mariux

Рейтинг
174
Регистрация
13.07.2012
forest25:
А ведь можно было бы:
1) Поставить плагины для кеширования типа WP Super Cache
2) Перенести комментарии в Disqus. Плагин дискуса умеет экспортировать комменты обратно в вордпресс

Ну я же говорил, что удалял полностью файл комментариев. По идее тогда и должна была прекратится нагрузка, но она продолжалась. Вся проблема не в каких-то комментариях, мне они вообще не нужны, так как сайт просто был в индексе и в сапе висел. Основная проблема заключалась именно в том, что нагрузка идет именно от вордпресса, а он грузит из-за какого то спам бота, который воздействует на него, притом, неважно включены комментарии или нет, тут именно сам "вордпресс" как бы ему нужен, и ему всё равно есть ли файл комментариев или нет. Я даже все файлы переливал вордпресса заново, но и это не помогло. Единственный выход был сносить вордпресс и ставить другую кмс. После этого нагрузка прекратилась. мне самому жалко было, но что поделать. К тому же у меня на том же хостинге есть ещё несколько сайтов на вордпрессе, боюсь что это всё повторится.

Ms-Dred:
Дожили, спамеры ложат сервак на лопатки!?
Чтобы не мучатся и запустить сайт, временно снеси все содержимое файла /wp-comments-post.php. Пусть отправляют пост в пустой файл, уж лучше чем полностью сайт закрывать.
То что форму снес со страниц этим спамелки не удивишь, они нацелены именно на сам файл /wp-comments-post.php, вот и долбят его.
Я точно не знаю как спамелки работают со всем этим, но думаю их логика такая (простоя):
Ищут на сайте файл /wp-comments-post.php, если нашли то сохраняют URL и долбят этот сайт, если не нашли переходят к другому сайту.

Если логически рассуждать, то всего скорее у спамилки есть база данных, куда она складывает адреса сайтов с найденным файлом принятия комментов из коробочных CMS и думаю будет логично, если отдать 404 при обращении к этому файлу, быть может сайт из базы удалится и перестанут напрягать его запросами.

Если это проделать и хостер все равно будет выделываться, тогда:
Либо хостинг (тариф/план) слишком слабенький и нужно взять что то по мощнее, при чем не обязательно что тариф не соответствует нагрузкам, может быть сам хостер подталкивает вас на смену тарифа для свой же выгоды (часто относится к школохостерам, которых развелось как грязи)
Либо делать какую ту доп. проверку (капчу), всего скорее лучше на JS и лучше что то свое, а не опять таки из какой то коробки.

ПС. у меня есть сайты, капчи вобще нет, самопис, и ни каких проблем уже более 2-х лет.

Так я и сам файл wp-comments-post.php удалил с сервера, но нагрузка все равно была. Вообще когда поставил капчу самих спам комментариев то и не было, а была нагрузка, вот это основная проблема.

В общем проблему решил путем простого сноса вордпресса и установкой за место его e107. E107 вроде бы тоже довольно удобная. Во всяком случае мне она подошла. Больше ничего сделать не смог. Придется отказаться от вордпресса, чтобы такая лажа больше не повторилась.

Den73:
я написал "защита от спамеров"

не будет т.к боты не будут давать процессы http и тратить процессорное время хостера.


какой толк от этих банов в htaccess? фигней занимаетесь.

1. htaccess это файл для apache следовательно при запросе в ОС все равно рождается процесс для обработки.
2. ботов этих очень много и почти всегда разные, банить их бессмысленно вообще. их нужно просто не пускать до бэкенда.

проблема из за такой ерунды. не понимаю, это же тупые боты а не ddos или еще что то.

Хорошо, вы наверное и правы. Потому что блокировка одного айпишника не помогла, там их много, и меняются, их всех вылавливать тоже тяжело. Не могли бы вы сказать, сколько пользовательского времени доступно на хорошем хостинге? просто на моем хостинге меня отрубают, когда я превышаю лимит в 6000(не знаю как правильней и точней написать) секунд. Тогда сколько требуется вордпрессу?

Den73:
сменить хостера на такого у которого есть защита от спамеров ну или повысить тариф что бы по нагрузке вписывались

Я бы с радостью, но хостинг тут не причем, и он меня устраивает. На новом хостинге та же проблема будет. Тут нужно решить саму проблему, вот уже по моему придумал как решить. Открыл логи и увидел такую картину:

192.99.32.129 - - [19/Apr/2014:05:32:01 +0300] "POST /wp-comments-post.php HTTP/1.0" 302 - "http://*****/games/35" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"

И сами логи состоят в сплошную из таких строчек, в которых повторяется данный айпишник. Когда я его вбил в гугле мне выдало ссылку на сайт stopforumspam. То есть теперь мы нашли вредителя. Осталось его только заблокировать.

Для этого я пропишу в файле .htaccess вот такую вещь:

order allow,deny

deny from 192.99.32.129

allow from all

Как думаете, это поможет? Данному айпишнику будет закрыт доступ к сайту?

---------- Добавлено 19.04.2014 в 06:42 ----------

В общем проверил на своем айпи, сайт закрылся, теперь закрою доступ этому вредителю, может нагрузка упадет всё таки наконец.

Veciaz:
Поставьте капчу или возможность комментировать только зарегистрированным пользователям.

Да я сам скрипт комментариев даже с сервера удалил, всё равно нагрузка идет. Помогает только полное отключение сайта. Хостер написал что не обнаружил зараженных файлов, быть может кто нибудь может посоветовать, где и чем ещё можно проверить сайт на вирусы?

'[umka:
;12793924']Путь к решению проблемы нужно начинать с изучения логов. Самостоятельного или с помощью специалиста.
Тут нет экстрасенсов, способных вылечить ваш сайт "по фотографии" :)

Хм, это трудно. Я и не знал что у меня будет такая проблема. В логах не разбираюсь. А может само отступит? Ладно, я понимаю что глупый вопрос. может быть кто нибудь сталкивался с этим?

kgtu5:
огласите движок
проанализируйте access.log и error.log на предмет наибольших обращений к конкретным скриптам (либо попросите хостера)
далее танцевать отэтой информации

Вордпресс. Хостер толкового ничего не говорит)

---------- Добавлено 18.04.2014 в 09:57 ----------

seosniks:
У меня тоже нагрузка была правда на DLE , боты нарегистрировали 200 к акков и это грузило базу , всех снес и закрыл регистрацию. щас вроде бы норм.

А так смотрите айпишники, если один кто ломится то баньте его.

Так у меня нету никакой регистрации, был нападок спамера, какая то машина заспамила сайт, ну спам я весь удалил, даже удалил сам файл-скрипт комментариев чтобы перестраховаться, но нагрузка на сайт всё равно идет)

почему яндекс не хочет создать свою биржу ссылок? Тогда и отключать не надо и доход будет у него раз они такие жмоты.

Рамазан Рамазанов:
А меня наводит на мысль, что мозК поплыл у вас. Если вы действительно из рф, то го в ук, у них скоро все будет просто круто. Вот все должности олигархам раздадут и начнется мед. Ес придет, дома вам понастроят.

Или съездите в ливию, египет, тунис, грецию, кипр и посмотрите заранее на членов ЕС.

Слава богу что в России люди это хоть понимают в отличии от Украины

У всех разные мнения и утверждения, как всегда)

Всего: 940