Научите бороться с DDoS-атаками на мой скромный сайт

L
На сайте с 25.12.2013
Offline
320
#51
alaev #:

Есть такие хостинги, только стоить это будет)))

Бред. У Инферно, например, сервера с DDoS защитой такие же по цене, как и обычные. У CF тоже, кстати, есть платный сервис отражения  DDoS атак и не сильно дорогой. Сайт ТСа могут и не доссить вообще, а просто пасутся боты, которых нужно отсечь. Но для этого нужны админы у хостера, которые понимают в администрировании.

Недорогой, надежный и отзывчивый VPS хостинг ( https://bit.ly/3eXUnNN ) Проверенная пуш партнерка с ежедневными выплатами ( https://vk.cc/9wLSrL)
Д
На сайте с 01.04.2012
Offline
134
#52

Из первого поста понимаю, что это Джино! Там у них новая "фича" появилась не так давно. До её все работало нормально. Называется CP. " CP — условная единица потребления ресурса процессора. 1 CP соответствует потреблению минуты процессорного времени на одном ядре." Проще говоря - денег хотят.
Если поднять ее, то все заработает.  8 лет на Джино сайты были и вот недавно съехали на VPS (их VPS тоже не рекомендую!). Всё лень было переписывать скрипты. А "защиту" они "вшивают" JS на домен. А если нужен чтобы скрипт работал (например крон и Location в нем есть), то будет облом. И причем они неохотно его отключают, когда даже боты "ушли". Зачем вообще этот CP тогда. Они за каждый ресурс готовы повключать всего, чтобы не расходовалось.
Там могут просто боты бродить и будет 503. Или http запросы легкие. И еще момент, если CF включите, то на домене не будет работать скрипты (например тот же крон, через CURL, WGET) - они блочат CF IP, если он в реестре РКН. Мы выносили крон на поддомен и только так запускали, без CF.
Сейчас ничего нет вообще на Джино, но все равно 3 CP 


VPN/SSD VPS в любой локации на выбор ( https://cp.inferno.name/cart.php ). Скидка 25% для новых заказов по промо-коду VESNA2024
fliger
На сайте с 17.09.2015
Offline
107
#53

Заблокируйте для начала сети AfriNIC, APNIC, LACNIC. Затем блокируйте сети хостеров (ниже пример):

Require not ip 37.19.192.0/19
Require not ip 77.247.95.0/24
Require not ip 89.187.160.0/19

Если знаний для создания сайта хватило, изучайте мат. часть (либо нанимайте специалиста за деньги).

softerra
На сайте с 02.10.2023
Offline
27
#54
funkislota #:
Вот самые активные, а список стран откуда ip вообще "чудесен":
89.187.162.69 - 336071-записей в лог -   Сингапур
37.19.220.183 - 235376 -записей в лог  -США

В .htaccess

Order Deny,Allow
Deny from 89.187.162.0/23
Deny from 37.19.220.0/24
И тд по всем сеткам

fliger
На сайте с 17.09.2015
Offline
107
#55
Дадуда #:
Джино! Там у них новая "фича" появилась не так давно

У них всегда было ограничение на нагрузку процессора в зависимости от тарифа.

Для примера: 6 сайтов на php (самописный код), десятки тысяч динамических страниц - максимальная нагрузка за месяц 2 CP.


Правда, с февраля стали некорректно работать APCu (на других крупных хостингах проверял - работает еще хуже) и отправка почты php-функцией mail().

Д
На сайте с 01.04.2012
Offline
134
#56
fliger #:

У них всегда было ограничение на нагрузку процессора в зависимости от тарифа.

Для примера: 6 сайтов на php (самописный код), десятки тысяч динамических страниц - максимальная нагрузка за месяц 2 CP.


Правда, с февраля стали некорректно работать APCu (на других крупных хостингах проверял - работает еще хуже) и отправка почты php-функцией mail().

Это все фейк. Раньше все нормально было. Как выяснили с коллегами, они "по ноздрям смотрят". Если проект прибыльный, то завышают всё что можно с последующим ответе в тикете, типа переходите на VPS, вы на хостинге. Сейчас там ничего  нет, но CP 3. Бред полнейший.

У нас тоже самописный двиг.   mail() давно многие сервисы не пропускают, только SMTP доходит. И с РФ IP на gmx.de например не дойдет никак. И ряд других. Блокируют. Одна из причины тоже уйти с джино.

За такие же деньги как платили им, взяли VPS vCPU 2, RAM 2, SSD 60 за 12р в день. И нет там никакой большой нагрузки, как джино пишет.

alaev
На сайте с 18.11.2010
Offline
700
#57
Lastwarrior #:

Бред. У Инферно, например, сервера с DDoS защитой такие же по цене, как и обычные. 

С защитой от DDoS L7 ?

Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама
W1
На сайте с 22.01.2021
Offline
289
#58
Дадуда #:
И с РФ IP на gmx.de например не дойдет никак. И ряд других. Блокируют. 

Обсуждение санкций - это вроде бы не по теме. Не надо валить всё в одну кучу. Учитесь отделять мух от котлет.

Мой форум - https://webinfo.guru –Там я всегда на связи
Д
На сайте с 01.04.2012
Offline
134
#59
webinfo #:
Обсуждение санкций - это вроде бы не по теме. Не надо валить всё в одну кучу. Учитесь отделять мух от котлет.

Это одна из причин по которой съехали от джино. Где тут обсуждение санкций??? Если у вас нет юзеров из других стран, то не надо валить всё в одну кучу. Сидите дальше на джино и терпите. Внедрение CP это стало окончательным решением свалить от них.

W1
На сайте с 22.01.2021
Offline
289
#60
Дадуда #:
Это одна из причин по которой съехали от джино. Где тут обсуждение санкций???

1. Блокировка российских айпи - это санкции, если ты не в курсе.
2.В этой теме не обсуждается хостер, здесь обсуждается защита от DDOS-атаки.


Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий