Чем и как фильтровать логи при Ddos?

12
Maxim-KL
На сайте с 26.01.2011
Offline
350
2122

Вкратце о ситуации что сложилась:

Есть сайт который стабильно досят, прикрутили его на cloudflare под платный тариф за 20$. Однако дос настолько массивный что cloudflare не успевает все отфильтровать. И такое большое количество запросов попросту загружают VPS и она зависает.

Решение, переключаемся на режим "I'm Under Attack!" в cloudflare. Тогда все пользователи получают капчу и тд... Но здесь загвоздка, в таком случае через капчу не могут пройти боты ПС и сайт медленно но уверено выпадает с индекса и теряет позиции.

Здесь так же есть решение. Можно брать логи и попросту отфильтровывать IP с которых идет ddos и блокировать их на уровне фаервола на VPS или на самом cloudflare.

Однако логов так много что вручную там попросту не разобраться, руками определить каждый IP с которого идет ddos займет массу времени. Да и еще каждый IP придется проверять через DNS что бы не забанить IP которые используют ПС.

Пожалуйста подскажите, возможно есть софт который упростит фильтрацию логов?

Заранее всем буду очень благодарен.

Мои услуги по прогонам: ✅Качественный ручной статейный прогон по базе сайтов с ИКС10+ (maximgroups.net/progon-statejnyj) ✅Прогон Максимум - Все включено, 300+ качественных ссылок (maximgroups.net/progon-maksimum)
TF-Studio
На сайте с 17.08.2010
Offline
334
#1

а в cloudflare нет белых списков? чтобы внести туда ботов ПС

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
Maxim-KL
На сайте с 26.01.2011
Offline
350
#2

TF-Studio, Конечно есть белые списки, но там можно внести только IP или страну. К сожалению ботов ПС в белый список внести невозможно.

D
На сайте с 07.11.2000
Offline
228
#3
Maxim-KL:
К сожалению ботов ПС в белый список внести невозможно.

CF Должен пропускать ботов ПС.

We've also designed the new checks to not block search engine crawlers, your existing whitelists, and other pre-vetted traffic. As a result, enabling I'm Under Attack Mode will not negatively impact your SEO or known legitimate visitors

https://blog.cloudflare.com/introducing-im-under-attack-mode/

Maxim-KL
На сайте с 26.01.2011
Offline
350
#4
Dimka:
CF Должен пропускать ботов ПС.

Да должен, бота гугла он без проблем пропускает. Но вот с яндексом проблемы, как только вы включаете режим "I'm Under Attack" переходим в

https://webmaster.yandex.ru/tools/server-response/

и все роботы получают ответ

503 Service Temporarily Unavailable

Den73
На сайте с 26.06.2010
Offline
523
#5

парсить логи нет смысла если сервер не может обработать 10500 одновременных обращений, используйте другую защиту.

Maxim-KL
На сайте с 26.01.2011
Offline
350
#6
Den73:
используйте другую защиту.

С удовольствием выслушаю какую))

A9
На сайте с 04.01.2012
Offline
317
#7
блокировать их на уровне фаервола на VPS

Если VPS не ложится

То можно попробовать подобным способом

https://habrahabr.ru/post/84172/

https://hstq.net - аренда серверов от 9.99$! Нет KYC! Много стран размещения на выбор! Акция - удвоим оплаченный период! Заказывайте!
Maxim-KL
На сайте с 26.01.2011
Offline
350
#8

adel92, Если выключить режим "I'm Under Attack" то VPS ложится в течении 5-10 секунд)

Оптимизайка
На сайте с 11.03.2012
Offline
396
#9
Maxim-KL:
Да должен, бота гугла он без проблем пропускает. Но вот с яндексом проблемы

/ru/forum/958512

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
Maxim-KL
На сайте с 26.01.2011
Offline
350
#10

Оптимизайка, Да вы блин царь и бог )) Огромное спасибо что наставили на путь истинный.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий