Ботнет 10к+ на wp-login

D
На сайте с 05.06.2007
Offline
155
#21

zexis, Не все запросы можно видеть как от бота, есть не отличающиеся ничем. Из ваших вариантов поможет только смотреть есть ли статика для этого IP в близи его GET/POST на php.

Всё остальное не поможет, частота запросов оооччень низкая, некоторые вообще могут делать 1 запрос за несколько минут. Кроме WP также запросы на жумлу и другие топовые CMS, но WP больше всего. Если смотреть статику вокруг запроса, то надо чёткий белый список для поисковиков, свежего у меня нет.

Чем больше сайтов на сервере, тем больше ЛА, некоторые сервера также за 100, отклик на открытие сайта 2-3 сек для такого сервера. (есть сервера с гигантским числом сайтов)

Написал не мало шедевров ;)
A
На сайте с 20.08.2010
Offline
775
#22
D
На сайте с 05.06.2007
Offline
155
#23

Den73, у кого частная проблема, а не шаред хостинг, достаточно переименовать файлик либо открыть доступ только для своего IP.

Хотя wp-login это и для обычного пользователя... тогда некатит открыть для своего IP)

Den73
На сайте с 26.06.2010
Offline
523
#24
Dimanych:
Den73, у кого частная проблема, а не шаред хостинг, достаточно переименовать файлик либо открыть доступ только для своего IP.

это я понимаю, на шараде нам нужно делать глобально и без последствий для клиентов.

OR
На сайте с 24.02.2010
Offline
34
#25

Наблюдаю ту же картину с сайтами на вордпресс

Думал меня Ддосят)

Переименовал все wp-login.php, load average упал сразу с 40 до 3.

A
На сайте с 20.08.2010
Offline
775
#26

orvin.ru, по wp-login что выдается? Ошибка?

Glueon
На сайте с 26.07.2013
Offline
172
#27

Обратил внимание, что часто в логе в качестве Refer на wp-login.php указывается совершенного другой блог, но тоже на WP.

Активно ломают с клиента?

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
D
На сайте с 05.06.2007
Offline
155
#28

По нашим показателям ботнет отступает, 9000 в бане, LA нормальный.

Den73
На сайте с 26.06.2010
Offline
523
#29
Glueon:
Обратил внимание, что часто в логе в качестве Refer на wp-login.php указывается совершенного другой блог, но тоже на WP.
Активно ломают с клиента?

нет, просто софт для брута не качественный или тот кто его настраивал с головой не дружит.

M
На сайте с 24.10.2011
Offline
173
#30

http://www.abuse.ch/?p=5520

не этот случай?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий