Bittorent ломится на обычный сайт

12
MB
На сайте с 24.02.2009
Offline
182
#11

нашёл вот такое решение

server {

location /announc {

access_log off;

error_log off;

default_type text/plain;

return 404 "d14:failure reason13:not a tracker8:retry in5:nevere";

}

}

взято отсюда dvps.me/ddos-attack-by-torrent

D
На сайте с 28.06.2008
Offline
1114
#12

Тоже 10 минут назад эта фигня положила довольный мощный сервер с каналом 200 мб. Почти 8000 ботов было

zexis
На сайте с 09.08.2005
Offline
388
#13
Mister_Black:
нашёл вот такое решение
...
}
взято отсюда dvps.me/ddos-attack-by-torrent

Спасибо, помог предложенный вами код.

7690 было таких ботов атакующих страницу GET /announce?info_hash=%06%8A%2AN%C7%C0

Боты Китай и Азия.

Каждый делал не более 10-30 запросов в минуту. Но суммарно получалось по 10 запросов в секунду.

Интересно в чем причина этого? Какой то глюк сети Bittorent или это какой то хакер натравил клиентов Bittorent ?

LEOnidUKG
На сайте с 25.11.2006
Offline
1773
#14
zexis:

Интересно в чем причина этого? Какой то глюк сети Bittorent или это какой то хакер натравил клиентов Bittorent ?

Скорее всего нашли способ ДДОС атаки через торрент. Создаю файл торрента и указывают какой-то сайт в нём. И все кто скачивает этот файл ломяться на сайт.

У меня кстати тоже вырублено половина Азии. Зачем они, если сайты для граждан СНГ. А Китай и т.п. это сами по себе ходячие ддосеры :)

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
kxk
На сайте с 30.01.2005
Offline
990
kxk
#15

Очень интересно, но привентивную систему защиты от ddos атак(посути проверка основана на том что браузер это браузер, ну а дальше детали сетевого взаимодействия) и наших клиентов это незатронуло, что я делаю нетак?

Ваш DEVOPS
zexis
На сайте с 09.08.2005
Offline
388
#16
kxk:
Очень интересно, но привентивную систему защиты от ddos атак(посути проверка основана на том что браузер это браузер, ну а дальше детали сетевого взаимодействия) и наших клиентов это незатронуло, что я делаю нетак?

Kxk, как вы проверяете, что клиент является браузером?

С помощью джаваскрипта?

Проверка с помощью джаваскрипта имеет некоторые минусы

1) Для проверки клиенту нужно сначала делать дополнительные обращения к джаваскрипту.

2) Есть пользователи с отключенным джаваскриптом.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий