alexverem

Рейтинг
229
Регистрация
12.10.2011
Анти ДДОС #:

Судя по количеству айпишников, тратить время на внесение в блоклист отдельных - занятие бесполезное. Впрочем, как и составлять блеклисты из айпи.
В вашем случае, если под Under Attack сайт работает, хоть иногда - так и сидеть под ним, пока атака не закончится.
Ну а дальше думать. Ваши знания защиты от ДДОС равны нулю (что естественно), техподдержка хостинга вам ничем не поможет, кроме как морально. Клауд нужно настраивать, а не только прописать его НС у регистратора, и ждать чуда. А то, судя по названию топика, вы от клауда как раз чуда и ждали, а оно не пришло.

Да ждал чуда!  Но CF, это лучше, чем ничего. Кнопочку же волшебную я нажал )

 Вы что-то можете предложить конкретное?  Судя по вашему нику, вероятно да )

Анти ДДОС #:

Это и есть та самая капча, на скриншоте.

Блокировать отдельные айпи - достаточно бесполезное занятие. Там, куда вы их добавляете - ограничение в 4096 символов на одно правило. Так что физически вы не так много их и запихнете. Особенно, если их будет пара сотен.
Покажите может для начала скриншот из раздела Overview в Cloudflare.
Там будет видна мощность атаки и количество айпи. А то микроскринчики с хостинга - мало информативны.


Вот overview с Cloudflare


Delysid #:

Это проверка на JAVA. Ботнеты давно умеют в java. Надо закрывать капчей cloudflare.

не совсем понял, то что сейчас проверка на сайте.. она не действенная?


нужно еще капчей? Какую то функцию надо включить на cloudflare?

roma neo #:

Вы включили Under Attack Mode?

я видел эту кнопку, но так как не совсем понимал что это, то не включал.

1. сейчас включил. Появилась проверка при входе на сайт (типа каптчи).

Пока есть атака лучше оставить? Как увижу в гипервизоре что запросы снизились, тогда отключить?

То есть все запросы, кроме тех, которые прошли каптчу эту отрезаются и сервер не перегружается?

2. Есть ли минусы у этой включенной фичи Under Attack Mode?

master32 #:

можно, лично я не вижу в этом острой необходимости, проблема уровня NOTICE)

ясно ) а как поправить?

naf83 #:
Если место на сервере позволяет - можно тупо сделать файловый кэш за 2 минуты
На одном проекте так сделал и забыл
Если нужно - скину код в личку

да скиньте пжста.


С другой стороны я попробовал сохранить страницу в html, которая формируется на основе БД. То есть сделал статическую ("сохранить как" в браузере).

Результат в google speed test даже хуже почему-то ) вероятно, потому что в папку все сохранилось отдельную, но тем не менее..

master32 #:

скорее всего причина в том, что сайт дефолтный для всего сервера)

это как-то нужно/можно поправить?

master32 #:

ничего страшного в том, что сайт висит на ip нет, раньше можно было таким образом сделать переклей сайта в гугле, но сейчас такого нет
CF хороший выбор, РКН не такой лютый, как его представляют и проблем минимум

ясно, пишите "сайт висит на ip".. погуглил:

"Возможная причина в том, что на DNS-серверах, прописанных для вашего домена, присутствует А-запись , указывающая на чужой сервер."

Если это так, почему так могло произойти и где и как можно исправить? Возможно в .htccess сделать какой редирект..

estic #:
Кстати, по IP в адресной строке браузера тоже открывает. Про дубль без поддомена www уже молчу. При такой настройке любой желающий может прикрепить к сайту свой домен. Хорошо хоть на сайте большинство внутренних ссылок с именем хоста.

я не совсем понял. Это неверные настройки хостера или какой мой косяк? Я хочу вернуться к днс от хостера с cloudflare, проблема останется?

estic #:
В Cloudflare настройте коррекцию главного зеркала (переадресацию 301 на https://www.ваш.домен), а на своем сервере перенесите сайт на второй виртуальный хост и уберите алиас ваш.домен (без www). Зачем? Смотрите мое предыдущее сообщение.

я хочу отказаться от CloudFlare из-за возможных проблем с РКН, можно эти настройки сделать на стороне хостинга? если возможно напишите пжста в личку

Всего: 996