south_park

Рейтинг
134
Регистрация
04.02.2009

Я нуб, потому опишу как есть:

Когда сайт включен, канал не забит, просто LA под 140, куча апачей и nginx.

Когда я отключал сайт в панели (показывается Html страничка с сообщением, что сайт отключен), тогда канал был загружен на 98%, притом другие сайты вроде работали.

Если я отключал nginx - канал освобождался.

Я правильно понимаю?

Когда сайт работал, то сервер падал от количества клиентов, т.е боты ждали ответа от сайта и сервер просто не мог обработать столько клиентов.

Когда я отключил сайт, то серверу нужно только отдавать легкую страничку которую отдать очень просто и он способен дать ответы всем запросам ботов, в таком случае количество ботов и их запросов заваливало канал запросами на 98%?

Когда я отключил Nginx, отвечать стало некому, запросы просто не доходили до сервера.

Почему при работающем сайте канал не был забит? Потому что ботов не так много и они ждут и получают ответ сервера, потому не могут накидать еще запросов, что бы забить канал?

Mobiaaa:
После того как прыгнули под CloudFlare видимо IP не сменили и DDoS продолжает лететь в обход CloudFlare

В том то и прикол, что помог, у меня на тот момент и другие сайты на сервере были не под CloudFlare, т.е во второй ддос, легко берется другой сайт на сервере и сервер падает, но нет, так и атаковали 3 часа, но сайт работал, опция "я под атакой" нормально справлялась.

Wtf?

---------- Добавлено 31.01.2019 в 00:21 ----------

Dram:
Поддержка http2 зависит от nginx, а не от isp. Если бы этот протокол работал - отсеять ботов можно было бы 3 строчками кода в конфиге nginx

Да, я понимаю, но nginx ставит и настраивает ISP, и либо функция включается "из коробки", либо надо лезть руками, обновлять Nginx и настраивать, все это реально, при наличии знаний или хотя бы опытных знакомых, коих у меня, к сожалению, нету.

Единственный вариант, это как то получить на виртуалку такую же или эту же систему и попытаться сначала там.

Dram:
south_park, http2 присутствует?

Нет, насколько знаю в isp в какой то версии завезли это, но у меня версия старше, точнее дебиан 8.1, а возможность завезли на 9

Можно подробнее, при чем тут http2? Поможет в подобных атаках?

Xubart:

А еще можно самую тяжелую страницу конкурента в IFRAME засунуть :) Ну это так, на случай если есть подозрения.

А можно гос портал засунуть и есть шанс, что за ботнетом, владельцем и заказчиком начнут охотиться спецслужбы?

Dram:
south_park, ваш сайт на https? http2 присутствует?

Второй вопрос - мусорные запросы с каких стран? Ваша целевая аудитория из какой страны? Я к тому что может есть смысл отрубить на время все страны кроме ЦА + белый список для ip ботов.

https, редирект с http.

Запросы с россии, аудитория тоже.

---------- Добавлено 30.01.2019 в 16:33 ----------

И почему у вас главная 403 отдаёт?

403 отдавало когда я nginx тормознул видимо, посмотрел логи, сначала ботам 200 отдавалось.

Я тут нуб полный к сожалению

Twickbot:
А проанализировать принадлежность всех IP к определенным подсетям?
Или, к определенным провайдерам? Или по гео?
Может удастся блокировать траф по какому-нибудь из этих критериев?

Никаких закономерностей не нашел, в отчете куча разных городов, но в основном все росссия, украина.

Четко выделяющихся подсетей так же не замечено, либо я криво анализирую.

---------- Добавлено 29.01.2019 в 23:14 ----------

knowing2business:
Для некоторых подобные атаки не будут стоить денег, только времени да и ддосом сложновато это назвать) Мусорные запросы есть или тупо заходы массовые?

Можно подробнее пожалуйста?

Вот типичный пример запроса:

213.108.55.76 - - [27/Jan/2019:20:15:08 +0300] "GET / HTTP/1.1" 403 3835 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/67.0.3396.103 YaBrowser/18.7.1.855 Yowser/2.5 Safari/537.36"

---------- Добавлено 29.01.2019 в 23:16 ----------

sergv:
Быстро вы переобуваетесь в оценке сайта-то )

С каких пор сайт с посещаемостью 40-70к в сутки считается захудалым?

С момента, когда я смотрю на статистику в адсенсе, при условии, что ты работаешь сам, ок, если нанял 1-2 человек, ну как бы и все, весь бизнес закончился.

+ стоит понимать, что положив мой сайт, часть людей пойдет дальше по выдаче (я далеко не топ 1), т.е попытаться слить меня в выдаче через ддос, не кажется ли это слишком затратной затеей?

При условии, что года 2 назад у меня месяц висела метка от яндекса о вредоносности сайта, я получал с яндекса 10% трафика, и спустя пол года и год я вернул себе трафик, так как люди идут на контент, и если контента на сайтах конкурентов нет, они ползают по выдаче.

Да, чет не особо хорошо все, вчера доход минус 19% к прошлой пятнице, судя по текущей стате и за субботу будет -20-25% к прошлой субботе.

В целом, если сравнивать падение дохода от декабря к январю в прошлом году было порядка -12%, а текущем году уже -15%, но это еще не предел

Я правильно понимаю, что теперь любые сайты нужно добавлять именно так?

Суть вопроса, решил оформить ИП и перенести сайты в другой акк (на себя), добавляю 1 сайт - вы не можете использовать этот сайт, ок, удалил его в основном аккаунте,объявления пропали снял объявления, перенес сайт в другой гугл вебмастер, спустя 12 часов я так же не могу использовать данный сайт для регистрации (акк получал выплаты, но не использовался).

В итоге, даже если я активирую аккаунт, для переноса доменов мне нужно будет сменить блоки рекламы, а потом ждать одобрения без блоков? Т.е доход минимум за сутки теряется?

Что блина за бред вообще?

Добрый день, суть вопроса:

Планирую оформить ИП, пока не решил с $ буду работать или в рублях, но пока надо решить другие проблемы.

1) Есть старый аккаунт не на меня, 3 сайта, 1 жирный 2 не очень.

2) Есть старый аккаунт на меня, но там необходимо пройти активацию.

Планирую взять 1 не крупный сайт и активировать аккаунт им, после чего заменить на крупном сайте блоки на новые, а мелкий сайт потом вернуть обратно в не мой аккаунт.

Все верно, я ничего не упустил?

Я бы активировал аккаунт и крупным сайтом, но, видимо придется снимать блоки, и активация длится неопределенное время, терять доход желания никакого нету.

PS, какие правила есть при размещении блоков на одном сайте с двух разных аккаунтов?

south_park:
Да, доход -24% по сравнению с прошлой неделей и примерно -20% по сравнению с началом сентября.
Сентябрь был на удивление успешным.
Игровая тематика, дети.

Собственно, стало получше, 3 число -5% по сравнению с прошлой неделей, 4 число -14%(на прошлой неделе шибко жирный день был)

В целом по дням, 3 и 4 число вернулись на средние дни сентября.

Здравствуйте, сегодня увидел, что для выплаты рублей и долларов на Вм необходимо указать налоговую информацию.

Собственно вопрос, если я получаю свой кешбек с али или букинга, зачем мне вводить налоговую информацию, что бы потом были какие то вопросы от налоговиков что ли?

Отчитайтесь по налогам с прибыли? С каких пор кешбек стал прибылью?

Всего: 221