеваю top набрать, LA Уже под 100 ... ну еще пара команд пролазит, а потом висяк :D Это конечно если апач включать :D

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
M
На сайте с 16.09.2009
Offline
278
#30
Romka_Kharkov:
так не поверите , запускаю httpd , не успеваю top набрать, LA Уже под 100 ... ну еще пара команд пролазит, а потом висяк :D

Поверю. Админ профнепригоден - не в состоянии обеспечить себе работу, ограничив бессмысленное потребление ресурсов приложениями.

Хвалиться особо нечем...

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий