Подозрение на HTTP спам, как определиться ?

12
S1
На сайте с 02.10.2016
Offline
138
1621

Приветствую !

Я клиент шаред хостинга. Речь о сайте, с посещаемостью 1000 - 1500 чел/сутки

Периодически, сайт подвергается очень большой нагрузке, порядка более чем в 20 раз допустимой. Приложил скриншот.

Подозреваю, что идет какой-то спам или нечто подобное.

Из каких-то средств контроля, имею только график нагрузки и логи сервера.

Существует ли программа с помощью которой, по логам сервера, можно выявить источник или причину нагрузки ?

jpg Clipboard01.jpg
Постоянно обмениваюсь ссылками с качественными сайтами по теме электроника, электронные компоненты, и тд.
Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

Ну так и посмотрите по логам что было в это время, приведите отрывок оттуда

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
Bot Inspector
На сайте с 04.06.2018
Offline
9
#2

парсеры, рефспамеры, прочие виды ботов – начать с ручного изучения логов или с помощью какого-нить агрегатора логов типа https://goaccess.io

если ничего подозрительного не будет, то ставить счетчик более продвинутый на сайт.

аудит трафика/детект склика и другие приключения Инспектора и Бота (/ru/forum/1007795)
S1
На сайте с 02.10.2016
Offline
138
#3

Всем спасибо, немного разобрался

Спамят через внутренний поиск сайта

С помощью какого-то софта отправляют запросы поиска "1"

Пока пытаюсь выяснить у интернет провайдера этой сволочи возможно ли его найти по дате логов, попутный вопрос:

- Есть ли какая-то простейшая защита от этого, без капчи, что-бы например просто вставить кусок кода в начало search.php и ограничить число запросов по времени ?

Bot Inspector
На сайте с 04.06.2018
Offline
9
#4

и что вам даст ответ интернет-провайдера? посылать запросы поиска "1" – это пока еще легально :-)

рейт лимит надо где-то хранить и анализировать, поэтому скорее всего придется заморачиваться с серверной частью.

ну а в целом зависит от типа бота – дисперсия ип/поддержка куки/и много чего еще.

S1
На сайте с 02.10.2016
Offline
138
#5
Bot Inspector:
и что вам даст ответ интернет-провайдера? посылать запросы поиска "1" – это пока еще легально :-)

Пусть мне имя несчастного шепнет на ушко )

Исходя из ip, уже есть предположения

Вот некоторые данные из таблицы поисковых запросов, которыми он периодически долбит

Хорошо, что сервер мощный, выдерживает нагрузки, и поддержка адекватная

jpg Clipboard02.jpg
Bot Inspector
На сайте с 04.06.2018
Offline
9
#6

так это он эксплойты ищет, помогает проверять ваш сайт на защищенность :-)

то что в стату попадает как "1" может быть частью более сложных запросов, которые просто не отображаются полностью.

fliger
На сайте с 17.09.2015
Offline
106
#7
sanek1991:
- Есть ли какая-то простейшая защита от этого, без капчи, что-бы например просто вставить кусок кода в начало search.php и ограничить число запросов по времени ?

Решается с помощью APC: http://php.net/manual/ru/book.apc.php

или APCu: http://php.net/manual/ru/book.apcu.php

S1
На сайте с 02.10.2016
Offline
138
#8

Реально, думаю что есть куча решений

Просто сейчас сайт переводится на новый движок (cs-cart), делается дизайн для него + некоторые функции

В итоге, не хватает времени, что-бы контролировать эти моменты

Хочется какой-то халявы, что-бы по быстрому заткнуть эту проблему, поставить костыль, и дальше смотреть ЧМ )

В общем, нужно готовое решение

Оптимизайка
На сайте с 11.03.2012
Offline
396
#9

sanek1991, mod_security или т.п. WAF (CloudFlare?) решит проблему со сканом на узявимости и вызванной этим повышенной нагрузки.

cloud-shield
На сайте с 25.01.2017
Offline
54
#10

Можем предложить вариант с WAF от Wallarm, детектит и блокирует подобные плохие запросы, обучаемый на нейросетях.

Подключение у нас достаточно простое - заменой IP в DNS, бонусом будет ддос защита :)

Защита сайтов от DDoS атак - Cloud-Shield.ru ( https://cloud-shield.ru )
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий