Что за атака и для чего?

1 234
I
На сайте с 22.10.2012
Offline
114
#31
SerG757:
Может на период атаки срабатывают редиректы? Например, пока исполняются запущенные скрипты, желаемая страница редиректит на какой-то другой адрес? Посмотрите на адреса, меняются или нет, и посмотрите вообще визуально в вебвизоре, что пользователи видят.

С вебвизором уже не посмотреть, отключен был, а вот с редиректами вполне, судя по логам обращения к морде 50/50 идут с кодом 200 и 301 или 302

Единственный хостинг, который предоставляет защиту от DDoS вплоть до L7, а не L3-L4 всего за 450 руб: https://adminvps.ru/vps/vps_russia.php?aff=17004
SerG757
На сайте с 07.02.2010
Offline
98
#32
iSmel:
С вебвизором уже не посмотреть, отключен был, а вот с редиректами вполне, судя по логам обращения к морде 50/50 идут с кодом 200 и 301 или 302

Дошла до меня одна штука. Пытаться защититься от ip может быть бессмысленно. Если чекают или управляют по get, то теоретически, исследователи могут через бэкдоры на других сайтах подгружать js который и будет бросать запрос честного живого посетителя, аля $.load('//site.ru/?ломай меня полностью'). И пипец, зашёл на сайт с бэкдором, кинул запрос на новую жертву, пока там не найдётся дыра. Поставил себе на сайт прикольный бесплатный плагин, даже если чистый js, и ты уже в клубе зомбиводов исследователей.

Оптимизатор - от слова ОПТИМИСТ. Как неизлечимый яндексоид, вам говорю...
I
На сайте с 22.10.2012
Offline
114
#33
SerG757:
Дошла до меня одна штука. Пытаться защититься от ip может быть бессмысленно. Если чекают или управляют по get, то теоретически, исследователи могут через бэкдоры на других сайтах подгружать js который и будет бросать запрос честного живого посетителя, аля $.load('//site.ru/?ломай меня полностью'). И пипец, зашёл на сайт с бэкдором, кинул запрос на новую жертву, пока там не найдётся дыра. Поставил себе на сайт прикольный бесплатный плагин, даже если чистый js, и ты уже в клубе зомбиводов исследователей.

И как бы взять недоброжелателя за яйцы?) Ну или хотябы обнаружить зловредный js

HM
На сайте с 14.01.2012
Offline
223
#34

SerG757, не сработает https://developer.mozilla.org/ru/docs/Web/HTTP/CORS

SerG757
На сайте с 07.02.2010
Offline
98
#35
hakuna matata:
SerG757, не сработает https://developer.mozilla.org/ru/docs/Web/HTTP/CORS

Так сначала идёт запрос, а потом браузер смотрит на заголовки ответа, надо ли ему такое 🍻 Ну и что что браузер отклонил и вывел ошибку, запрос то уже улетел!

---------- Добавлено 05.03.2020 в 14:22 ----------

iSmel:
И как бы взять недоброжелателя за яйцы?) Ну или хотябы обнаружить зловредный js

Исследователя - практически никак. А js - через консоль браузера по ошибкам, или через ту же консоль и вкладку network.

HM
На сайте с 14.01.2012
Offline
223
#36

del12345677

SocFishing
На сайте с 26.09.2013
Offline
118
#37

Выставите заголовки в вебсервере на весь сайт целиком:

Access-Control-Allow-Origin: https://test.ru

X-Frame-Options: sameorigin

для nginx

location / {

add_header 'Access-Control-Allow-Origin' 'https://test.ru';

add_header 'Access-Control-Allow-Methods' 'GET, POST, OPTIONS';

add_header 'X-Frame-Options' 'sameorigin';

..............

}

Может это вам поможет, выше описали js img подгруз, мб на самом деле. Реферы запросов есть или нет. IP резиденты или серверные.

★Сервис идентифицирует (https://socfishing.com/?utm_source=searchengines) посетителей вашего сайта и предоставляет их профили ВКонтакте, Телефон, Почта! Цены копеечные, работаем 8 лет.
fliger
На сайте с 17.09.2015
Offline
107
#38
iSmel:
Защититься от этого нельзя?

Через SetEnvIf Request_URI устанавливаются переменные разрешенных (по маске) и запрещенных (по маске) URL-запросов. Блокируются через правила Deny.

Кроме того, в mod_rewrite прописываются разрешенные маски параметров запросов по каждой конкретной папке (там, где они используются). Все, что не подпадает под разрешенные путь и маски, получает код ответа 403.

SeVlad
На сайте с 03.11.2008
Offline
1609
#39
fliger:
Все, что не подпадает под разрешенные путь и маски, получает код ответа 403.

Вот тут спорный момент. Точнее надо очень осторожно. Что бы не потерять клиента, ошибшегося в написании/копипасте урла.

А так в принципе всё остальной поддерживаю. Как один из возможных методов.

Но лучше смотреть по месту, анализировать траф.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
C
На сайте с 07.02.2020
Offline
1
#40

Ну чтоли Гугл Рекапча 3 попробовать наладить. Если, скажем, скоринг показывает условно 0,4 или ниже - показывать заглушку. Спарсить ваш сайт наверное будет намного проблематичнее.

Сервер не разгрузит и наверное даже немного зацепит реальных пользователей, но пока только такая идея.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий