seocore

seocore
Рейтинг
143
Регистрация
25.09.2006
MinMart:
Если я не понимаю нужен ли моему сайту сейчас SSL, тогда и смысла в нём в данный момент нет? Или я не прав?

еще один аргумент - наличие SSL - это один из факторов, который учитываются Гуглом при ранжировании выдачи

domen4you:
HTTP вырубается на apache
Пока выставил
<IfModule mpm_prefork_module>
StartServers 8
MinSpareServers 5
MaxSpareServers 30
ServerLimit 550
MaxClients 550
MaxRequestsPerChild 4000
</IfModule>

2Gb оперативы, 17 000 хостов в сутки.
Куда копать, чего не хватает? Мало оперативки?

для 2Гб ОЗУ это перебор, если есть nginx перед apache, то логичнее поставить что-то такое:

<IfModule mpm_prefork_module>
StartServers 1
MinSpareServers 1
MaxSpareServers 8
ServerLimit 64
MaxClients 64
MaxRequestsPerChild 500
</IfModule>
mklist:
Интересует хостинг в РФ, или сервис, который сможет отфильтровать ддос спуфленными ип.

недавно была подобная атака на один из наших сайтов, обращался к ddosov.net - проблему решили оперативно

Cheese:
А почему пых стоит апнуть на 5.4 а не выше?

можно и выше, только 5.6 не стоит, его еще не допилили

Cheese:
Но я всеравно вечером вынесу болезного и вкручу x-cache

можно и на APC остаться, по функционалу это тоже самое и по скорости разница не так высока, но xcache (на моей практике) работает стабильнее, чем APC, если и есть альтернатива xcache'у, так это скорее memcached + eAccelerator

WapGraf:
Ну если уж так пачками, так сразу добавьте еще OVH, SA, TR, etc.

и вообще забиндить все сервисы на 127.0.0.1, но АНБ все равно спарсит 😂

Cheese:
Начинаю наблюдать в логах "Unable allocate memory for pool" и 502-ю на морде, причина - акселератор арс, который был установлен по-дефолту. Изначально арс было дано 128 мегов, когда посыпались ошибки докрутил до 256 сейчас ошибок нет.

увеличив ОЗУ под APC Вы наоборот повышаете вероятность появления ошибки нехватки ОЗУ для php-fpm 🍿

я бы рекомендовал:

  • заменить APC на xcache (под кеширование кода выделить 64Мб, под var-кеш хватит и 16Мб для одного сайта)
  • перейти на PHP 5.4.* и жестко выставить ограничение на число процессов php (разумное для 1Гб ОЗУ)
  • поставить на WP плагин W3TC (и активировать там xcache по кешированию объектов и выборок из БД, сами странички лучше кешировать на диск, т.е. не выставлять там xcache)
MFI:
Я от CloudFlare отказался, потому что шлак размещающийся там начал блокировать роскомнадзор, и под блокировку попало несколько IP адресов

возможно, что в клаудфлэре шлаком считают роскомнадзор 😂

MFI:
К CloudFlare разная нечисть присасывается почему? - Потому что это абузоустойчивость и хороший антиддос в одном месте. Так и с OVH получается, только у OVH это дешевле выходит.

на CloudFlare приличное число сайтов запарковано (даже этот форум), а OVH один из крупнейших игроков в Европе, они просто по масштабам уже таковы, что количество "разной нечисти" на них высокий 🍿

Vin_cent:
Так может сразу паразитам дать ссылку на архив с базой данных сайта? И серверу нагрузка меньше, и не заметишь их больше. Тупизм.

те кто парсят аккуратно Вы их не словите, те кто парсят тупо - их можно пыл можно ограничивать через тот же nginx, БАНить ботов только за то, что они непонятные боты - это глупость, так Вы перебаните реальных юзеров

в фильтрацию трафика от ботов лучше с такими знаниями не лезть, не стоит экономить на железе и правильной настройке сервера, сейчас прикупить дедик с 64Гб ОЗУ можно баксов за 100 месяц, - это всяко лучше, чем потерять 10-15% реальных пользователей, а стало быть и деньги 🍿

Vin_cent:
Автоматический анализ access log каждый час. Если больше 1000 запросов от одного IP -> алерт в жабер или на мыло. И смотришь, если ИП принадлежит какому-то хостингу - банишь сразу всю подсеть.

столько пустой работы, поберегите нервы ТС 😂

Andreyka:
Ограничить число потоков безусловно можно. Но не так грубо, чтоб поисковики не обиделись. Для начала попробуйте ставить ограничение чисто для грабберов.

если граббер суровый, то от него такие фокусы не помогут, в конце концов есть прокси, да и граббер может сливать странички плавно, в т.ч. прикидываясь User-Agent'ом под ботов ПС

если Ваша информация попадает в сеть, то её рано или поздно разнесут, путем ограничений и запретов можно только нанести себе же вред (зарубив ботов или какие-то ip-шлюзы провайдеров, под которыми выходят тысячи юзеров) 🍿

deltahost.com.ua:
Проблему можно решить переходом на платный тариф. Хватит даже тарифа за $20/мес. У клаудфлейра отдельные пулы IP адресов для каждого типа услуг.

в платном пуле также есть ip в бане, так что эту проблему решить гарантированно не получиться

Всего: 1078