Первый VPS, первый DDoS

M
На сайте с 01.12.2009
Offline
235
#11

Да у вас не такой уж и серьезный дос напишите в icq

Администратор Linux,Freebsd. построения крупных проектов.
Den73
На сайте с 26.06.2010
Offline
523
#12

тогда нужно там брать тариф за 200 баксов, free не защищает, посмотрите их тарифы.

6666
На сайте с 10.01.2005
Offline
505
#13
tooseebee:
попробуйте в robots.txt заблокировать поисковых ботов с гугла

Офигенно. ДДосящие боты почитают роботс.тхт - опа! Нам сюда нельзя! И перестанут атаковать.

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
M
На сайте с 24.10.2011
Offline
173
#14
Den73:
тогда нужно там брать тариф за 200 баксов, free не защищает, посмотрите их тарифы.

не нужно. такой "ддос" они и не заметят даже

Den73
На сайте с 26.06.2010
Offline
523
#15
michaek:
не нужно. такой "ддос" они и не заметят даже

верно не заметят, но будет проксировать на впс-ку тс-а всех клиентов и она опять будет лагать.

есть конечно вероятность того что клоудфаре включит проверку валидности браузера и боты попались тупые то не пропустит, но ведь и вообще сайт может отключить вывесив свою заставку.

M
На сайте с 24.10.2011
Offline
173
#16
Den73:
верно не заметят, но попроксирует на впс-ку тс-а всех клиентов а она опять поляжет.

не всех. явных ботов откинет даже при low настройке

T
На сайте с 09.12.2011
Offline
55
tls
#17
Netman_avs:
Я правильно понимаю, что это с яндекса ,гугла и контакта шуруют запросы? Но не в таком же количестве. Анализатор логово показал 2536 запросов с гугла.

Не льсти себе.

89.218.0.34 - - [06/May/2013:00:00:57 +0300] "GET /?False HTTP/1.1" 200 30239 "http://yandex.ru/" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"
89.218.0.69 - - [06/May/2013:00:00:58 +0300] "GET /?False HTTP/1.1" 200 30239 "http://google.com/" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"

89.218.0.34 	 89.218.0.0/16 	 KZ 	 KAZTELECOM-AS JSC Kazakhtelecom

89.218.0.69 89.218.0.0/16 KZ KAZTELECOM-AS JSC Kazakhtelecom
Вопросов много, главный что сделать, чтобы сайт заработал и как избавиться от таких атак?

Если опыта нет, то самое простое - это смотреть глазами логи Апача, искать паттерны флуда и читать доки Апача на тему блокировки по урл-у. Также можно посмотреть модули для ограничения числа запросов в секунду и ограничения по странам.

Пока причин для паники вообще нет, кусок лога показывает флуд на url '/?False', отдавай через .htaccess 500, 502, 302, 404 или т.п. и смотри, что будет.

NA
На сайте с 06.05.2013
Offline
1
#18
tls:
Не льсти себе.

Даже и не думал-)))) Прекрасно понимаю что поисковики я пока в такой степени не интересую! Просто смутили одни и те же урлы с логов. В прошлых атаках такого небыло.

Если опыта нет, то самое простое - это смотреть глазами логи Апача, искать паттерны флуда и читать доки Апача на тему блокировки по урл-у. Также можно посмотреть модули для ограничения числа запросов в секунду и ограничения по странам.

Ок. будем читать. Мне принципе вполне бы устроил доступ только с Украины. Сайт региональный и дальше он никому не интересен.

Пока причин для паники вообще нет,

Паника была первые две атаки, а сейчас просто кипение мозгов. Хорошо что нашел этот форум и спасибо всем отзывчивым людям. Понимаю, как задалбывает разжевывать каждому новичку прописные истины, поэтому ещё раз спасибо!

кусок лога показывает флуд на url '/?False',

Вот никак не пойму, что означает этот кусок лога '/?False'. И гугл молчит... Растолкуйте плииз!-)

отдавай через .htaccess 500, 502, 302, 404 или т.п. и смотри, что будет.

Сорри за безграмотность, но можно попонятнее, для "чайников", что именно отдавать и как:)

6666
На сайте с 10.01.2005
Offline
505
#19
Netman_avs:
что означает этот кусок лога '/?False'.

+1 к вопросу.....

T
На сайте с 09.12.2011
Offline
55
tls
#20

Запрос '/?False' это запрос к '/' с параметром 'False'. С т.з. сео такие запросы в любом случае надо перенаправлять на '/', чтобы не плодить дублей в выдаче.

Как конкретно использовать .htaccess есть в соседних темах и здесь.

Кстати, если Апач от флуда валит весь сервер, значит он настроен неправильно. MaxClients=ServerLimit=50 для 512Мб памяти слишком много, в лучшем случае это 20, но для теста можно поставить 10-15 и убедиться, что сервер не падает. TimeOut уменьшить, KeepAlive отключить, MaxSpareServers увеличить, если память позволяет, но сначала посмотреть /server-status, сколько там вообще запросов в секунду, и читать error_log.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий