Уменьшение нагрузки на сервер

12
T
На сайте с 28.06.2011
Offline
101
731

последнее время дико возросла нагрузка на сервер, вследствии чего сайт http://vintovye-svai-perm.ru

постоянно недоступен

на хостинге говорят что идет досс атака, но я как то неверю, что сайт с посещалкой 100 человек в день будут доссить

почитал интернет: есть такой способ:

"именной бан". Достаточно действенный способ, с помощью .htaccess блокируем полностью доступ к сайту ботам по их именам. Для этого в .htaccess прописываем:

## Блокировка по USER AGENT:

RewriteCond %{HTTP_USER_AGENT} MJ12bot [OR]

RewriteCond %{HTTP_USER_AGENT} Java [OR]

RewriteCond %{HTTP_USER_AGENT} NjuiceBot [OR]

RewriteCond %{HTTP_USER_AGENT} Gigabot [OR]

RewriteCond %{HTTP_USER_AGENT} Baiduspider [OR]

RewriteCond %{HTTP_USER_AGENT} JS-Kit [OR]

RewriteCond %{HTTP_USER_AGENT} Voyager [OR]

RewriteCond %{HTTP_USER_AGENT} PostRank [OR]

RewriteCond %{HTTP_USER_AGENT} PycURL [OR]

RewriteCond %{HTTP_USER_AGENT} Aport [OR]

RewriteCond %{HTTP_USER_AGENT} ia_archiver [OR]

RewriteCond %{HTTP_USER_AGENT} DotBot [OR]

RewriteCond %{HTTP_USER_AGENT} SurveyBot [OR]

RewriteCond %{HTTP_USER_AGENT} larbin [OR]

RewriteCond %{HTTP_USER_AGENT} Butterfly [OR]

RewriteCond %{HTTP_USER_AGENT} libwww [OR]

RewriteCond %{HTTP_USER_AGENT} Wget [OR]

RewriteCond %{HTTP_USER_AGENT} SWeb [OR]

RewriteCond %{HTTP_USER_AGENT} LinkExchanger [OR]

RewriteCond %{HTTP_USER_AGENT} Soup [OR]

RewriteCond %{HTTP_USER_AGENT} WordPress [OR]

RewriteCond %{HTTP_USER_AGENT} PHP/ [OR]

RewriteCond %{HTTP_USER_AGENT} spbot [OR]

RewriteCond %{HTTP_USER_AGENT} MLBot [OR]

RewriteCond %{HTTP_USER_AGENT} InternetSeer [OR]

RewriteCond %{HTTP_USER_AGENT} FairShare [OR]

RewriteCond %{HTTP_USER_AGENT} Yeti [OR]

RewriteCond %{HTTP_USER_AGENT} Birubot [OR]

RewriteCond %{HTTP_USER_AGENT} YottosBot [OR]

RewriteCond %{HTTP_USER_AGENT} gold\ crawler [OR]

RewriteCond %{HTTP_USER_AGENT} Linguee [OR]

RewriteCond %{HTTP_USER_AGENT} Ezooms [OR]

RewriteCond %{HTTP_USER_AGENT} lwp-trivial [OR]

RewriteCond %{HTTP_USER_AGENT} Purebot [OR]

RewriteCond %{HTTP_USER_AGENT} User-Agent [OR]

RewriteCond %{HTTP_USER_AGENT} kmSearchBot [OR]

RewriteCond %{HTTP_USER_AGENT} SiteBot [OR]

RewriteCond %{HTTP_USER_AGENT} CamontSpider [OR]

RewriteCond %{HTTP_USER_AGENT} ptd-crawler [OR]

RewriteCond %{HTTP_USER_AGENT} HTTrack [OR]

RewriteCond %{HTTP_USER_AGENT} suggybot [OR]

RewriteCond %{HTTP_USER_AGENT} ttCrawler [OR]

RewriteCond %{HTTP_USER_AGENT} Nutch [OR]

RewriteCond %{HTTP_USER_AGENT} Zeus

RewriteRule ^(.*)$ – [F,L]

я добавляю данные строки в файл и сайт перестает работать

в чем может быть проблема?

Пермский Завод Винтовых Свай (http://vintovye-svai-perm.ru)
K5
На сайте с 21.07.2010
Offline
209
#1
в чем может быть проблема?

смотрите еррор.лог, там ответ

сайт с посещалкой 100 человек в день будут доссить

будут, даже с нулем будут, это не связано с посещаемостью, профит во взломе сайта и включении его в сетку для нападения на кого то более крупного.

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
SeVlad
На сайте с 03.11.2008
Offline
1609
#2
tarazik:
на хостинге говорят что идет досс атака, но я как то неверю, что сайт с посещалкой 100 человек в день будут доссить

ДДОСят не сайт, а сервер.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
thunder_v
На сайте с 08.07.2009
Offline
90
#3

1) У Вас выделенный сервер или шаред-хостинг?

2) Если выделенный сервер (на сколько вижу ДЦ ОВХ), то можно включить их бесплатный аппаратный фильтр, а программно попробовать настроить какой-то файрвол, вместо подобных правил .htaccess.

3) НО начать однозначно нужно с лог-файлов доступа и ошибок. Тогда уже можно о чем-то говорить более предметно.

WD
На сайте с 16.09.2013
Offline
30
#4

Немножко по ddos:

1. Если есть доступ к логам сервера (если какой-то популярный типа апача, то много статей где эти логи брать, что в них что означает и как сервер можно настроить против простенького ддоса), то их надо посмотреть, возможно, что могут и пятью ботами флудить и их достаточно просто забанить.

2. Приглядеться к каналу своему, может он просто не справляется с этой сотней. На это должны логи ответить.

3. По логам должно быть видно URI ддос запросов - популярно обращение (пост, гет) на какой-то из ресурсоемких (например боты любят что-то искать и в логе видим что-то вроде /search.php?text=urod_sdohni )

4. Ддосить могут вовсе и не ваш сайт, а какой-то сайт на вашем сервере (есть сайты-соседи?).

Ответы на эти вопросы помогут вам составить общую картину происходящего из чего уже составить план дальнейших действий.

totamon
На сайте с 12.05.2007
Offline
437
#5

tarazik, вам уже советовали хостинг сменить, "последнее время" еще в августе тема была)

Домены и хостинг https://8fn.ru/regru | Дедик от 3000р https://8fn.ru/73 | VPS в Москве https://8fn.ru/72 | Лучшие ВПС, ТП огонь, все страны! https://8fn.ru/inferno | ХОСТИНГ №1 РОССИИ https://8fn.ru/beget
Rus33
На сайте с 13.08.2015
Offline
13
#6
totamon:
tarazik, вам уже советовали хостинг сменить, "последнее время" еще в августе тема была)

Автор уже целый месяц борется с этой атакой, ОГО😮.

Рекламу и раскрутку своего сайта вы можете получить здесь (http://1ps.ru/?p=644814) Пишешь сообщения, и одновременно зарабатывай. (http://profit-maker.org/index.php?referrerid=20367)
thunder_v
На сайте с 08.07.2009
Offline
90
#7

Хорошо бы, чтоб ТС отписался и прояснил общую картину, тогда можно что-то и по делу непосредственно подсказать. А так гадание на ромашке или гуще...

lonelywoolf
На сайте с 23.12.2013
Offline
151
#8

Там БД не успевает обрабатывать запросы. Хост сменить надо, раз их ДДоСят, а вот с БД, скорее всего, надо разбираться (вангую, что размеры там дикие).

Платный и бесплатный хостинг с защитой от DDoS (http://aquinas.su)
T
На сайте с 28.06.2011
Offline
101
#9

Хостинг менял, покупал на 1gb.ru - аккаунт сразу заблокировали из за увеличения нагрузки, которая негативно влияет на весь сервер

потом купил сервер на digitalocean сайт поработал пару часов и снова все загнулось

пробовал настроить cloudflare

он чтото там маленько фильтровал и опять все загнулось

Rus33
На сайте с 13.08.2015
Offline
13
#10
tarazik:
Хостинг менял, покупал на 1gb.ru - аккаунт сразу заблокировали из за увеличения нагрузки, которая негативно влияет на весь сервер

потом купил сервер на digitalocean сайт поработал пару часов и снова все загнулось
пробовал настроить cloudflare
он чтото там маленько фильтровал и опять все загнулось

Получается, проблема совсем не в какой-то там атаке, а в самом сайте, может на нём какой-то вредоносный код, который ломит сайт.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий