атака на сайт?

I
На сайте с 21.09.2011
Offline
125
1275

Сегодня обнаружил большую нагрузка на сайт, в логах выглядит это так:

181.64.109.35 - - [17/Sep/2017:19:34:42 +0300] "GET /index.php HTTP/1.0" 301 - "-" "-"

187.153.250.57 - - [17/Sep/2017:19:34:42 +0300] "GET /index.php HTTP/1.0" 301 - "-" "-"

186.177.73.162 - - [17/Sep/2017:19:34:43 +0300] "GET /index.php HTTP/1.0" 301 - "-" "-"

181.22.222.127 - - [17/Sep/2017:19:34:45 +0300] "GET /index.php HTTP/1.0" 301 - "-" "-"

187.174.146.49 - - [17/Sep/2017:19:34:49 +0300] "GET /index.php HTTP/1.0" 301 - "-" "-"

186.178.203.94 - - [17/Sep/2017:19:34:49 +0300] "GET /index.php HTTP/1.1" 301 - "-" "-"

103.10.61.74 - - [17/Sep/2017:19:34:51 +0300] "GET /index.php HTTP/1.0" 301 - "-" "-"

177.246.163.65 - - [17/Sep/2017:19:34:54 +0300] "GET /index.php HTTP/1.0" 301 - "-" "-"

92.98.241.164 - - [17/Sep/2017:19:34:55 +0300] "GET /index.php HTTP/1.0" 301 - "-" "-"

187.233.212.51 - - [17/Sep/2017:19:34:55 +0300] "GET /index.php HTTP/1.0" 301 - "-" "-"

83.110.152.157 - - [17/Sep/2017:19:34:56 +0300] "GET /index.php HTTP/1.0" 301 - "-" "-"

Так целый день..

IP адрес в основном с Латинской Америке. Сам сайт новый на WP, там всего одна новость.

С этим можно что нибудь сделать?

Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

Ну если мешают, то например в .htaccess поместите:


RewriteCond %{SERVER_PROTOCOL} ^HTTP/1\.0$
RewriteRule "^(.*)" - [F]
⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
yodda
На сайте с 22.03.2017
Offline
174
#2

Кому нужен твой сайт с 1 новостью?

I
На сайте с 21.09.2011
Offline
125
#3
Оптимизайка:
Ну если мешают, то например в .htaccess поместите:


RewriteCond %{SERVER_PROTOCOL} ^HTTP/1\.0$
RewriteRule "^(.*)" - [F]

Спасибо, а что это команда запрещает в данном случае?

SeVlad
На сайте с 03.11.2008
Offline
1609
#4
yodda:
Кому нужен твой сайт с 1 новостью?

Всем, кто занимается взломами.

intd:
атака на сайт?

На морду с частотой 30-40 запросов в минуту? :) Яттяумоляю..

Ну может лёгкий http-флуд.

intd:
С этим можно что нибудь сделать?

Вопрос - стоит ли с этим.

Домен новый или дроп? Проверял историю? Скорее всего боты сканят ИЗВЕСТНЫЙ им домен. И далеко не всегда это боты взломщиков.

intd:
обнаружил большую нагрузка на сайт,

Это скорее говорит о криво сделанном сайте.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
I
На сайте с 21.09.2011
Offline
125
#5
SeVlad:
Это скорее говорит о криво сделанном сайте.

Да, домен с историей с 2006 года, название отличное на строительную тематику. Движок WP свежая версия, шаблон стандартный, без изменений (поставил временно из списка шаблонов вордпресовских, название Oceanica Lite).

Стоит плагин iThemes Security с максимальными настройками, плюс WP Super Cache. Вип хостинг на iHC, нагрузка 50% от максимальной. На обычном тарифе уже давно бы превысил.

SeVlad
На сайте с 03.11.2008
Offline
1609
#6
intd:
Да, домен с историей с 2006 года,

Ну вот и причина запросов.

intd:
шаблон стандартный, без изменений (поставил временно из списка шаблонов вордпресовских, название Oceanica Lite).

1. Это тема, а не шаблон

2. Не стандартная, а из оф. каталога. Это в целом не плохо, но сама тема не всегда влияет на нагрузку. А твой ещё и от моторпресов. Небось их визредактор заюзал. Вот и первая возможная причина нагрузок.

intd:
Стоит плагин iThemes Security с максимальными настройками

Пфф...

intd:
плюс WP Super Cache.

Пфф2 :)

intd:
На обычном тарифе уже давно бы превысил.

Какая дичайшая чушь.

Обычный нормамальный шаред за 200-250руб/мес спокойно держит 50к хитов (10к юзеров с глубиной просмотра 5 страниц)/день на сайт без всяких кеш-плагов.

I
На сайте с 21.09.2011
Offline
125
#7
SeVlad:

Обычный нормамальный шаред за 200-250руб/мес спокойно держит 50к хитов (10к юзеров с глубиной просмотра 5 страниц)/день на сайт без всяких кеш-плагов.

Если сайт не атакуют, то держит без проблем. По факту нагрузка из-за таких обращений большая. Остальные сайты в совокупности в разы меньше нагружают хостинг. Сейчас просто забанил ip адреса (ошибка 403 для них) с которых идут многочисленных обращения. Нагрузки на сайт теперь практически нет.

SeVlad
На сайте с 03.11.2008
Offline
1609
#8
intd:
Если сайт не атакуют, то держит без проблем.

Это я как раз по хар-кам твоей "атаки" написал.

Anton307
На сайте с 01.02.2016
Offline
57
#9
intd:
Если сайт не атакуют, то держит без проблем. По факту нагрузка из-за таких обращений большая. Остальные сайты в совокупности в разы меньше нагружают хостинг. Сейчас просто забанил ip адреса (ошибка 403 для них) с которых идут многочисленных обращения. Нагрузки на сайт теперь практически нет.

Точно такая же проблема если не сложно как закрывали .htaccess сразу для всех ip у меня их очень много спасибо.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий