Научите бороться с DDoS-атаками на мой скромный сайт

bobolab
На сайте с 08.04.2008
Offline
204
#11
funkislota #:

Все только сильнее пугает...

У меня хостинг Джино...

Может есть хостинги которые пусть как доп.услугу в месяц сами хорошо занимаются отражением атак?

Ищи хостинг с cloudlinux, где нет CP лимитов и прочих сатанинских ограничений.... У тебя просто ошибку будет выдавать...  У тебя там боты грузят наверное, а не ддос.... 

Или подключи cloudflare и мониторь когда будет нагрузка, а там включай режим андератакиррен...

Аналог РСЯ https://u.to/j03BHw Видео реклама https://u.to/e03BHw
alaev
На сайте с 18.11.2010
Offline
700
#12
funkislota #:

Может есть хостинги которые пусть как доп.услугу в месяц сами хорошо занимаются отражением атак?

Есть такие хостинги, только стоить это будет)))

Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама
funkislota
На сайте с 12.05.2010
Offline
174
#13
ну вот беру маааааленький кусочек из файла логов:

89.187.162.69 - - [22/Apr/2024:16:35:05 +0300] "GET / HTTP/1.0" 200 280280
89.187.162.69 - - [22/Apr/2024:16:35:05 +0300] "GET / HTTP/1.0" 200 280280
89.187.162.69 - - [22/Apr/2024:16:35:06 +0300] "GET / HTTP/1.0" 200 280280
37.19.220.183 - - [22/Apr/2024:16:35:06 +0300] "GET / HTTP/1.0" 200 280280
117.250.3.58 - - [22/Apr/2024:16:35:06 +0300] "GET / HTTP/1.0" 200 280280
94.206.19.246 - - [22/Apr/2024:16:35:06 +0300] "GET / HTTP/1.0" 200 83897
37.19.220.183 - - [22/Apr/2024:16:35:06 +0300] "GET / HTTP/1.0" 200 280280
112.30.155.126 - - [22/Apr/2024:16:35:06 +0300] "GET / HTTP/1.0" 200 83897
89.187.162.69 - - [22/Apr/2024:16:35:06 +0300] "GET / HTTP/1.0" 200 280280
89.187.162.69 - - [22/Apr/2024:16:35:06 +0300] "GET / HTTP/1.0" 200 280280
117.250.3.58 - - [22/Apr/2024:16:35:06 +0300] "GET / HTTP/1.0" 200 280280
37.19.220.183 - - [22/Apr/2024:16:35:06 +0300] "GET / HTTP/1.0" 200 280280
34.105.69.192 - - [22/Apr/2024:16:35:06 +0300] "GET / HTTP/1.0" 200 83897
181.78.74.62 - - [22/Apr/2024:16:35:06 +0300] "GET / HTTP/1.0" 200 83897
89.187.162.69 - - [22/Apr/2024:16:35:06 +0300] "GET / HTTP/1.0" 200 280280
116.128.228.107 - - [22/Apr/2024:16:35:06 +0300] "GET / HTTP/1.0" 200 280280
89.187.162.69 - - [22/Apr/2024:16:35:06 +0300] "GET / HTTP/1.0" 200 280280
116.128.228.107 - - [22/Apr/2024:16:35:06 +0300] "GET / HTTP/1.0" 200 280280
89.187.162.69 - - [22/Apr/2024:16:35:07 +0300] "GET / HTTP/1.0" 200 280280
45.164.174.29 - - [22/Apr/2024:16:35:07 +0300] "GET / HTTP/1.0" 200 83897
185.217.136.67 - - [22/Apr/2024:16:35:07 +0300] "GET / HTTP/1.0" 403 82259
185.217.136.67 - - [22/Apr/2024:16:35:07 +0300] "GET / HTTP/1.0" 403 82259
89.187.162.69 - - [22/Apr/2024:16:35:07 +0300] "GET / HTTP/1.0" 200 280280
89.187.162.69 - - [22/Apr/2024:16:35:07 +0300] "GET / HTTP/1.0" 200 280280
112.30.155.126 - - [22/Apr/2024:16:35:07 +0300] "GET / HTTP/1.0" 200 280280
185.217.136.67 - - [22/Apr/2024:16:35:07 +0300] "GET / HTTP/1.0" 403 82259
89.187.162.69 - - [22/Apr/2024:16:35:07 +0300] "GET / HTTP/1.0" 200 280280
147.161.200.255 - - [22/Apr/2024:16:35:07 +0300] "GET / HTTP/1.0" 200 280280
88.247.209.143 - - [22/Apr/2024:16:35:07 +0300] "GET / HTTP/1.0" 200 83897
37.19.220.183 - - [22/Apr/2024:16:35:07 +0300] "GET / HTTP/1.0" 200 280280
45.70.201.50 - - [22/Apr/2024:16:35:07 +0300] "GET / HTTP/1.0" 200 280280
185.217.136.67 - - [22/Apr/2024:16:35:07 +0300] "GET / HTTP/1.0" 403 82259
89.187.162.69 - - [22/Apr/2024:16:35:07 +0300] "GET / HTTP/1.0" 200 280280
89.187.162.69 - - [22/Apr/2024:16:35:08 +0300] "GET / HTTP/1.0" 200 280280
89.187.162.69 - - [22/Apr/2024:16:35:08 +0300] "GET / HTTP/1.0" 200 280280
90.161.186.147 - - [22/Apr/2024:16:35:08 +0300] "GET / HTTP/1.0" 200 280280
89.187.162.69 - - [22/Apr/2024:16:35:08 +0300] "GET / HTTP/1.0" 200 280280
89.187.162.69 - - [22/Apr/2024:16:35:08 +0300] "GET / HTTP/1.0" 200 280280
218.6.121.111 - - [22/Apr/2024:16:35:08 +0300] "GET / HTTP/1.0" 200 280280

