- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Был момент, когда la стало 40. Почему - ещё не разобрался. Курил логи одного из сайта клиентов и вот что нашел, выдергиваю пару строчек:
141.101.98.65 - - [06/Sep/2013:04:11:15 +0300] "GET /wp-content/thumbgen_cache/81cea87469bd2d91613b2ee05f6a28cc.jpg HTTP/1.1" 200 7946 "-" "Mozilla/5.0 (compatible; YandexImages/3.0; +http://yandex.com/bots)"
141.101.80.20 - - [06/Sep/2013:04:18:49 +0300] "GET /wp-content/gallery/karlik-nos-1964/knos_008.jpg HTTP/1.1" 200 212280 "-" "Googlebot-Image/1.0"
108.162.215.221 - - [06/Sep/2013:04:22:54 +0300] "GET /wp-content/gallery/zhar-ptica/18.jpg HTTP/1.1" 200 194400 "http://site.org/zhar-ptica/" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_8_4) AppleWebKit/536.30.1 (KHTML, like Gecko) Version/6.0.5 Safari/536.30.1"
173.245.53.72 - - [06/Sep/2013:04:23:13 +0300] "GET /wp-content/plugins/wp-pagenavi/pagenavi-css.css?ver=2.70 HTTP/1.1" 200 509 "http://site.org/ivan-krestyanskij-syn-i-chudo-yudo/" "Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/29.0.1547.66 Safari/537.36"
141.101.98.41 - - [06/Sep/2013:04:23:14 +0300] "GET /wp-content/themes/videoflick/images/logoglow.png HTTP/1.1" 200 8182 "http://site.org/ivan-krestyanskij-syn-i-chudo-yudo/" "Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/29.0.1547.66 Safari/537.36"
Как показал whois, все эти айпишники принадлежат CloudFlare. Так вот и вопросы:
Зачем клаудфлару маскироваться под гуглкартинки и яндекс картинки + нормального пользователя и насколько это легитимно? Вроде как известный и хорошо зарекомендовавший себя сервис не должен заниматься такими глупостями.
А также, зачем он парсит все эти картинки? Ну, на этот вопрос есть предположения, для собственного кэша ради.
Вроде как известный и хорошо зарекомендовавший себя сервис не должен заниматься такими глупостями.
Забаньте все их сети... делов то...
врядли это он делает. просто не передает реальный ip в лог - не стоит mod_rpaf и так далее
врядли это он делает. просто не передает реальный ip в лог - не стоит mod_rpaf и так далее
У кого не установлен?) у нас стоит mod_real_ip вместо бажного mod_rpaf. Но суть не в этом, так как в логах не айпи шлюза nginx, а реальный IP посетителя.
Romka_Kharkov
Мы через фаер ограничиваем кол-во коннектов. Но не в этом суть. Суть в том, зачем клаудфлар занимается такой ерундой, маскируясь под легитимные сервисы...😕
methate, у вас не только выделенные, но вообще каждый IP в приведенном логе принадлежит cloudflare. Очевидно, ни mod_rpaf, ни то, что вы поставили вместо него не работает.
все 5 ипов - кф.
настройте nginx
#CF IPV4
set_real_ip_from 204.93.240.0/24;
set_real_ip_from 204.93.177.0/24;
set_real_ip_from 199.27.128.0/21;
set_real_ip_from 173.245.48.0/20;
set_real_ip_from 103.22.200.0/22;
set_real_ip_from 141.101.64.0/18;
set_real_ip_from 108.162.192.0/18;
set_real_ip_from 190.93.240.0/20;
set_real_ip_from 188.114.96.0/20;
set_real_ip_from 198.41.128.0/17;
set_real_ip_from 162.158.0.0/15
#CF IPV6
set_real_ip_from 2400:cb00::/32;
set_real_ip_from 2606:4700::/32;
set_real_ip_from 2803:f800::/32;
set_real_ip_from 2405:8100::/ 32
real_ip_header CF-Connecting-IP;
https://ru.cloudflare.com/ips
Спасибо Всем, кто помог разобраться 🙅