DDOS-атака на мой блог Wordpress. (IP-США)

1 23
M
На сайте с 23.05.2015
Offline
24
#21
Shishov:
megagogo, сайт не был взломан?

Если бы я знал как это проверить еще... по virustotal вирусов никаких не находит... да и спам раньше тоже был, но там были явно не такие объемы... такое чувство, что он попал в какую-то спам-базу американскую и теперь идут однотипные комментарии со ссылками на какие-то англоязычные сайты, причем каждый комментарий содержит по 100+ ссылок... и таких комментариев по 50-100 за минуту.

Александр Шишов
На сайте с 16.09.2012
Offline
46
#22

megagogo, посмотри не появились ли подозрительные файлы или папки, проверь файлы на наличие вредоносного кода.

A9
На сайте с 04.01.2012
Offline
317
#23
Если бы я знал как это проверить еще.

Айболитом проверьте, банально. Вот ссылка

https://www.revisium.com/ai/

https://qckl.net - аренда выделенных серверов от 9.99€! Адекватная политика абуз! При оплате от 6 мес. - 3 мес. в подарок! Заказывайте!
Wolf - forest dog
На сайте с 06.05.2011
Offline
110
#24
megagogo:
И решил посмотреть, с какой скоростью добавляются спам-комментарии. 50-100 сообщений в минуту...

При этом если даже отключить комментарии полностью, то нагрузка, создаваемая ботами, сразу же приводит к тому, что все ресурсы на хостинге (процессор, озу, количество процессов и др) - все практически до 100%
Пропускная способность - 80 Мб/сек - судя по статистике в админ-панели cpanel.

Попробуйте по быструхе такое.

Если хоть чуток знакомы с PHP, то для первичного решения проблемы, чтобы снять нагрузку с сервака и сохранить поисковую выдачу, пропишите в нужном файле Вордпресса sleep() или usleep() на пару секунд. Цена такой манипуляции - задержка открытия страниц для юзеров на пару секунд, но и ботам обломится делать по 50 запросов в секунду на одну страницу. Если же сами не сможете прописать, попросите любого кодера PHP вcтавить пару строчек, можно даже школоту изучающую PHP аж целых два дня))), оно не сложно.

Сложнее бороться с перерасходом трафика, так как боты могут тупо на картинках или видеофайлах накручивать. Ежели не жалко, то можно папки с большими картинками/фотками закрыть для доступа путём изменения прав, пусть боты рогами ломятся в закрытые двери и смакуют ответ сервера 403.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#25

Shishov, Для спама по сайту он недолжен быть взломан, даже Invisible captcha от Гугла не остановит спаммеров, нужны другие меры.

---------- Добавлено 27.03.2017 в 07:15 ----------

volkovysk, Боты не люди, им по барабану сколько ждать, если нужно разместить ссылку.

Ваш DEVOPS
Wolf - forest dog
На сайте с 06.05.2011
Offline
110
#26
kxk:
Боты не люди, им по барабану сколько ждать, если нужно разместить ссылку.

То рекомендация по снижении нагрузки на проц и ресурсы серва, так как у ТС это основная проблема. А от 95-99% самих спам-комментов спасёт только уникальная и креативная капча.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#27

volkovysk, Капча бесполезна любая, спасёт только уникальный и креативный админ вроде меня:)Если у ТС столь жирный ресурс больше ему ничего непоможет:)

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий