что за странный ддос

K5
На сайте с 21.07.2010
Offline
209
555
айпи_разные - - [01/Nov/2014:22:32:34 +0400] "GET /любые_существующие_страницы HTTP/1.0" 403 290 "http://yandex.ru/yandsearch?text=домен.ру&lr=213" "юзер_агенты_разные"

одинаковый только реферер, 100-150 запросов в минуту, часов 5 долбятся, бан по рефереру

пытаются повалить апач?

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
P
На сайте с 16.03.2009
Offline
144
#1

Если ипы не яндекса - какая разница что они напишут в рефере или в headers?

nginx limit_conn + fail2ban и перебанить их.

zexis
На сайте с 09.08.2005
Offline
388
#2

Сколько уникальных IP в ботнете?

Сколько запросов в минуту делает в среднем 1 IP ?

Сколько в сумме запросов в минуту от всех ботов?

Дайте посмотреть кусок лога access.log, сообщу вам эти данные о атаке.

iHead
На сайте с 25.04.2008
Offline
137
#3

за прошедшую неделю зафиксировали кратковременные атаки на разные сайты. особенность в том, что запрашиваются существующие страницы с разных IP. по одному запросу с IP. адресов до тысячи.

Рекомендуемый хостинг партнер 1С-Битрикс (https://www.ihead.ru/bitrix/), PHP-хостинг (https://www.ihead.ru/php/), доверенный партнер RU-CENTER (https://www.ihead.ru/news/573.html), официальный представитель REG.RU в Кирове (https://www.ihead.ru/news/851.html)
K5
На сайте с 21.07.2010
Offline
209
#4

за 1.5 часа 500+ айпишников, 5-25 запросов на одного

T
На сайте с 09.12.2011
Offline
55
tls
#5
kgtu5:
за 1.5 часа 500+ айпишников, 5-25 запросов на одного

А это не попытка пессимизации сайта, на основе поведенческих?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий