DDoS на сайт

Вопросы, связанные с работой сайта и форума. Замечания и пожелания.

Модератор: Модераторы

Ответить
ev
долгожитель
Сообщения: 1789
Зарегистрирован: 27.04.2005 23:19:06
Откуда: Москва

DDoS на сайт

Сообщение ev »

второй день досят сайт, не очень понятно зачем :roll:
забанил подсетями часть ЦОДов китайских (с которых сыпались запросы)
если вдруг кто попал под раздачу - пишите
Аватара пользователя
Alexander
энтузиаст
Сообщения: 864
Зарегистрирован: 18.12.2005 18:10:00
Откуда: оттуда
Контактная информация:

Сообщение Alexander »

Сейчас открывается получше, но чувствуется, что атака ещё продолжается.
Alex2013
долгожитель
Сообщения: 3211
Зарегистрирован: 03.04.2013 11:59:44

Сообщение Alex2013 »

Да было дело (причем похоже что был какой-то "откат" (то есть часть DDoS отражалась на активных соединениях ) на который реагировал плагин авиры "с диким воплем" принудительно отключая соединение, в прочем возможно что это уже моя личная паранойя обострилась, а повисшие соединение через "три буквы" рубили по обычному таймауту )

Сейчас вроде все тихо . Но не пора ли все-же перевести сайт на https ? :idea:

От DDoS это не поможет, секретов тут нет но ощущать себя из "последним могикан" не очень приятно. ( Даже современные браузеры соединяются сайтом через " не хочу" а в недалеком будущем "отрытый http" вообще может постичь участь "открытого ftp" )
ev
долгожитель
Сообщения: 1789
Зарегистрирован: 27.04.2005 23:19:06
Откуда: Москва

Сообщение ev »

Alex2013 писал(а):Но не пора ли все-же перевести сайт на https ?
давно пора, так же как и обновить форум на новую версию
Alex2013 писал(а):ощущать себя из "последним могикан" не очень приятно
можно в другую сторону сразу пойти - сделать сертификат от минцифры
правда тогда боюсь больше ругани от браузеров будет :(
RRYTY
постоялец
Сообщения: 253
Зарегистрирован: 25.12.2021 09:00:32

Сообщение RRYTY »

ev писал(а):можно в другую сторону сразу пойти - сделать сертификат от минцифры
Конечно, и вход через госуслуги. }:-)

"Уж мы-то знаем, что нужно народу
Ишь, уб-ки, почуяли свободу"
O:-D
Аватара пользователя
Alexander
энтузиаст
Сообщения: 864
Зарегистрирован: 18.12.2005 18:10:00
Откуда: оттуда
Контактная информация:

Сообщение Alexander »

> а в недалеком будущем "отрытый http" вообще может постичь участь "открытого ftp" )

Раз от DDoS не поможет - то ну его. А когда постигнет, тогда и сделать, не раньше.
Аватара пользователя
Ichthyander
энтузиаст
Сообщения: 701
Зарегистрирован: 04.04.2007 08:32:43
Откуда: Астрахань
Контактная информация:

Сообщение Ichthyander »

Скорее всего не DDOS (в том смысле, что целенаправленная атака на сайт для того, чтобы он перестал работать), а пауки ботов, которые собирают информацию и уязвимости. Движок старый, возможно также привлекает внимание. Если это сервер, то можно настроить iptables (или что используется для фильтрации).

Добавлено спустя 1 минуту 6 секунд:
ev писал(а):можно в другую сторону сразу пойти - сделать сертификат от минцифры
правда тогда боюсь больше ругани от браузеров будет :(
Тогда уже letsenrypt хотя бы (он бесплатен)
ev
долгожитель
Сообщения: 1789
Зарегистрирован: 27.04.2005 23:19:06
Откуда: Москва

Сообщение ev »

Ichthyander писал(а): пауки ботов, которые собирают информацию и уязвимости
они обычно не кладут сайт, а делают это аккуратно и не сильно заметно
xchgeaxeax
постоялец
Сообщения: 198
Зарегистрирован: 11.05.2023 02:51:40

Сообщение xchgeaxeax »

ev писал(а):правда тогда боюсь больше ругани от браузеров будет
Тогда всю её можно будет адресовать минцифры
sts
энтузиаст
Сообщения: 519
Зарегистрирован: 04.04.2008 12:15:44
Откуда: Тольятти

Сообщение sts »

подозреваю это куча ии агентов шарится по инету
Alex2013
долгожитель
Сообщения: 3211
Зарегистрирован: 03.04.2013 11:59:44

Сообщение Alex2013 »

sts писал(а):подозреваю это куча ии агентов шарится по инету
Кстати да, контента тут прилично ботам обучаться самое то ...
Зы
Надеюсь капча хоть какая-то на регистрацию стоит ?
Последний раз редактировалось Alex2013 16.10.2025 12:43:37, всего редактировалось 1 раз.
sts
энтузиаст
Сообщения: 519
Зарегистрирован: 04.04.2008 12:15:44
Откуда: Тольятти

Сообщение sts »

Alex2013 писал(а):Кстати да
https://habr.com/ru/companies/globalsig ... es/953654/
Некоторые владельцы сайтов жалуются на большое количество ботов, которые создают нагрузку на серверы, особенно краулеры для LLM (ИИ). По информации аналитического отчёта Fastly, краулеры, скраперы и фетчеры иногда создают нагрузку на сайт до 39 тыс. запросов в минуту.
Добавлено спустя 6 минут 17 секунд:
там вообще здец какойто, ии фокусирует внимание на сайте и долго его мучает постоянно скачивая одно и тоже
xchgeaxeax
постоялец
Сообщения: 198
Зарегистрирован: 11.05.2023 02:51:40

Сообщение xchgeaxeax »

Создать набор из ответов типа: "Ты это уже скачивал", "Ничего не изменилось", "Все еще тоже самое" и т.д. и выдавать рандомно при запросе одной страницы чаще чем раз в 20-30 сек с одного ip.
Аватара пользователя
Ichthyander
энтузиаст
Сообщения: 701
Зарегистрирован: 04.04.2007 08:32:43
Откуда: Астрахань
Контактная информация:

Сообщение Ichthyander »

ev писал(а):они обычно не кладут сайт, а делают это аккуратно и не сильно заметно
Олдскульные официальные боты, которые можно запретить даже в robots.txt не кладут сайт, конечно. А вот серые боты, боты для поиска уязвимости и прочие незаконные или полузаконные боты - запросто
Ответить