Master-X
Форум | Новости | Статьи
Главная » Форум » Хостинги / Домены / Железо » 
Тема: Меня атакуют или спайдеры чудят?
цитата
27/06/07 в 23:19
 Proo
Что то странное происходит, трафа обычно 20GB на одном хосте в месяц, а сейчас 250GB.

Посмотрел логи, у меня такое ощущение что кто-то запросы шлет непонятно правда зачем, а не боты, вот:

-----

71.100.111.134 - - [27/Jun/2007:00:00:39 -0400] "GET /main.html HTTP/1.1" 200 356 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)"
71.100.111.134 - - [27/Jun/2007:00:00:39 -0400] "GET /main.html HTTP/1.1" 200 356 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)"
71.100.111.134 - - [27/Jun/2007:00:00:39 -0400] "GET /main.html HTTP/1.1" 200 356 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)"
71.100.111.134 - - [27/Jun/2007:00:00:39 -0400] "GET /main.html HTTP/1.1" 200 356 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)"
71.100.111.134 - - [27/Jun/2007:00:00:39 -0400] "GET /main.html HTTP/1.1" 200 356 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)"

---

IP в логах периодически меняются. Может кто-то может подсказать, а то ситуация становиться критической, такие счета мне просто не оплатить icon_sad.gif(
цитата
28/06/07 в 01:16
 Stek
тебя просто ддосят примитивным образом. Может адресом ошиблись, а может кому то не понравился.
цитата
28/06/07 в 01:27
 Proo


Понятно, насколько я понял можно их IP в .htaccess напр добавить и блоикровать, но у н их похоже их много (судя по логам), все не добавить, кто-то может подсказать как с этим можно бороться еще?
цитата
28/06/07 в 01:43
 Stek
можно блокировать в .htaccess или фаерволе на сервере.
Если запрашивают постоянно одну и туже страницу, то убрать страницу и поставить вместо нее редирект на новую . В случае редиректа можно его реализовать на яваскрипт, что бы с большей гарантией ботов отсечь
цитата
28/06/07 в 09:35
 xreload
Если досят , то уберай нахер эту пагу или выключай апач, ботнеты в .htaccess замучаешся прописывать.
цитата
28/06/07 в 09:43
 Proo


Ага, убрал, только думаю легко заменить им на новую.. или скорее всего у них много таких как я, и долго пока до них дойдет? icon_smile.gif
цитата
28/06/07 в 13:57
 Proo
У кого нибудь было такое, может кто подскажет как боролись? Если файлы поменять, они оставляют в покое?
цитата
28/06/07 в 15:18
 Kass
Смотря как сильно ты кому то насолил.
Если желание у нападающей стороны сильное то проще все закрыть,а пока тебя по тихому на траффик разоряют icon_smile.gif
Меняй название паги, если качать уже новое будут , тогда уж...
цитата
28/06/07 в 19:12
 Proo


Да уж.. особо не солил никому, сайтов просто много, но трафа там чуть, больше того неудачно получилось, вообще буду сносить эти домены по истечении срока, кому понадобилось, непонятно icon_sad.gif
цитата
29/06/07 в 13:05
 Proo
Всех оценил, может еще кто опытом поделится по борьбе с негодяями? icon_smile.gif
цитата
29/06/07 в 23:27
 zteam

Надо просить хостера прикрыть IP в файрволле. Ибо если ты прикроешь странички через .htaccess, то всё равно у тебя траф будет кушаться на отдачу 403-й ошибки. В принципе, пишется скрипт из пары строчек, который выгребает самые "активные" IP из лога апача и вносить их в соотв. табличку файрволла.
цитата
30/06/07 в 09:31
 Zambrotta
А можно еще подумать чо извлечьиз этй ситуации полезннького.
цитата
30/06/07 в 10:12
 zteam


Что ты полезненького извлечёшь из ддос-атаки? )
цитата
30/06/07 в 10:40
 Proo
Zambrotta писал:
А можно еще подумать чо извлечьиз этй ситуации полезннького.


Ну.. посещений много.. счетчик поставить только приходит в голову и на какой нибудь топ, тока умней ничего не приходит потому как не занимался никогда такими вещами.. тупа СЕ icon_smile.gif Может подскажешь? icon_smile.gif
цитата
30/06/07 в 10:41
 Proo
zteam писал:
Надо просить хостера прикрыть IP в файрволле. Ибо если ты прикроешь странички через .htaccess, то всё равно у тебя траф будет кушаться на отдачу 403-й ошибки. В принципе, пишется скрипт из пары строчек, который выгребает самые "активные" IP из лога апача и вносить их в соотв. табличку файрволла.


Я б заплатил если ты написал, или подсказал, а то бесит эта фигня icon_smile.gif Ну или за просто так icon_smile.gif
цитата
30/06/07 в 11:48
 zteam
Стукни в аську в профайле, поглядим что можно придумать.
цитата
30/06/07 в 12:43
 xreload
zteam писал:
Надо просить хостера прикрыть IP в файрволле. Ибо если ты прикроешь странички через .htaccess, то всё равно у тебя траф будет кушаться на отдачу 403-й ошибки. В принципе, пишется скрипт из пары строчек, который выгребает самые "активные" IP из лога апача и вносить их в соотв. табличку файрволла.



Ботнеты в файрвол прописывать ? Ну-ну.
Автор не страдай херней , а тупо путай следы , это самый дешовый способ , остальные сомневаюсь что будут тебе по карману.
цитата
30/06/07 в 12:59
 zteam
xreload писал:
Ботнеты в файрвол прописывать ? Ну-ну.

Не думаю, что у ТС настолько модные сайты, чтоб на него бросили мощь всех ботнетов в сети. Думаю, что там небольшой ддос. Всего лишь ставишь скрипт в крон файрволлить самые активные IP. Обычно отбивает рядовые ддос-атаки.
цитата
06/07/07 в 03:03
 YUIOP
zteam писал:
Не думаю, что у ТС настолько модные сайты, чтоб на него бросили мощь всех ботнетов в сети. Думаю, что там небольшой ддос. Всего лишь ставишь скрипт в крон файрволлить самые активные IP. Обычно отбивает рядовые ддос-атаки.


Подскажи - где взять такой скрипт ?


Эта страница в полной версии