Нужен совет по защите сайта

Обсуждение в разделе «AntiDDos - АнтиДДОС», начал(-а) RedaktorNews, 9.04.2014.

  1. RedaktorNews

    RedaktorNews New Member

    Регистрация:
    22.03.2014
    Сообщения:
    2
    Одобрения:
    0
    Репутация:
    0
    Ситуация такая, сайт освещает последние события на Украине. Естественно многим это не нравится, вчера попал под ДДос , хостинг провайдер не нашел ничего лучше как сменить ДНСы сайта на регистратора чтоб другие на сервере не страдали.

    > на вебхостинге невозможно отразить подобную атаку. Хорошо, пока оставим днс
    > на
    > локалхост.


    http flood запросами get со скоростью 100-150 запросов в секунду.

    (по словам хостера)


    Подскажите как выйти из данной ситуации? Мне было предложено воспользоватся услугами проксирования за 120 евро , увы сайт пока сам столько в месяц не зарабатывает.
     
    #1 RedaktorNews, 9.04.2014
    В последний раз редактировалось: 9.04.2014
  2. MaxFast

    MaxFast Member

    Регистрация:
    12.10.2011
    Сообщения:
    622
    Одобрения:
    147
    Репутация:
    57
    Начинайте публиковать правдивые новости без проамериканской пропаганды и прочего.
    Облачного Cloudflare должно хватить.
     
  3. RedaktorNews

    RedaktorNews New Member

    Регистрация:
    22.03.2014
    Сообщения:
    2
    Одобрения:
    0
    Репутация:
    0

    Да я и публикую правдивые новости Крыма, сам как никак Крымчанин. Многим это не нравится
     
  4. emomasson

    emomasson New Member

    Регистрация:
    27.07.2010
    Сообщения:
    174
    Одобрения:
    12
    Репутация:
    5
    Менять айп сервака, и на http://qrator.net/ не дешево, но надежно.
     
  5. GAiN

    GAiN Elder - Старейшина

    Регистрация:
    2.04.2011
    Сообщения:
    2 418
    Одобрения:
    155
    Репутация:
    57
  6. vata3

    vata3 New Member

    Регистрация:
    5.11.2013
    Сообщения:
    4
    Одобрения:
    0
    Репутация:
    0
    Можешь взять хостинг у ufolabs.in, у них и цены не заоблачные, и защита хорошая. Свободно справляются с атаками до 60 гбит/c, тестировали.
     
  7. madhatter

    madhatter New Member

    Регистрация:
    7.08.2013
    Сообщения:
    575
    Одобрения:
    47
    Репутация:
    27
    Не волнуйтесь, дудос дороже. Сделать это своими силами на святом духе у вас вряд ли получится. Либо нанимайте специалистов(которые вряд ли что-то смогут сделать, если у вас шаред хостинг), либо покупайте анти-ддос, не забыв при этом сменить хостинг, т.к. ip вашего сервера можно будет найт и дудосить в обход прокси.
     
  8. winstrool

    winstrool ~~*MasterBlind*~~

    Регистрация:
    6.03.2007
    Сообщения:
    1 367
    Одобрения:
    622
    Репутация:
    541
    Просмотри свой access лог, что за запросы идут и с каких IP, затем, если хостер не дает ipconfig, пиши скриптик который, уже по определенным запросам будет кидать IP в бан, но если хостинг бюджетный то не уверен, что хостеров устроит подобное решение, им проще лишиться тех копеек, чем заморачиваться головной болью...
     
    _________________________
  9. Anwy

    Anwy Elder - Старейшина

    Регистрация:
    16.12.2004
    Сообщения:
    286
    Одобрения:
    190
    Репутация:
    14
    На данный момент есть хороший бесплатный (дла данной ситуации хватит) сервис https://www.cloudflare.com/
    Работает как DNS proxy - те вы приписываете его DNS.
    И вообще, любой сайт, на который есть возможность получить ддос атаку советовал бы ставить CF
     
    Это одобряет avin.
  10. yoweb

    yoweb Banned

    Регистрация:
    17.06.2013
    Сообщения:
    138
    Одобрения:
    2
    Репутация:
    0
    Купи CDN
     
  11. Gle

    Gle New Member

    Регистрация:
    4.01.2013
    Сообщения:
    12
    Одобрения:
    6
    Репутация:
    0
    Переноси сайт сюда
    http://altushost.com/ и любой ддос у тебя отсосет (у них встроенная защита бесплатная).

    Так-же если сайт не нарушает законы (там список запрета) то сюда http://www.ukraine.com.ua - у них так-же бесплатная встроенная защита.
     
  12. zexis

    zexis New Member

    Регистрация:
    2.06.2015
    Сообщения:
    7
    Одобрения:
    1
    Репутация:
    0
    Нужно в логах вебсервера найти IP ботов и занести их в фаервол.
     
  13. assmaday

    assmaday New Member

    Регистрация:
    3.02.2013
    Сообщения:
    14
    Одобрения:
    1
    Репутация:
    0
    Эм, знатаки, вот предположу такой момент, ддосить лучше всего самую тяжелую страницу, ну тоесть гораздо проще запросить у сервера страницу где идет обращение, скажем вывод 100 комментариев из бд, или страницу под пару метров, чем скажем страница 404 имхо, а что если проверять юзер агент и в случае не соответствия выдавать пустую, ну скажем 1 байт (тоесть есть разница, или одним запросом передать в ответ боту 1000байт страницу или 1байт, или от ддоса сервер не падает, а ограничение в количестве пользователей в один момент времени?), тоесть тут ботнет должен быть уже побольше, и еще вопрос, а если делать редирект на файл в пару гигов где небудь в недрах инета, я так понимаю бот загружает полученный ответ, или тупо запрос, а ответ не отлавливает? а если в ответ отдавать этот гиговый файл? Вот в теме с оптимизацией страницы что-то есть, вот например подгружать контент чистым ява скрипт...
     
    #13 assmaday, 4.06.2015
    В последний раз редактировалось: 4.06.2015
  14. assmaday

    assmaday New Member

    Регистрация:
    3.02.2013
    Сообщения:
    14
    Одобрения:
    1
    Репутация:
    0
    Придумал альтернативу)))) Пили копию новостей в Blogspot или ВК))
     
  15. de_vip

    de_vip New Member

    Регистрация:
    5.04.2012
    Сообщения:
    10
    Одобрения:
    0
    Репутация:
    0
    Хуже хостера не видел, даже рыги ру к которым я ушел будут лучше. У украины нет защиты никакой, они мне это официально заявили. предлагая юзать сторонние сервисы в случае доса.
     
Загрузка...