- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году Одноклассники пресекли более 9 млн подозрительных входов в учетные записи
И выявили более 7 млн подозрительных пользователей
Оксана Мамчуева
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
+1 к вопросу.....
Netman_avs
Это запрос, который вредит, надо определить насколько будет вредно блокировать его.
Судя по логам боты однотипные.
Iptables match модуль можно просто зарезать этот запрос думаю проблем не будет, но проблема видать в вашей виртуализации Openvz может понадобится подключать модуль.
Можно пойти путём nginx определить переменную реквест поместить в if и отсеивать запрос.
Можно пойти путём проксирования заказать прокси у всех цены разные от безумства и до нормального.
Можно поставить заглушку с редиректом index.html на index345645.php что бы боты не дёргали тяжелый контент, тут они по моему на Ip идёт что упрощает задачу.
Где-то так самые простые решения. :)
Кстати, если Апач от флуда валит весь сервер, значит он настроен неправильно. MaxClients=ServerLimit=50 для 512Мб
Тут спорный вопрос , видь понятия настроить правильно при дос атаке это как ? ограничить max client ? поставим 5 и зайдут 20 человек ( ботов ) и всё прощай яндекс и другие поисковые системы..
А почему именно ДДоС? Глянул щас на свой вдс с посещалкой 500-1000 (и почти без переходов по страницам:)) оно жрет в данный момент 450-830 метров памяти. Гугло-яндексоботы вообще не вылазят с сервера, они там всегда, не считая каких-то украинских ботов, ботов каких-то провайдеров. Мож вам просто памяти не хватает, если посетители начинают бегать по страницам?
Сам с атаками еще не сталкивался, просто предположение сделал.
пришел ответ от хостера
1) технологию виртуализации (openvz, xen, kvm, vmware)
Мы используем технологию XEN
2) теоретический внешний канал на вашем впс.
Не совсем понятно о чем идет речь. Этот вопрос требует от Вас уточнения.
3) возможность быстрой и безболезненной смены айпи для вашего впс
К сожалению не возможно. На один ВПС предусмотрен один IP адрес и что бі сменить IP, нужно заказывать новую ВПС.
4) возможность добавить в бан-лист на оборудовании хостера, скажем top10 самых борзых ботов".
По отношению к ВПС этого сделать невозможно. Вы можете фильтровать таких ботов через iptables или другие системы фильтрации трафика.
5) какую то техническую информацию по вашему ддосу от вашего хостера. ну там интенсивность, статистика netflow хотя бы за 1-2 часа ддоса, в идеале файл pcap-дампа(ну это из области фантастики конечно)
Статистическая информация, которая могла бы помочь в борьбе с ДДОС была удалена вместе с Вашим хостинг акаунтом.
Подключился к CloudFlare, опять таки мнения по инету разные, но попробуем, может поможет-)) Жду пока обновяться NC
ну доступ в личку что ли пришлите. посмотрим чего там куда
ну доступ в личку что ли пришлите. посмотрим чего там куда
Я бы с удовольствием, только наверное ослеп, все глаза сломал, а личку тут не вижу!😮
а личку тут не вижу
от десяти сообщений.. кажется...
от десяти сообщений.. кажется...
Тогда придется пофлудить чуток, для количества.
---------- Добавлено 06.05.2013 в 21:55 ----------
Кстати вопрос, а можно ли вычислить ддос-засранца? Может он местный, так наведал бы его с удовольствием! Глядишь и атак больше бы небыло-))
Тогда придется пофлудить чуток, для количества.
---------- Добавлено 06.05.2013 в 21:55 ----------
Кстати вопрос, а можно ли вычислить ддос-засранца? Может он местный, так наведал бы его с удовольствием! Глядишь и атак больше бы небыло-))
Если он хоть немного думал головой, заказывая атаку, то вряд ли..
Если он хоть немного думал головой, заказывая атаку, то вряд ли..
А жаль... столько хочется ему поведать-))) Хотя с другой стороны столько нового узнал - ужасть!
Это запрос, который вредит, надо определить насколько будет вредно блокировать его
Народ, а? Может кто попробует написать валидную строчку для htaccess которая блокирует запросы с параметром /?False
А я готов поэксперементировать, посмотреть, что перестало работать, что и как..
А почему именно ДДоС? Глянул щас на свой вдс с посещалкой 500-1000 (и почти без переходов по страницам:)) оно жрет в данный момент 450-830 метров памяти. Гугло-яндексоботы вообще не вылазят с сервера, они там всегда, не считая каких-то украинских ботов, ботов каких-то провайдеров. Мож вам просто памяти не хватает, если посетители начинают бегать по страницам?
Сам с атаками еще не сталкивался, просто предположение сделал.
Судя по графикам статистики, например вчера, атака началась в 7 утра. Нагрузка на CPU, HDD и трафик сразу подскочили местами на несколько порядков и держиться практически постоянно. Перезагрузка сервера не помагает. (D)DoS Deflate присылает отчеты что банит почти по 200 ip на 2 часа, но атака практически не спадает и сайт лежит.