Ддосят. Блокирую за выключенные куки, это плохо?

1 23
LEOnidUKG
На сайте с 25.11.2006
Offline
1558
#21
Logger:
помогает


уже легче будет )
но для этого надо собрать xtables-addons

Мелкий список, у меня вот такой:

CN,JP,KP,KR,PK,TW,HK,BR,IN,TR,ID,DZ,VN,DO,AE,ZA,CO,CL,IR,MX,EC,PE

Это откуда перебор паролей в основном идёт.

✅ Трастовых площадок под размещение статей и ссылок. Опыт 12 лет! ( https://searchengines.guru/ru/forum/675690 ) ⭐ Купить вечные трастовые ссылки для сайта ( https://getmanylinks.ru/?srh ) ⭐ Ускорение ваших сайтов (WP, Opencart и др.) + Настройка сервера ( https://searchengines.guru/ru/forum/997205 )
B
На сайте с 04.09.2014
Offline
11
#22

LEOnidUKG, один только US валил сервак. Ну как валил.. Забивал лимит по подключениям nginx - 3 воркера по 4096 коннектов (вроде даже при 8000 на каждом было туго). Тобишь сам сервак был работоспособным, но загруженным, страницы через раз открывались. Там же и мускуль ел соответствующие 110% из 300 процессора.

У меня сайт знакомств. Там в принципе что-то кэшировать сложно. Инфа в анкетах динамична. Сообщения соответственно тоже. На данном этапе, чтобы не ломать голову с nginx кэшированием, сделал костыль через статические файлы.

Обрезание по кукам дало 100% эффективный результат даже при отключении GEO фильтра. К слову, я вначале поставил белый список (RU UA BY KZ) но нагрузка все равно была. Куки выпилили всех атакующих за минуту и фильтр по гео больше не понадобился.

Атакующий съиздоссился на 3-е сутки ;)

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий