- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Всем привет :).
Хочу отбиться от злодеев которые забивают пропускной канал, ну по крайне мери я так думаю.
Ну собственно почему я так думаю - один ip за 10мин пытался скачать один файл где-то 500 раз
еще я проверил access.log, выбрал самые интересные ip
sudo cat /var/log/apache2/domains/сайт.ru.log | awk '{print $1}' | sort | uniq -c517 92.46.10.41
54 37.19.152.91
22 37.19.186.142
161 213.87.248.12
12 213.180.206.197
2 213.180.206.198
33 213.180.206.205
8 178.137.128.163
109 178.137.40.248
27 178.137.49.55
26 176.241.225.156
47 176.194.148.185
41 176.36.249.99
418 141.8.189.118
сайт пробыл на сервере где-то 3 часа
После написание нескольких правил для iptables и внесения изменений в настройки ядра, сервер при такой активности держится намного лучше (раньше LA поднимался до 3-4), но вот скорость скачивания файлов доходит до 16кб/c, хотя общий канал 1гб/с.
Вот из-за этого я и думаю, что кто-то таким способом "загрузкой файлов" забивает весь канал. Может и как то по другому...
Как с этими злодеями бороться?
Соберите больше информации о проблеме.
1) Объем входящего исходящего трафика
2) Количество входящих исходящих IP пакетов.
3) Проанализируйте анализатором логов логи nginx. Top IP, Top страниц.
4) Мне намного удобнее анализировать логи, когда для файлов статики (gif, jpg) динамических файлов ведутся разные логи.
zexis, хорошо, сейчас займусь этим.
что iftop говорит?
oo22rus, если Вы можете зайти на сервер, то атака на самом деле слабая, значит есть возможность отбиться прямо на сервере, но для этого придется много почитать и немного пописать код.
"GET /engine/download.php?id=129 HTTP/1.1" как бэ намекает куда девается траф. nginx умеет лимиты скорости скачивания.
oo22rus, Поставьте рекапчу с антилич модулем в ваш ДЛЕ
P.S. Разрешайте скачивать файлы только тем кто авторизован, остальным 404 говорите, можно реализовать как Nginx так и на php.