Ддосят. Блокирую за выключенные куки, это плохо?

1 23
LEOnidUKG
На сайте с 25.11.2006
Online
1722
#21
Logger:
помогает


уже легче будет )
но для этого надо собрать xtables-addons

Мелкий список, у меня вот такой:

CN,JP,KP,KR,PK,TW,HK,BR,IN,TR,ID,DZ,VN,DO,AE,ZA,CO,CL,IR,MX,EC,PE

Это откуда перебор паролей в основном идёт.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
B
На сайте с 04.09.2014
Offline
11
#22

LEOnidUKG, один только US валил сервак. Ну как валил.. Забивал лимит по подключениям nginx - 3 воркера по 4096 коннектов (вроде даже при 8000 на каждом было туго). Тобишь сам сервак был работоспособным, но загруженным, страницы через раз открывались. Там же и мускуль ел соответствующие 110% из 300 процессора.

У меня сайт знакомств. Там в принципе что-то кэшировать сложно. Инфа в анкетах динамична. Сообщения соответственно тоже. На данном этапе, чтобы не ломать голову с nginx кэшированием, сделал костыль через статические файлы.

Обрезание по кукам дало 100% эффективный результат даже при отключении GEO фильтра. К слову, я вначале поставил белый список (RU UA BY KZ) но нагрузка все равно была. Куки выпилили всех атакующих за минуту и фильтр по гео больше не понадобился.

Атакующий съиздоссился на 3-е сутки ;)

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий