sagamorr

Рейтинг
249
Регистрация
12.10.2012
11

Сайт WordPress + Woocommerce.

Раньше была структура:

domen.ru/product-category/po-tipy/category-1

domen.ru/product-category/po-tipy/category-2

Потом решил поменять структуру и удалил родительную категорию, стало:

domen.ru/product-category/category-1

domen.ru/product-category/category-2

После удаления настроил редирект. Через какое то время удалил редиректы и обнаружил, что старые категории (с родителем) снова начали попадать в индекс.

И что самое интересное, эти категории wordpress нормально открывает.

Получается категория: domen.ru/product-category/po-tipy/category-1 открывается нормально, а эта: domen.ru/product-category/po-tipy/ уже 404 ошибка.

Как так получается? Если родительских категорий в wordpress уже нет. Получается они после удаления еще в базе хранятся?

sergey384 #:

какова мощность атаки была? сколько трафу сожрало по стате cf?

Точных цифр не помню, но сервер на виртуальном хостинге забивался моментально.

Почему от CF толку 0? Любой вебмастер без каких либо знаний администрирования сервера может элементарно заблокировать все спам сети в WAF, а там хоть и 100 Гб, все равно на сайт они не попадут.

Остальные будут сидеть в JS проверке, ждать пока их не вычистят.

sergey384 #:

но я читал статьи где расписывали более менее нормальный ddos где от cloudflare толку ноль. или за последние лет 7 что нибудь изменилось?

ведь зависит еще и от нагрузки самой атаки, типа 360 гб/сек. у кого есть данные сколько реально выдержит бесплатный тариф от cf?

Несколько лет назад один из сайтов сильно Ддосили. Ру-центр и ihc заблокировали аккаунт через час Ддоса. Бегет продержался чуть больше, но сайт тоже вырубили.

После подключения CF и включения "under atack" сайт большую часть времени работал, бывало падал мин на 5, но потом опять включался.

На тот момент я еще не знал про возможности WAF и что можно все спам сетки было по AS заблокировать.

TonyBlackberry #:

По поводу максимум 10 тыщ за фотку.. Вот свежак по моим фоткам (их там было больше 20) 

Нормальный такой бизнес что сказать. За пару десятков скопированных фоток филипки киркорова и Ко, кто то заработал почти 2 млн!

И наверное нахлабучили какого то вебмастера, который на этом сайте через РСЯ 5к в месяц зарабатывает...

На виртуальном хостинге нормального DDOS не будет от L7.

На VPS и VDS - только за дополнительные деньги, т.к от L7 админ должен будет в ручном порядке настраивать правила блокировки.

Не советую хостинги, где защиту от DDOS обещают бесплатно, т.к во время атаки они вас пошлют подальше. Узнаете, что защита вроде как есть, но "по мере возможности".

На ihc до сих пор эту чушь не убрали.


ZEEW #:
Тоже сегодня приходят такие сообщения, хотя все норм на сайте. CloudFlare нет

Наверное глюк яндекса, все у них через одно место в последнее время.

А раньше помню качество их работы была примером...

HighwayToHell #:

Аналогично. Тоже CloudFlare стоит.

У меня уже почти для всех сайтов пришло. Есть еще у кого?

От Я Вебмастера стали приходить сообщения, о том что некорректный ответ сервера для 404 страниц.


Проверил через консоль, все ок, отдается 404 код.

На сайте стоит Cloud Flare, может из-за этого? Никто не сталкивался?

grafoman #:

Кто сталкивался при таком правиле с ломанием верстки? Правило or (not http.referer contains "ya.ru") Почему ломается верстка на сайте? Хочу показывать капчу всем, у кого нет в реферере яндекса.


Тоже пытался подобным правилом отсечь ботов, которые подменят реферера и в метрике отображаются как переходы по сайтам.

Вы посмотрите на сколько выросло число срабатываний этого правила. Похоже с такими настройками CF проверяет не просто визит, а все загружаемые файлы сайта (js+css и тд).

Как сделать правильно, так и не разобрался.

Vladimirus #:

Так, уже давно сказано, разжевано и пережевано, и пленум опять же есть - интернет это не место свободного доступа. Там нельзя ничего " просто брать". В сети все чужое, что вы не создали, и это брать нельзя, смотреть - можно, брать - нет. И в реале тоже самое - хочешь торговать, торгуй - блокнотов, и прочего полно, обычных без ТЗ. Но кто же будет брать обычный блокнот, если есть уже раскрученный интерес, другими людьми, сразу хапнем у них и будем торговать, это и просто и раскручивать ничего не надо.

Вы прям в какой то другой стране похоже живете. В России наверное 80% пиратского ПО. Все фильмы и сериалы можно смотреть на lord film или скачав торрент.

К тому же, взять хотя бы маркетплейсы. Там миллионы нарушений авторских прав, торговля подделками, товарами без документов и тд и тп.

Поэтому "просто брать" - можно, только не всем.

Я думаю "юридические" попойки серфят сайты, ищут на них картинки, а потом пробивают их на сервисах типа Яндекс или Гугл картинок. Нашли допустим это фото в каком нибудь личном блоге, связались с владельцем, предложили денег на халяву получить.

Как писала funkislota, для этих "юристов" - это просто рэкет-бизнес, речи в этих делах даже нет про отстаивании какой то ценности произведения.

Всего: 2104