l1mon

Рейтинг
93
Регистрация
13.03.2010

Пороверял, без, ибо стоит ispmanager 5. И да, у меня ubuntu 16.04

strefapl:
Спасибо, но тут дело в том, что я использую как раз последнюю версию из сайта mywordpress.ru, то есть, обновляться далее некуда.

Не спец в вп, но по моему вы используете левую старую версию от левого старого сайта.

Официальный русский сайт - https://ru.wordpress.org/ и официальная версия 4.7.3

Кто-нибудь юзает ipv6 на овх? На cloud vps? Не могу заставить работать ipv6 для внешнего мира, работает только локально. Т.е. на пинг из внешнего мира вообще не отвечает. В литовской поддержке ответили что затестили и у них такая же бадяга. Так может мы тупим и надо просто в какой-нибудь sysctl прописать волшебную строку и все заработает? (ubuntu 16.04 + ispmanager 5) Хотя что я только не прописывал :(

donc:
Да как бы вам получше, поделикатнее сказать. Ваши пароли - и даром не кому не нужны.
А если тут у человека рега старая, да еще репа пузатая, с такого акка много можно учудить - да хотя бы кучу народу кинуть на приличное бабло

Угу, так и вижу, как какие-нибудь американские хакеры вместо того, чтобы сливать логины и пароли от всяких крупных зарубежных магазинов и банков, данные кредиток и счетов, первым делом после взлома пошли сливать пароли от русского форума сеошников 🤣 . "Смотри, Джордж, тут аккаунт на русском форуме Вася Пупкин со 100к репутацией и регой в 2006. Сейчас то бабла поднимем норм! Десятки баксов с тупых русских у нас уже считай в кармане! Давай сюда, бросай сливать данные от кредиток богатых Американцев, сдались тебе их десятки тысяч долларов. Сейчас на русском форуме будем кидать школьников на 5 баксов!"

Вроде взрослые люди, а такие наивные...

Господи, да кому нужны ваши пароли, тем более от серча.

Решение очень простое - не используйте шаред впсы, тем более в России, где степень оверселла даже представить страшно и при этом лютые цены. Если интересует именно Россия, Присмотритесь к впсам от reg.ru или artplanet.su, цены такие же, только ресурсы гарантированные + ддос защита

Перенаправлять запросы разделов/категорий без слеша на слешы это нормально. Это даже правильно. Поддержка вам все верно ответила. Подождите неделю-две, ПС учтут ваши редиректы и вернут позиции по всем страницам, но они будут уже со слешем.

Можно ли задать свой лимит запросов в секунду на страницу для *.jpg файлов, например? Чтобы если юзер заходит на страницу с 30 картинками, то это считалось не как 30 запросов к *.jpg, а как по одному к каждой отдельной картинке? Из-за различного кол-ва картинок на страницах сайтов невозможно подобрать оптимальный общий limit_req. На одной странице их 10, на другой 100. В итоге приходится ставить limit_req 100+ :(

Да и вообще в целом было бы неплохо ограничивать число запросов ко всей странице в секунду, а не к каждому отдельному файлу, поставить 2 в сек на все сайты и было бы идеально. Ну и лимит одновременных коннектов разумеется.

Den73:
купите нормальную защиту если требуется.
ovh это неполноценная защита, ничего вы не сделаете тем более на впс.

Если бы у меня были лишние десятки тысяч в месяц на полноценную защиту проектов, которые приносят денег меньше стоимости защиты, я бы сюда не писал. Да и не требуется полноценная супер защита, достаточно базовой от тупых ботов.

А итог базовой защиты от примитивного флуда таков: connlimit iptables + max_conn nginx + limit_req nginx + @blacklist. Разумеется, от пары тысяч ботов такое не спасет, но от пары сотен вполне возможно, если машина не тухлая ☝. Но это в теории

Множество

[error] 17048#17048: *12098 limiting connections by zone "perip", client: с моего адреса там.

---------- Добавлено 17.02.2017 в 21:10 ----------

Даже если поставить 1, на nginx'е все равно висит по 500 соединений с одного айпи, а вот на апаче не более 1. Получается именно на самом Nginx это нельзя ограничить?

Всего: 202