DDoS на сайт

Вопросы, связанные с работой сайта и форума. Замечания и пожелания.

Модератор: Модераторы

DDoS на сайт

Сообщение ev » 05.10.2025 02:54:50

второй день досят сайт, не очень понятно зачем :roll:
забанил подсетями часть ЦОДов китайских (с которых сыпались запросы)
если вдруг кто попал под раздачу - пишите
ev
долгожитель
 
Сообщения: 1779
Зарегистрирован: 27.04.2005 23:19:06
Откуда: Москва

Re: DDoS на сайт

Сообщение Alexander » 05.10.2025 08:23:17

Сейчас открывается получше, но чувствуется, что атака ещё продолжается.
Аватара пользователя
Alexander
энтузиаст
 
Сообщения: 851
Зарегистрирован: 18.12.2005 19:10:00
Откуда: оттуда

Re: DDoS на сайт

Сообщение Alex2013 » 05.10.2025 12:39:39

Да было дело (причем похоже что был какой-то "откат" (то есть часть DDoS отражалась на активных соединениях ) на который реагировал плагин авиры "с диким воплем" принудительно отключая соединение, в прочем возможно что это уже моя личная паранойя обострилась, а повисшие соединение через "три буквы" рубили по обычному таймауту )

Сейчас вроде все тихо . Но не пора ли все-же перевести сайт на https ? :idea:

От DDoS это не поможет, секретов тут нет но ощущать себя из "последним могикан" не очень приятно. ( Даже современные браузеры соединяются сайтом через " не хочу" а в недалеком будущем "отрытый http" вообще может постичь участь "открытого ftp" )
Alex2013
долгожитель
 
Сообщения: 3178
Зарегистрирован: 03.04.2013 11:59:44

Re: DDoS на сайт

Сообщение ev » 05.10.2025 14:09:03

Alex2013 писал(а):Но не пора ли все-же перевести сайт на https ?

давно пора, так же как и обновить форум на новую версию

Alex2013 писал(а):ощущать себя из "последним могикан" не очень приятно

можно в другую сторону сразу пойти - сделать сертификат от минцифры
правда тогда боюсь больше ругани от браузеров будет :(
ev
долгожитель
 
Сообщения: 1779
Зарегистрирован: 27.04.2005 23:19:06
Откуда: Москва

Re: DDoS на сайт

Сообщение RRYTY » 05.10.2025 14:23:37

ev писал(а):можно в другую сторону сразу пойти - сделать сертификат от минцифры


Конечно, и вход через госуслуги. }:-)

"Уж мы-то знаем, что нужно народу
Ишь, уб-ки, почуяли свободу"
O:-D
RRYTY
постоялец
 
Сообщения: 250
Зарегистрирован: 25.12.2021 10:00:32

Re: DDoS на сайт

Сообщение Alexander » 05.10.2025 15:23:03

> а в недалеком будущем "отрытый http" вообще может постичь участь "открытого ftp" )

Раз от DDoS не поможет - то ну его. А когда постигнет, тогда и сделать, не раньше.
Аватара пользователя
Alexander
энтузиаст
 
Сообщения: 851
Зарегистрирован: 18.12.2005 19:10:00
Откуда: оттуда

Re: DDoS на сайт

Сообщение Ichthyander » 05.10.2025 17:38:59

Скорее всего не DDOS (в том смысле, что целенаправленная атака на сайт для того, чтобы он перестал работать), а пауки ботов, которые собирают информацию и уязвимости. Движок старый, возможно также привлекает внимание. Если это сервер, то можно настроить iptables (или что используется для фильтрации).

Добавлено спустя 1 минуту 6 секунд:
ev писал(а):можно в другую сторону сразу пойти - сделать сертификат от минцифры
правда тогда боюсь больше ругани от браузеров будет :(

Тогда уже letsenrypt хотя бы (он бесплатен)
Аватара пользователя
Ichthyander
энтузиаст
 
Сообщения: 701
Зарегистрирован: 04.04.2007 08:32:43
Откуда: Астрахань

Re: DDoS на сайт

Сообщение ev » 05.10.2025 18:57:42

Ichthyander писал(а): пауки ботов, которые собирают информацию и уязвимости

они обычно не кладут сайт, а делают это аккуратно и не сильно заметно
ev
долгожитель
 
Сообщения: 1779
Зарегистрирован: 27.04.2005 23:19:06
Откуда: Москва

Re: DDoS на сайт

Сообщение xchgeaxeax » 05.10.2025 21:45:31

ev писал(а):правда тогда боюсь больше ругани от браузеров будет

Тогда всю её можно будет адресовать минцифры
xchgeaxeax
постоялец
 
Сообщения: 196
Зарегистрирован: 11.05.2023 03:51:40

Re: DDoS на сайт

Сообщение sts » 05.10.2025 21:52:12

подозреваю это куча ии агентов шарится по инету
sts
постоялец
 
Сообщения: 493
Зарегистрирован: 04.04.2008 12:15:44
Откуда: Тольятти

Re: DDoS на сайт

Сообщение Alex2013 » 06.10.2025 05:28:16

sts писал(а):подозреваю это куча ии агентов шарится по инету


Кстати да контента тут прилично ботам обучаться самое то ...
Зы
Надеюсь капча на хоть какая-то регистрацию стоит ?
Alex2013
долгожитель
 
Сообщения: 3178
Зарегистрирован: 03.04.2013 11:59:44

Re: DDoS на сайт

Сообщение sts » 06.10.2025 12:46:34

Alex2013 писал(а):Кстати да

https://habr.com/ru/companies/globalsig ... es/953654/

Некоторые владельцы сайтов жалуются на большое количество ботов, которые создают нагрузку на серверы, особенно краулеры для LLM (ИИ). По информации аналитического отчёта Fastly, краулеры, скраперы и фетчеры иногда создают нагрузку на сайт до 39 тыс. запросов в минуту.


Добавлено спустя 6 минут 17 секунд:
там вообще здец какойто, ии фокусирует внимание на сайте и долго его мучает постоянно скачивая одно и тоже
sts
постоялец
 
Сообщения: 493
Зарегистрирован: 04.04.2008 12:15:44
Откуда: Тольятти

Re: DDoS на сайт

Сообщение xchgeaxeax » 06.10.2025 22:34:24

Создать набор из ответов типа: "Ты это уже скачивал", "Ничего не изменилось", "Все еще тоже самое" и т.д. и выдавать рандомно при запросе одной страницы чаще чем раз в 20-30 сек с одного ip.
xchgeaxeax
постоялец
 
Сообщения: 196
Зарегистрирован: 11.05.2023 03:51:40

Re: DDoS на сайт

Сообщение Ichthyander » 08.10.2025 00:01:40

ev писал(а):они обычно не кладут сайт, а делают это аккуратно и не сильно заметно

Олдскульные официальные боты, которые можно запретить даже в robots.txt не кладут сайт, конечно. А вот серые боты, боты для поиска уязвимости и прочие незаконные или полузаконные боты - запросто
Аватара пользователя
Ichthyander
энтузиаст
 
Сообщения: 701
Зарегистрирован: 04.04.2007 08:32:43
Откуда: Астрахань


Вернуться в Обсуждение сайта

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1