Сайты иногда очень медленно загружаются

M4
На сайте с 14.04.2012
Offline
16
1182

Сайты http://ya-milo4ka.ru и http://www.ya-shtu4ka.ru расположенные на хостинге Джино, иногда очень медленно загружаются, а порой и вообще не загружаются. Посещаемость маленькая 250 и 75 в сутки. - заявка в техподдержку, а вот что мне ответили:

Здравствуйте.

Причина в большом кол-ве запросов на Ваши ресурсы

Статистика по запросам - ...ps://cp.jino.ru/cpanel?area=stats_statistics

Лог использования процессора - https://cp.jino.ru/cpanel?area=stats_cpuusage

Лог обращений - ..tps://cp.jino.ru/cpanel?area=stats_lastlog&type=access

Вам необходимо следить за запросами на Ваши сайты,и своевременно блокировать подозрительные запросы.

Заблокировать их можно данным способом:

У Вас в корневой директории аккаунта есть файл .htaccess .В нем нужно прописать:

deny from 93.79.96.15 123.45.67.8 , IP-адреса можно перечислять как указано тут (IP указаны для примера)

Чтобы не заблокировать поисковых ботов,вот диапазон их IP - ..ttp://www.pkgid.ru/index.php?name=News&op=view&id=274

Рекомендуем Вам увеличить интервал между запросами поисковых ботов.

Для Яндекс и Mail.ru Вам необходимо в файле robots.txt (расположенного в папке сайта) добавить следующею строку:

Crawl-delay: 80 # задает таймаут в 80 секунд

Для Google данные настройки производятся в панели Google Webmaster: ...p://www.google.com/intl/ru/webmasters/

Лог обращений к ya-milo4ka.ru

121.83.207.186 - - [07/Apr/2013:11:41:54 +0400] "GET /wp-admin/ HTTP/1.0" 302 -

121.83.207.186 - - [07/Apr/2013:11:42:00 +0400] "GET /wp-login.php?redirect_to=http%3A%2F%2Fya-milo4ka.ru%2Fwp-admin%2F&reauth=1 HTTP/1.0" 200 3414

121.83.207.186 - - [07/Apr/2013:11:42:06 +0400] "POST /wp-login.php HTTP/1.0" 200 4375

121.83.207.186 - - [07/Apr/2013:11:42:11 +0400] "GET /wp-admin/ HTTP/1.0" 302 -

121.83.207.186 - - [07/Apr/2013:11:42:17 +0400] "GET /wp-login.php?redirect_to=http%3A%2F%2Fya-milo4ka.ru%2Fwp-admin%2F&reauth=1 HTTP/1.0" 200 3414

121.83.207.186 - - [07/Apr/2013:11:42:24 +0400] "POST /wp-login.php HTTP/1.0" 200 4375

121.83.207.186 - - [07/Apr/2013:11:42:27 +0400] "GET /wp-admin/ HTTP/1.0" 302 -

121.83.207.186 - - [07/Apr/2013:11:42:31 +0400] "GET /wp-login.php?redirect_to=http%3A%2F%2Fya-milo4ka.ru%2Fwp-admin%2F&reauth=1 HTTP/1.0" 200 3414

121.83.207.186 - - [07/Apr/2013:11:42:36 +0400] "POST /wp-login.php HTTP/1.0" 200 4375

121.83.207.186 - - [07/Apr/2013:11:42:40 +0400] "GET /wp-admin/ HTTP/1.0" 302 -

121.83.207.186 - - [07/Apr/2013:11:42:44 +0400] "GET /wp-login.php?redirect_to=http%3A%2F%2Fya-milo4ka.ru%2Fwp-admin%2F&reauth=1 HTTP/1.0" 200 3414

121.83.207.186 - - [07/Apr/2013:11:42:48 +0400] "POST /wp-login.php HTTP/1.0" 200 4375

121.83.207.186 - - [07/Apr/2013:11:42:52 +0400] "GET /wp-admin/ HTTP/1.0" 302 -

121.83.207.186 - - [07/Apr/2013:11:42:56 +0400] "GET /wp-login.php?redirect_to=http%3A%2F%2Fya-milo4ka.ru%2Fwp-admin%2F&reauth=1 HTTP/1.0" 200 3414

121.83.207.186 - - [07/Apr/2013:11:43:00 +0400] "POST /wp-login.php HTTP/1.0" 200 4375

121.83.207.186 - - [07/Apr/2013:11:43:04 +0400] "GET /wp-admin/ HTTP/1.0" 302 -

121.83.207.186 - - [07/Apr/2013:11:43:08 +0400] "GET /wp-login.php?redirect_to=http%3A%2F%2Fya-milo4ka.ru%2Fwp-admin%2F&reauth=1 HTTP/1.0" 200 3414

121.83.207.186 - - [07/Apr/2013:11:43:13 +0400] "POST /wp-login.php HTTP/1.0" 200 4375

Но я блокировать популярные запросы не хочу, здается мне что-то они не договаривают, пожалуйста кто знает подскажите что делать

[umka]
На сайте с 25.05.2008
Offline
456
#1
Milo4ka88:
популярные запросы

Рекомендую сначала разобраться, что это за "популярные" запросы такие.

Лог в помощь!
P
На сайте с 16.03.2009
Offline
144
#2

Так это же брут админки.

Поставьте например кейкапчу(плагин для вп) или закройте для всех ипов, кроме своего.

[umka]
На сайте с 25.05.2008
Offline
456
#3
poiuty:
Так это же брут админки.
Поставьте например кейкапчу(плагин для вп) или закройте для всех ипов, кроме своего.

Мне кажется, вы не многое прояснили барышне словами: "брут", "кейкапча" и "закрыть для всех ипов" :)

MoMM
На сайте с 16.06.2006
Offline
727
#4

у вас сайты на вордпресс... поставьте плагин wordfence и настройте блок пользователя на сутки если он неправильно ввел пароль 5 раз за 5 минут - сразу нагрузки не станет

AGHost
На сайте с 16.11.2011
Offline
115
#5

Milo4ka88, добавьте для начала в .htaccess строку

deny from 121.83.207.186

это запретит соединения с адреса 121.83.207.186, с которого в данный момент идут попытки подбора пароля. Дальше добавляйте подобные адреса, смотря в логи.

8 лет на рынке услуг хостинга - https://agho.st (https://agho.st)
M4
На сайте с 14.04.2012
Offline
16
#6
'[umka:
;11637911']Мне кажется, вы не многое прояснили барышне словами: , "кейкапча" и "закрыть для всех ипов" :)

это точно, что такое "брут" не знаю

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#7
Milo4ka88:
это точно, что такое "брут" не знаю

Это попытка подбора пароля по словарю, берется например логин admin и поехали перебирать все возможные пароли которые успеем :D

В целом правильное решение уже предложено выше, в админку стоит запретить вход с "не своих ИП" в принципе.... а что касается публичного входа, туда конечно нужно применять или модули WP для отражения такой фигни или что-то еще получше.... Рекомендуемое MoMM тоже вполне может подойти, те кто будут не верно вводить пароль несколько раз - будут отключены автоматом.... таким образом боты потеряют смысл подбора, так как 5 попыток и потом сутки ждать.... это не эффективно, а при отсутствии блокировок бот может перебирать сотнями паролей в минуту ... т.е шансы подбора выше :D

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
M4
На сайте с 14.04.2012
Offline
16
#8

Большое всем спасибо за дельные советы

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий