Как защититься от хулигана?

12
Мишо
На сайте с 07.08.2007
Offline
118
1378

Уже третий день какой-то "дятел" долбится в сайт. Хостер из-за этого периодически отключает сайт на 10 мин.

Что же делает "дятел":

1. С одного ip обращается к одной и той же странице моего сайта,

2. Повторяет это через каждые несколько секунд,

3. И происходит это в течение нескольких часов, пока не занесу ip в .htaccess.

На следующий день повторяется в отношении этой же страницы уже с другого ip, опять же, пока не замечу и не занесу в .htaccess.

Спросил специалиста технической поддержки хостинга, можно ли на уровне хостинга пресечь подобные бессмысленные запросы.

Тот ответил:

"Вы можете написать скрипт, который бы парсил лог файл сервера, доступный в папке logs и заносил бы в бан-лист IP c большим количеством запросов".

В связи с этим два вопроса к участникам форума:

1. Это действительно так, что в таких случаях владелец сайта должен сам решать проблему? Или все-таки на хостинге могут принять меры, только не хотят?

2. Сложен ли такой скрипт, и сколько примерно будет стоить написание?

P.S. Хостер известный.

BS
На сайте с 22.06.2009
Offline
73
#1

Хостеру эту проблему решить легче, т.к. у него есть доступ к фаерволу, netstat-y и т.д.,

но если хостер в принципе не обещал защиты от досов, то врядли вы его заставите.

Парсить логи и банить через .htaccess менее эффективно.

Fr3d
На сайте с 29.05.2008
Offline
86
#2

1. смотрите в правилах или в договоре

2. не сложно, за баксов 10-20 напишут

Webmoney кредиты - это WMCoin.ru (http://wmcoin.ru)
DLag
На сайте с 15.08.2007
Offline
201
#3
Мишо:

2. Сложен ли такой скрипт, и сколько примерно будет стоить написание?

Скрипт простой, могу поделиться готовым.

Мишо:
P.S. Хостер известный.

Я даже знаю у какого хостера такая защита от DDos. )))))

Руководитель датацентра UkrNames (http://ukrnames.com/)
BR
На сайте с 28.06.2008
Offline
75
#4
Мишо:

1. Это действительно так, что в таких случаях владелец сайта должен сам решать проблему? Или все-таки на хостинге могут принять меры, только не хотят?

- могут но не хотят. Все что они Вам советуют они могут сделать и сами и, возможно, более эффективно (забанить на уровне файрвола). Кроме того они могут отправить абузы владельцам ip-адресов с которых идут запросы (в некоторых случаях это помогает). Вопрос еще в том - обязаны ли они это делать? Например если у Вас тариф типа VPS, то Вы себе сам хозяин и барин и служба поддержки 🚬

размещение сайтов (http://www.brim.ru)
AM
На сайте с 09.01.2007
Offline
467
#5
Мишо:
1. С одного ip обращается к одной и той же странице моего сайта,
2. Повторяет это через каждые несколько секунд,

А что в этом такого сильно страшного? По моему любой движок сайта и хостинг должны такое выдерживать без проблем и тем более без отключения сайта.

Может вам хостера поменять или скрипты оптимизировать?

Мишо
На сайте с 07.08.2007
Offline
118
#6
AndyM:
А что в этом такого сильно страшного? По моему любой движок сайта и хостинг должны такое выдерживать без проблем и тем более без отключения сайта.
Может вам хостера поменять или скрипты оптимизировать?

Во-первых, спасибо всем, кто помог советом.

AndyM, у меня на одном аккаунте несколько Вордпрессов и не только. Согласен, что оптимизировать ВП надо, чем я и занимаюсь сейчас.

Но критическая нагрузка бывает обычно ненадолго, а вот этот хулиган вызывает весьма уверенную и продолжительную нагрузку сверх положенных мне 15% CPU.

Судя по характеру атаки, какой-то учащийся?

AM
На сайте с 09.01.2007
Offline
467
#7

Мишо, Просто как то странно что 1 запрос к 1 странице с периодичностью в несколько секунд создает существенную проблему.

alexspb
На сайте с 14.11.2005
Offline
187
#8
AndyM:
Просто как то странно что 1 запрос к 1 странице с периодичностью в несколько секунд создает существенную проблему

значит ТС с оптимизацией кода этой страницы и надо заниматься

к тому же, достаточно просто банить такого юзера - добавить несколько строк кода, проверяющего частоту обращения и банить автоматом

Мишо
На сайте с 07.08.2007
Offline
118
#9
alexspb:
значит ТС с оптимизацией кода этой страницы и надо заниматься
к тому же, достаточно просто банить такого юзера - добавить несколько строк кода, проверяющего частоту обращения и банить автоматом

Это страница Wordpress, весьма легкая. Плагинов минимум. Версия WP последняя. Вчера установил скрипт кэширования. Не помогло.

BR
На сайте с 28.06.2008
Offline
75
#10
Мишо:
Судя по характеру атаки, какой-то учащийся?

- приведите фрагменты логов (с ip-адресом откуда идут запросы), будет что обсудить

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий