Ботнет 10к+ на wp-login

MoMM
На сайте с 16.06.2006
Offline
727
#391
101999:
НИКТО ТАКИЕ ЗАПРОСЫ СЛАТЬ НЕ БУДЕТ , ЕСЛИ ОНИ ПОТЕРЯЮТ СМЫСЛ ИЗ-ЗА КАПЧИ,
ЭТО Я ТЕБЕ КАК БЫВШИЙ БРУТЕР ГОВОРЮ. Просто потеряется смысл этих запросов и враги отступят

1. На этом форуме солидные люди и материться не принято.

2. Не надо кричать - это от неуверенности в себе

3. Прежде чем написать, рекомендую сначала прочитать и понять о чем люди общаются.

Вы не разобрались в теме и написали не по делу.

A1
На сайте с 12.05.2012
Offline
16
#392

Вроде уже на DLE пошла атака

[06/Aug/2013:14:43:30 +0400] "POST /admin.php HTTP/1.0" 200 26768 "сайт.ru/admin.php" "Mozilla/5.0 (Windows NT 6.1; rv:19.0) Gecko/20100101 Firefox/19.0"

...........................
...........................
...........................
Оч. понравилась одна подпись,точнее ее часть:-...размножение. Качественно, быстро.
GamletOrtikov
На сайте с 26.08.2011
Offline
95
#393

Мда уже... за 3 часа 6000 запросов по адресу "site.ru/admin.php" при том, что такого файла нет. Когда же это всё закончится, не дают булки расслабить.

Покупаем вкладыши TURBO (https://vk.com/fantiki_turbo)
u3Bepr
На сайте с 03.03.2011
Offline
60
#394
GamletOrtikov:
Мда уже... за 3 часа 6000 запросов по адресу "site.ru/admin.php" при том, что такого файла нет. Когда же это всё закончится, не дают булки расслабить.

ну так облегчите жизнь серверу :) у меня аналогично - такого файла нет, а полную страницу с инфой 403 отдавать не выгодно


<Files admin.php>
ErrorDocument 403 "403"
order allow,deny
deny from all
</Files>
Den73
На сайте с 26.06.2010
Offline
523
#395
GamletOrtikov:
Мда уже... за 3 часа 6000 запросов по адресу "site.ru/admin.php" при том, что такого файла нет. Когда же это всё закончится, не дают булки расслабить.

это разве нагрузка

GamletOrtikov
На сайте с 26.08.2011
Offline
95
#396
u3Bepr:
ну так облегчите жизнь серверу у меня аналогично - такого файла нет, а полную страницу с инфой 403 отдавать не выгодно

Хм.. да, действительно, так получше. А в логи сервера всё равно записываться будет или нет?

seocore
На сайте с 25.09.2006
Offline
143
#397
admin1s:
Вроде уже на DLE пошла атака

изначально шла на DLE/Joomla/WP, если в начале перебирали какие-то примитивные пароли по словарю (типичные школо-пароли), то сейчас ситуация уже иная - пароли идут уже весьма логичные (подозреваю, что у них есть база "краденых" паролей из каких-то взломанных сервисов и т.п.)

блокировать на уровне Apache бесполезно в случае, если у вас шаред хостинг и тысячи сайтов, так как число запросов "эпическое", при .htaccess блокировке нагрузка уже выходит за "рабочие" пределы, а блокировать полсотни тысяч ботов на уровне iptables приводит к своим проблемам (нагрузка на проц растет), причем ботнет - это обычные люди (а не прокси, как тут пишут некоторые), и забанив такое число ip адресов вы просто срежете реальных посетителей (которые не в курсе, что они "зомбированы")

те же, кто советует повесить "каптчу" на wp-login.php видимо не в курсе, что генерация картинки посредством ПХП это весьма трудоемкий процесс для сервера 🤪

вот тут приводил решение - /ru/forum/comment/12019919, протестировано на масс-хостинге (в разы экономнее по ресурсам, чем блокировка через .htaccess)

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
Андрей
На сайте с 30.09.2009
Offline
482
#398

seocore, поставьте спереди freebsd, легко переварит много тысяч айпишек.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
seocore
На сайте с 25.09.2006
Offline
143
#399
WapGraf:
seocore, поставьте спереди freebsd, легко переварит много тысяч айпишек.

или аппаратный фильтр, только не всем подходят такие решения 🍿

Otshelnik-Fm
На сайте с 03.08.2013
Offline
36
#400
seopmr:
Я уже писал, что данный способ имеет дырку, он не рабочий по факту. Вот методология, которая помогла мне 🍿

Я не против что вы "пиарите" свой блог, на чужом несчастье. Но работал бы он. уже вторая ссылка, вторые сутки... Ваш блог не доступен. Понять о чем вы говорите я не могу. Соответственно и конструктивного диалога не получится.

dr.bering

Это классно, но у меня на блоге часть статей под паролем и теперь при вводе пароля выдает ошибку 403. Как это можно исправить?
Ваш случай сложней. И без правки файлов движка тут не обойтись, а это нехороший приём..

У меня проблема была такого плана - несколько пользователей. вход с фронтэнда. Нужно чтобы пользователи входили-выходили из своих аккаунтов. Данным описанным методом я ее решил. Нагрузка спала, но для точной статистики я не могу показать результаты, ранее чем завтра. Просто вчера я один блог на своем аккаунте забыл этим методом защитить. Но в итоге нагрузка спала. (я не утверждаю что именно этот метод панацея, но в моем случае, на виртуальном хостинге и с моими требованиями - он мне помог. Единственный минус виртуального хостинга - я защитил свои сайты, а соседи нет. в итоге их долбят и сервак всем отдает 502 ошибку)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий