Так жестко меня еще не досили!

Maxim-KL
На сайте с 26.01.2011
Offline
350
3593

Ситуация такая что клиентский сайт уже более суток жестко досят. Соответственно перевел на cloudflare для защиты но не помогло. Пришлось на cloudflare включить режим "I'm Under Attack!", в таком режиме сайт еще работает нормально. Но как только отключая данные режим сайт за 1-2мин падает "Ошибка 503 и тд...".

Конечно могу держать сайт в этом режиме долго, но будет ли какие последствия. Как ПС отреагируют на это, просядут ли позиции?

Да и как с этим бороться, а то впервые столкнулся с таким массовым досом.

Все заранее спасибо за помощь.

Мои услуги по прогонам: ✅Качественный ручной статейный прогон по базе сайтов с ИКС10+ (maximgroups.net/progon-statejnyj) ✅Прогон Максимум - Все включено, 300+ качественных ссылок (maximgroups.net/progon-maksimum)
D
На сайте с 28.06.2008
Offline
1101
#1

Мощность атаки и тип установили?

Кол-во ботов понятно?

Куда ломятся - на одну страницу или хаотично?

Maxim-KL
На сайте с 26.01.2011
Offline
350
#2

Dram, Чесно говоря я в этом полный ноль, меня никогда еще не досили так что даже не знаю как это определить. Но буду очень благодарен если объясните как это сделать.

D
На сайте с 28.06.2008
Offline
1101
#3
Maxim-KL:
Dram, Чесно говоря я в этом полный ноль

В этом случае самое разумное решение - расстаться с 50$ и нанять спеца, которые если и не защитит, то хотя бы расскажет что, откуда и как.

Jaf4
На сайте с 03.08.2009
Offline
804
#4
Maxim-KL:

Да и как с этим бороться, а то впервые столкнулся с таким массовым досом.

держи под защитой, другого варианта нет. На твоей стороне время, ддос мероприятие не очень дешевое, пусть тебе греет душу, что эти черти тратяться гораздо больше, чем ты. А сайт в это время продолжает работать.

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
D
На сайте с 28.06.2008
Offline
1101
#5

Мож там школодосс - у вас свой дедик?

Какие его параметры?

Какой объем канала?

M
На сайте с 17.09.2016
Offline
124
#6

Мне кажется там просто неоптимально настроено ПО сервера :)

Если Вы видите 503 ошибку, значит сам сервер "жив"

Maxim-KL
На сайте с 26.01.2011
Offline
350
#7
Dram:
расстаться с 50$ и нанять спеца

Но пока на под "I'm Under Attack!" нормально работает. Но если атака не прекратится придется и над этим задуматься.

Jaf4:
держи под защитой, другого варианта нет.

Держу, но интересно как ПС реагирует на режим "I'm Under Attack!"?

Jaf4:
ддос мероприятие не очень дешевое

А какие хоть приблизительные расценки, так для интереса.

Dram, Да какой дедик, просто хостинг. Сайт 500-1000 хостов в сутки.

Mobiaaa:
настроено ПО сервера

Если отключаю cloudflare логи растут с нереальной скоростью))

S
На сайте с 30.09.2016
Offline
469
#8

А точно досят? Может быть просто брутят? Надо смотреть логи - откуда и куда идут запросы. У меня были случаи, когда сайты ложились из-за агрессивного брутфорса. Но я это решал не на уровне сервера, а на своём - просто закладывал на сайт "от ворот поворот", чтобы бот даже не лез выполнять какой-то скрипт типа проверки логина и не отнимал ресурс, а сразу получал ответ.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
Maxim-KL
На сайте с 26.01.2011
Offline
350
#9
Sitealert:
А точно досят? Может быть просто брутят?

Нет, точно досят. Брутить можно только админку в моем случае, к ней запросов нет.

S
На сайте с 17.08.2008
Offline
114
#10
Если отключаю cloudflare логи растут с нереальной скоростью))

А что такое нереальная скорость? Это сколько мегабайт в секунду? 1? 10? 100?

Если атака идет с десятка или сотни одних и тех же айпи, может их заблокировать?

"Атака" идет к ко всем страницам сайта, или к какой-то одной? Страны и подсети атакующих одинаковы?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий