Ботнет 10к+ на wp-login

Z
На сайте с 06.09.2012
Offline
129
#401

Кто еще из хостеров не справился с атакой? Давайте помогу настроить nginx перед апачем, мы так пользовались раньше, всех тупых ботов отбивает незаметно и безвредно для посетителей. Потом выложим для всех готовый конфиг.

Способ примерно такой:

- инжектим код на все text/html страницы сайтов (nginx это умеет);

- код выставляет куку посетителю;

- по этой куке разделяем ботов и людей;

- ботов разделяем еще на несколько видов (гугл, яндекс и остальные);

- устанавливаем limit_req зоны для каждого вида ботов;

- ...;

- профит

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
SeVlad
На сайте с 03.11.2008
Offline
1609
#402
zzzit:
- инжектим код на все text/html страницы сайтов (nginx это умеет);

Физ. изменение файлов юзеров?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
А
На сайте с 08.09.2006
Offline
133
#403

у меня атак не было... но поставил сейчас плагин на кол-во попыток. давно надо было поставить :)

без подписи
Z
На сайте с 06.09.2012
Offline
129
#404
SeVlad:
Физ. изменение файлов юзеров?

Нет, nginx получает ответ от апача, видит что там text/html и модифицирует ответ - внедряет код после <body> или перед </body>

servercraft
На сайте с 03.07.2013
Offline
8
#405
seocore:

те же, кто советует повесить "каптчу" на wp-login.php видимо не в курсе, что генерация картинки посредством ПХП это весьма трудоемкий процесс для сервера 🤪

не обязательно генерировать картинку реалтайм...

http://serverсraft.com.ua (http://servercraft.com.ua) настраиваем сервера, удаляем вирусы с сайтов
Flector
На сайте с 09.09.2006
Offline
186
#406
servercraft:
не обязательно генерировать картинку реалтайм...

да какая разница то?

проверка капчи, загрузка страницы с капчей, даже банальный 404 ответ - все это нагружает сервак. пока идет 10 запросов в минуту это незаметно, но как дошло до 100 в минуту мне пришлось отрубить доступ к авторизации вообще.

seopmr
На сайте с 02.04.2012
Offline
92
#407
Otshelnik-Fm:
Я не против что вы "пиарите" свой блог, на чужом несчастье.

эээ, как бэ атаки ведутся/велись и на мой блог тоже, так что я не называл бы это чужим несчастьем, а общим делом как минимум. вы можете зайти на пост через анонимайзер, скорее всего ваш айпи был забанен моим хостером за излюшнюю и бесполезную активность (например вы пытались зайти на страницы вп админ или вп логин пхп) 😕 почему вы не можете лично зайти я могу только догадываться... 🍿

пс

вы можете вообще игнорировать меня если вас что то напрягает, те кто хотят получить пользу - они получат (уже получили)

---------- Добавлено 06.08.2013 в 18:16 ----------

servercraft:
не обязательно генерировать картинку реалтайм...

не обязательно вообще генерить картинку, капчи есть и буквенно цыфровые - у меня такая стоит!

Веду скромный блог https://seopmr.ru/ ( https://seopmr.ru/ )
Mikanoshi
На сайте с 09.10.2008
Offline
101
#408
zzzit:
- по этой куке разделяем ботов и людей;

Да я уже написал для нгинкса, выше в теме есть, для пользователей всё прозрачно.

Добавить нужные урлы и лимиты по вкусу)

Flector:
даже банальный 404 ответ

И на сколько там будет нагружать ответ 200 размером в пару сотен байт от нгинкса? 100 в минуту, 2 ответа в секунду разве не может нгинкс обслуживать? Да хоть 10.

seocore
На сайте с 25.09.2006
Offline
143
#409
Mikanoshi:
И на сколько там будет нагружать ответ 200 размером в пару сотен байт от нгинкса? 100 в минуту, 2 ответа в секунду разве не может нгинкс обслуживать? Да хоть 10.

ваш вариант с 200-кой в одну строку вообще не будет никак нагружать, даже если будет 2-3к подключений одновременно, а вот 404/403 на уровне Apache/.htaccess при 2-3к с большой долей вероятности положит дедик

zzzit:
Кто еще из хостеров не справился с атакой? Давайте помогу настроить nginx перед апачем, мы так пользовались раньше, всех тупых ботов отбивает незаметно и безвредно для посетителей. Потом выложим для всех готовый конфиг.

выше уже приводили решения

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
Mikanoshi
На сайте с 09.10.2008
Offline
101
#410

seocore, ну если 404 отдавать вордпрессом, завернув в шаблон сайта, то конечно)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий