YDoron

YDoron
Рейтинг
182
Регистрация
25.10.2005
Должность
Web Developer
Сколько может стоить домен yrv.ru ?
Там обычный вордпресс стоит
Всегда сидел на дебиан, imho лучшая ось под сервер.

Первое что я делаю при таких атаках, это смотрю что за ip и баню его.
Однако это разгребание последствий, уже когда всё в зависшем состоянии.
А хотелось бы изначально защитится от таких простых атак.
В общем настроил пока что такую строчку, наблюдаю по логам как оно работает, банит-ли нормальный трафик..

nginx.conf:

limit_req_zone $binary_remote_addr:$request_uri zone=one:10m rate=10r/m;

/sites-enabled/website.conf

limit_req zone=one burst=20 nodelay;


Возможно стоит настроить отдельное правило на binary_remote_addr и отдельное на request_uri.
Есть идеи как и что ещё можно подкрутить?
Неужели никто не сталкивался с такой проблемой? Или может стоит подключить CDN и не париться?

Неа, не помогло. слишком поверхностный совет в пункте №5.   такая блокировка может блокировать обычных пользователей.
так как атака идёт медленная, по запросу в секунду, надо блокировать именно повторяющиеся запросы на один и тот же урл. (пока боты генерирующие рандомальные урлы не попадались)
Аномалии прекратились, пока полёт нормальный..
SILL #:

Не переживайте,спишут

Не списали, сделали выплату и списали за "Invalid Traffic - AdSense for Content" около 0.05 $

demonichka #:

Когда думаете снова подключать рекламу? Я тоже отключала на месяц, потом включила один блок в контенте и анализировала нет ли скликивания.

Включил сейчас обратно, посмотрю, может угомонилось.

Dobryi_Mi #:
У меня тоже клики с доходом подскочили раз в 10! Закончилось все печально. Писал об этом тут.
Спасибо за инфу, всё таки сёрч форум ещё функционирует, это радует :)
да не может быть это реальным трафиком, количество показов не подскочило, только клики, и всех показывало как из США.
пока на всякий случай блоки обратно не ставлю, подожду ещё несколько дней и поставлю обратно.
Тема файлов не раскрыта. Так влияет, или не влияет, на практике?
Всего: 788