Вот самые активные, а список стран откуда ip вообще "чудесен":
89.187.162.69 - 336071-записей в лог -   Сингапур
37.19.220.183 - 235376 -записей в лог  -США
212.102.34.52 - 96661 - Нидерланды
147.161.200.255 - 95754 - Япония
112.30.155.126 - 82140 - Китай
117.250.3.58 ~ 70000 - Индия
218.6.121.111 ~  63000 - Китай
82.102.26.38 ~  60000 - Италия
185.217.136.67 ~  59000 - Виргинские о-ва (Великобритания)
123.126.158.50 ~  35000 - Китай
136.226.184.62 ~  32000 - Нидерланды
23.84.118.137 ~  29000 - США
218.202.193.12 ~  25000 - Китай
82.223.222.8 ~  16000 - Испания
157.245.48.103 ~  16000 - Сингапур
162.234.188.228 ~  14800 - США
102.164.252.150 ~  9000 - Экваториальная Гвинея
125.99.106.250 ~  6000 - Индия
5.135.188.62 ~  5000 - Франция
и т.д..


Это же ddos атака, да??

AfterWar
На сайте с 28.01.2013
Offline
169
#14
Протокол  HTTP/1.0 можно смело закрывать капчей в cloudflare - по нему одни боты ходят. Прикроете и сервер оживет сразу
⭐⭐⭐ЛУЧШАЯ АЛЬТЕРНАТИВА ADSENSE (ПЛАТЯТ, И ДЛЯ RU ДЛЯ БУРЖ) ( https://clck.ru/KgyqY )
funkislota
На сайте с 12.05.2010
Offline
174
#15
AfterWar #:
Протокол  HTTP/1.0 можно смело закрывать капчей в cloudflare - по нему одни боты ходят. Прикроете и сервер оживет сразу

Я про протоколы вообще не понимаю.. но найду инструкцию как закрыть капчей.. Спасибо!

Вопрос только, сорри, может мега тупой.

А что/кто использует этот  HTTP/1.0  ? не помешает ли капча, ну не знаю... ПС, всяким метрикам, аналитикам... вот Миралинкс (сейчас хостер какие-то дикие фильтры временно поставил) и вот Миралинкс статью проверяя ссылки не видит... Ну не знаю, что и кто))) 

Я знаю, только что у меня сайт начинается с https... 

W1
На сайте с 22.01.2021
Offline
289
#16
funkislota #:
список стран откуда ip вообще "чудесен"

Ничего чудесного. Обычное дело.

Мой форум - https://webinfo.guru –Там я всегда на связи
funkislota
На сайте с 12.05.2010
Offline
174
#17
webinfo #:

Ничего чудесного. Обычное дело.

А есть простой способ ограничить конкретные страны?

ну вот Китай, Сингапур, Индию... я бы точно поставила запрет... У меня точно нет посетителей от туда.. ну или случайный один может)

W1
На сайте с 22.01.2021
Offline
289
#18
funkislota #:

А есть простой способ ограничить конкретные страны?

ну вот Китай, Сингапур, Индию... я бы точно поставила запрет... У меня точно нет посетителей от туда.. ну или случайный один может)

Это же всё прокси-серверы. Проще не отсекать конкретные страны, а оставить доступ из конкретных стран. И то потеряете клиентов, заходящих через VPN. И гуглоботов всяких.

AfterWar
На сайте с 28.01.2013
Offline
169
#19

1. Хороших ботов (Google и пр.) в cloudflare разрешить - known bots - allow (1е правило)

2. Запретить все что по HTTP/1.0 и  HTTP/1.1 - managed challenge (2е правило)

И уже будет легче 

MikFoxi выкладывал эти правила.  Также советую в htacess прописать 7gfirewall

TB
На сайте с 16.01.2009
Offline
183
#20
AfterWar #:
Протокол  HTTP/1.0 можно смело закрывать капчей в cloudflare - по нему одни боты ходят. Прикроете и сервер оживет сразу

Ну что за чушь вы пишете...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий