Спамеры грузят сайт

12 3
M
На сайте с 13.07.2012
Offline
174
1939

Всем привет. Нужна помощь. На мой сайт, который работает на вордпрессе была атака спамеров. Всего было оставлено 700 комментариев, при этом хостер заблокировал сайт за превышение нагрузки. Спам почистил, установил капчу, включил акисмет, всё нормально, комментариев больше не появлялось, но вот нагрузка всё таки есть, и меня периодически блокирует хостер за нагрузку. Я так понял, на мой сайт направляется атака. Сайт я пока что отключил, но вот думаю что теперь делать? Движок менять не могу, может кто знает как можно это побороть?

speed-core
На сайте с 30.03.2014
Offline
33
#1

Включить кеш для не авторизированных пользователей. Отключить или оптимизировать доп модули которые дают нагрузку. Ну или сменить хостера/тариф

HOST-PROTECTION (/ru/forum/848747), профессиональный web хостинг, гарантия стабильности, защита от DDoS.
K5
На сайте с 21.07.2010
Offline
209
#2

огласите движок

проанализируйте access.log и error.log на предмет наибольших обращений к конкретным скриптам (либо попросите хостера)

далее танцевать отэтой информации

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
seosniks
На сайте с 13.08.2007
Offline
389
#3

У меня тоже нагрузка была правда на DLE , боты нарегистрировали 200 к акков и это грузило базу , всех снес и закрыл регистрацию. щас вроде бы норм.

А так смотрите айпишники, если один кто ломится то баньте его.

M
На сайте с 13.07.2012
Offline
174
#4
kgtu5:
огласите движок
проанализируйте access.log и error.log на предмет наибольших обращений к конкретным скриптам (либо попросите хостера)
далее танцевать отэтой информации

Вордпресс. Хостер толкового ничего не говорит)

---------- Добавлено 18.04.2014 в 09:57 ----------

seosniks:
У меня тоже нагрузка была правда на DLE , боты нарегистрировали 200 к акков и это грузило базу , всех снес и закрыл регистрацию. щас вроде бы норм.

А так смотрите айпишники, если один кто ломится то баньте его.

Так у меня нету никакой регистрации, был нападок спамера, какая то машина заспамила сайт, ну спам я весь удалил, даже удалил сам файл-скрипт комментариев чтобы перестраховаться, но нагрузка на сайт всё равно идет)

[umka]
На сайте с 25.05.2008
Offline
456
#5

Путь к решению проблемы нужно начинать с изучения логов. Самостоятельного или с помощью специалиста.

Тут нет экстрасенсов, способных вылечить ваш сайт "по фотографии" :)

Лог в помощь!
M
На сайте с 13.07.2012
Offline
174
#6
'[umka:
;12793924']Путь к решению проблемы нужно начинать с изучения логов. Самостоятельного или с помощью специалиста.
Тут нет экстрасенсов, способных вылечить ваш сайт "по фотографии" :)

Хм, это трудно. Я и не знал что у меня будет такая проблема. В логах не разбираюсь. А может само отступит? Ладно, я понимаю что глупый вопрос. может быть кто нибудь сталкивался с этим?

V
На сайте с 25.06.2011
Offline
40
#7

Поставьте капчу или возможность комментировать только зарегистрированным пользователям.

M
На сайте с 13.07.2012
Offline
174
#8
Veciaz:
Поставьте капчу или возможность комментировать только зарегистрированным пользователям.

Да я сам скрипт комментариев даже с сервера удалил, всё равно нагрузка идет. Помогает только полное отключение сайта. Хостер написал что не обнаружил зараженных файлов, быть может кто нибудь может посоветовать, где и чем ещё можно проверить сайт на вирусы?

Den73
На сайте с 26.06.2010
Offline
523
#9

сменить хостера на такого у которого есть защита от спамеров ну или повысить тариф что бы по нагрузке вписывались

M
На сайте с 13.07.2012
Offline
174
#10
Den73:
сменить хостера на такого у которого есть защита от спамеров ну или повысить тариф что бы по нагрузке вписывались

Я бы с радостью, но хостинг тут не причем, и он меня устраивает. На новом хостинге та же проблема будет. Тут нужно решить саму проблему, вот уже по моему придумал как решить. Открыл логи и увидел такую картину:

192.99.32.129 - - [19/Apr/2014:05:32:01 +0300] "POST /wp-comments-post.php HTTP/1.0" 302 - "http://*****/games/35" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"

И сами логи состоят в сплошную из таких строчек, в которых повторяется данный айпишник. Когда я его вбил в гугле мне выдало ссылку на сайт stopforumspam. То есть теперь мы нашли вредителя. Осталось его только заблокировать.

Для этого я пропишу в файле .htaccess вот такую вещь:

order allow,deny

deny from 192.99.32.129

allow from all

Как думаете, это поможет? Данному айпишнику будет закрыт доступ к сайту?

---------- Добавлено 19.04.2014 в 06:42 ----------

В общем проверил на своем айпи, сайт закрылся, теперь закрою доступ этому вредителю, может нагрузка упадет всё таки наконец.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий