DDOS вызвает нагрузку на процессор даже при deny from all в htaccess на сайте!

12 3
Maxiz
На сайте с 04.01.2008
Offline
208
3822

Здравствуйте, подскажите пожалуйста, это проблема хостинга или моя?

Есть Шаред хостинг на одном хостере (писать тут его не буду, так у меня с ним меньше всего проблем кроме ДДОС атак)

Проблема такая:

На сайт производится DDOS атакая http get флудом (тупо много запросов идёт на сайт), что вызывает нагрузку на процессор в несколько десятков раз больше мне отведённой.

Причём ддосят с одного IP!

Сначала думал, что проблема в корявом движке ДЛЕ, так как было по 20 запросов в секунду файла index.php

Лана, забанил этот IP в htaccess

Смотрю в панели управления аккаунтом на хостинге - нагрузка всё равно есть.

Пишу в htaccess: deny from all

Соответсвенно сайт никому не доступен.

Смотрю нагрузку - чуть поменьше, но всё равно в несколько раз больше положенной :laugh:

Пишшу саппорту о проблеме, мне там кответили, что нагрузка от большого количества запросов к сайту. Я говорю, что пропсиал в htaccess: deny from all. Мне отвечают, что это бот гугла делает много запросов в секунду и ему отдаётся страничка 403 :bl: Я ему отвечаб, что меня ддосят прописав в юзер-агенте гуглобота(этого типа из саппорта вообще первый раз вижу, поэтому скорее всего новичок какой то). Вобщем мне сказали, что буду ждать пока прекратится дддос атака ,если она будет продожаться. то сайт вообще вреенно заблокируют.

А теперь пара вопросов:

1. Это хостинг не может отразить эту атаку или я нуб и не могу отражать ДДОС атаки?)

2. Это вообще на всех шаред хостингах такое происходит? что с одного IP http get флудом мона валить сайт? Или есть нормальные хостинги, где с этим успешно борятся не отключая сайты (если да, то какие? "Мастерхост" напрмиер нормально отбивает такую нубскую атаку на шаред тарифе?)

3. Поможет ли переход с шаред тарифа на например VPS (на текущем хостинге, где производятся атаки) чтобы самому как то побороть такую ДДОС таку?

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#1

deny from all в хтакцессе - плохое решение проблемы, запрос все равно доходит до apache и должен им обрабатываться.

блокировка ip хостером на сервере - хорошее решение проблемы.

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
Maxiz
На сайте с 04.01.2008
Offline
208
#2
Boris A Dolgov:
deny from all в хтакцессе - плохое решение проблемы, запрос все равно доходит до apache и должен им обрабатываться.
блокировка ip хостером на сервере - хорошее решение проблемы.

Ip в один день один, в другой день - другой)

ArtemZ
На сайте с 05.03.2007
Offline
151
#3

Ознакомьтесь с нашими ценами на виртуальный хостинг

http://netdedicated.ru/hosting.html

Мы предоставляем хорошую защиту даже от атак среднего уровня.

C уважением, Жирков Артем, Netdedicated Solutions. ICQ 944536, Jabber j@artemz.ru
LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#4

а типо настроить firewall они не могут, чтобы такие умники сразу банились.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
Maxiz
На сайте с 04.01.2008
Offline
208
#5
LEOnidUKG:
а типо настроить firewall они не могут, чтобы такие умники сразу банились.

ну наверно не могут), а на VPS тарифе я смогу сам фаервол настроить? или эта возможность опять же, зависит от хостинга?

G
На сайте с 12.06.2006
Offline
88
#6

Вам надо поставить nginx перед апачем это заметно снизит потребляемые ресурсы. Что касается атак, то установить и настроить firewall. (на VDS/VPS)

Да, сайт будет работать нормально при не сильных атаках, но если это будет забивать канал, что на хостинге, что на VDS/VPS, более вероятно хостер будет блочить ваш акаунт на некоторое время.

P.S. Возможно вас никто не ддосит, а просто бот какой-то очень активный

kxk
На сайте с 30.01.2005
Offline
990
kxk
#7

Maxiz, Да забаньте в iptables подсеть этого **сами знаете кого** откуда он досит из дому, а лучше всего сделайте клоакинг и заражайте ддосеров червяками :)

Ваш DEVOPS
R
На сайте с 12.06.2006
Offline
45
#8
kxk:
Maxiz, Да забаньте в iptables подсеть этого **сами знаете кого** откуда он досит из дому, а лучше всего сделайте клоакинг и заражайте ддосеров червяками :)

:) Оригинальное решение

Инвайты на Conveer.com (http://affnews.ru/sms/10-conveercom-konvertaciya-ru-trafika.html) Инвайты на RU- Adult.com (http://smallurl.ru/5ede82.html)
Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#9
Maxiz:
ну наверно не могут), а на VPS тарифе я смогу сам фаервол настроить? или эта возможность опять же, зависит от хостинга?

Сможете. Сможете.

BR
На сайте с 28.06.2008
Offline
75
#10
Maxiz:
Причём ддосят с одного IP!

- в дополнее к вышеперечисленным мерам (файрвол), не забывайте после определения IP писать абузу (прикрепляя фрагмент лога) владельцам сети к которой принадлежит IP. Большинство российских хостеров/провайдеров вменяемы и на грамотно сформулированные абузы реагируют (как минимум блокируя клиента). Возможно Ваша активность поможет другим людям и создаст "невыносимую" жизнь досеру :)

размещение сайтов (http://www.brim.ru)
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий