Так жестко меня еще не досили!

1 234 5
A9
На сайте с 04.01.2012
Offline
317
#21

Как зафильтрует, снова кусочек лога давайте, будем дальше разбираться.

Вот здесь есть неплохая статья, как настроить программную защиту:

https://habrahabr.ru/post/84172/

Почитайте, попробуйте, может получится решить проблему)

https://qckl.net - аренда выделенных серверов от 9.99€! Адекватная политика абуз! При оплате от 6 мес. - 3 мес. в подарок! Заказывайте!
S
На сайте с 30.09.2016
Offline
469
#22

Можно попробовать редиректить по QUERY_STRING. Если на клиентском сайте их не предполагается, то как пошёл запрос с вопросительным знаком - сразу нафиг. А если у клиента такие запросы нужны - тогда проверить на вменяемость.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
R
На сайте с 14.02.2010
Offline
77
#23

Какой же это ДДОС? Там несчастных 10 запросов/сек судя по куску лога, что вы привели.

От подобного спасет самая примитивная защита на nginx с limit_req/limit_conn с последующим занесением отлупов nginx-a в iptables

S
На сайте с 30.09.2016
Offline
469
#24
r0mik:
защита на nginx с limit_req/limit_conn с последующим занесением отлупов nginx-a в iptables

Да нет там доступа к этой шняге. Шаред же.

machoster
На сайте с 07.09.2011
Offline
131
#25

ТС, а вам не лучше порезать по странам DDoS? Закрыть направления откуда идет атака? Еще вопрос клоуд за 200$ не справляется ради интереса?

«MACHOSTER (https://machoster.eu)» — Хостинг серверов в Европе - 15 лет вместе.
S
На сайте с 23.05.2004
Offline
315
#26

Так нету там никакого ддоса. Просто дергают первую страницу и все. А она видимо банально по ресурсам хостинга не успевает сгенерится. Ее бы прооптимизировать для начала, или банально в кеш, что бы не ложилась от нескольких одновременных запросов.

Это просто подпись.
A
На сайте с 29.04.2012
Offline
52
#27
Maxim-KL:
Да нет, сервер хостера не кладет, но вот хостинг план сразу.
Maxim-KL:

Хостер вполне адекватны и быстро реагирует на все запросы, без проблем за пару мин банит IP, но как писал выше это не помогает. Вот и посоветовал cloudflare, так как хостинг ложат буквально за пару мин))

Хостер просто блокирует по одному IP и не парится, может дело в хостере? :)

Может стоит попробовать подобрать хостера, который не просто будет блокировать по одному IP и отправлять на cloudflare, а хотя бы попытается что то сделать на своем уровне или как минимум поможет определиться ddos это или нет.

PS что за хостер такой? (можно в ЛС)

Maxim-KL
На сайте с 26.01.2011
Offline
350
#28

Проблема уже решилась пару дней тому, прошу прощения что сразу не отписался просто банально не было возможности.

Решилось очень просто, взял платный тариф на cloudflare и он все хорошо фильтрует и сайт работает без проблем и задержек.

Но сегодня захожу на cloudflare и замечаю что эти прикалисты таки не успакиелись и продолжать (безрезультатно досить cloudflare). Я то думал что они заметили что эффекта их работа не дает и успокоились, но эти люди не ищут легких путей и уже дня три долбятся безрезультатно в защиту cloudflare. Скрин ниже:

И это только за последние 24 часа, и все с одного IP 79.60.132.164. Сейчас буду гуглить что там по Ip, может стоит их набрать и сообщить пусть маленькому досеру ручки поламают))

Мои услуги по прогонам: ✅Качественный ручной статейный прогон по базе сайтов с ИКС10+ (maximgroups.net/progon-statejnyj) ✅Прогон Максимум - Все включено, 300+ качественных ссылок (maximgroups.net/progon-maksimum)
_
На сайте с 09.06.2008
Offline
158
#29

Теперь прикольчик школьника считается за ддос?

Настраиваю напильником Joomla 1.5 (http://joomla15.ru) Если постоянно взламывают движок, достаточно сменить хостинг (http://2s4.ru/ytx) всем СРОЧНО (14 дек) обновлять или патчить joomla-сайты (/ru/forum/919351)
W
На сайте с 06.07.2010
Offline
58
#30

Если будут ддосить реально, никакой прокси-сервер не спасет, по ip атаковать будут, положат всю подсеть и все. Реально дети видать.

Ради интереса - тематика сайта то какая?

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий