Нужен совет по защите сайта

Discussion in 'AntiDDos - АнтиДДОС' started by RedaktorNews, 9 Apr 2014.

  1. RedaktorNews

    RedaktorNews New Member

    Joined:
    22 Mar 2014
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Ситуация такая, сайт освещает последние события на Украине. Естественно многим это не нравится, вчера попал под ДДос , хостинг провайдер не нашел ничего лучше как сменить ДНСы сайта на регистратора чтоб другие на сервере не страдали.

    > на вебхостинге невозможно отразить подобную атаку. Хорошо, пока оставим днс
    > на
    > локалхост.


    http flood запросами get со скоростью 100-150 запросов в секунду.

    (по словам хостера)


    Подскажите как выйти из данной ситуации? Мне было предложено воспользоватся услугами проксирования за 120 евро , увы сайт пока сам столько в месяц не зарабатывает.
     
    #1 RedaktorNews, 9 Apr 2014
    Last edited: 9 Apr 2014
  2. MaxFast

    MaxFast Elder - Старейшина

    Joined:
    12 Oct 2011
    Messages:
    575
    Likes Received:
    149
    Reputations:
    94
    Начинайте публиковать правдивые новости без проамериканской пропаганды и прочего.
    Облачного Cloudflare должно хватить.
     
  3. RedaktorNews

    RedaktorNews New Member

    Joined:
    22 Mar 2014
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0

    Да я и публикую правдивые новости Крыма, сам как никак Крымчанин. Многим это не нравится
     
  4. emomasson

    emomasson Member

    Joined:
    27 Jul 2010
    Messages:
    174
    Likes Received:
    12
    Reputations:
    5
    Менять айп сервака, и на http://qrator.net/ не дешево, но надежно.
     
  5. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,550
    Likes Received:
    172
    Reputations:
    99
  6. vata3

    vata3 New Member

    Joined:
    5 Nov 2013
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Можешь взять хостинг у ufolabs.in, у них и цены не заоблачные, и защита хорошая. Свободно справляются с атаками до 60 гбит/c, тестировали.
     
  7. madhatter

    madhatter Member

    Joined:
    7 Aug 2013
    Messages:
    562
    Likes Received:
    50
    Reputations:
    54
    Не волнуйтесь, дудос дороже. Сделать это своими силами на святом духе у вас вряд ли получится. Либо нанимайте специалистов(которые вряд ли что-то смогут сделать, если у вас шаред хостинг), либо покупайте анти-ддос, не забыв при этом сменить хостинг, т.к. ip вашего сервера можно будет найт и дудосить в обход прокси.
     
  8. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    Просмотри свой access лог, что за запросы идут и с каких IP, затем, если хостер не дает ipconfig, пиши скриптик который, уже по определенным запросам будет кидать IP в бан, но если хостинг бюджетный то не уверен, что хостеров устроит подобное решение, им проще лишиться тех копеек, чем заморачиваться головной болью...
     
    _________________________
  9. Anwy

    Anwy Elder - Старейшина

    Joined:
    16 Dec 2004
    Messages:
    265
    Likes Received:
    232
    Reputations:
    45
    На данный момент есть хороший бесплатный (дла данной ситуации хватит) сервис https://www.cloudflare.com/
    Работает как DNS proxy - те вы приписываете его DNS.
    И вообще, любой сайт, на который есть возможность получить ддос атаку советовал бы ставить CF
     
    avin likes this.
  10. yoweb

    yoweb Banned

    Joined:
    17 Jun 2013
    Messages:
    120
    Likes Received:
    2
    Reputations:
    0
    Купи CDN
     
  11. Gle

    Gle Member

    Joined:
    4 Jan 2013
    Messages:
    4
    Likes Received:
    5
    Reputations:
    0
    Переноси сайт сюда
    http://altushost.com/ и любой ддос у тебя отсосет (у них встроенная защита бесплатная).

    Так-же если сайт не нарушает законы (там список запрета) то сюда http://www.ukraine.com.ua - у них так-же бесплатная встроенная защита.
     
  12. zexis

    zexis New Member

    Joined:
    2 Jun 2015
    Messages:
    7
    Likes Received:
    1
    Reputations:
    0
    Нужно в логах вебсервера найти IP ботов и занести их в фаервол.
     
  13. assmaday

    assmaday New Member

    Joined:
    3 Feb 2013
    Messages:
    13
    Likes Received:
    1
    Reputations:
    0
    Эм, знатаки, вот предположу такой момент, ддосить лучше всего самую тяжелую страницу, ну тоесть гораздо проще запросить у сервера страницу где идет обращение, скажем вывод 100 комментариев из бд, или страницу под пару метров, чем скажем страница 404 имхо, а что если проверять юзер агент и в случае не соответствия выдавать пустую, ну скажем 1 байт (тоесть есть разница, или одним запросом передать в ответ боту 1000байт страницу или 1байт, или от ддоса сервер не падает, а ограничение в количестве пользователей в один момент времени?), тоесть тут ботнет должен быть уже побольше, и еще вопрос, а если делать редирект на файл в пару гигов где небудь в недрах инета, я так понимаю бот загружает полученный ответ, или тупо запрос, а ответ не отлавливает? а если в ответ отдавать этот гиговый файл? Вот в теме с оптимизацией страницы что-то есть, вот например подгружать контент чистым ява скрипт...
     
    #13 assmaday, 4 Jun 2015
    Last edited: 4 Jun 2015
  14. assmaday

    assmaday New Member

    Joined:
    3 Feb 2013
    Messages:
    13
    Likes Received:
    1
    Reputations:
    0
    Придумал альтернативу)))) Пили копию новостей в Blogspot или ВК))
     
  15. de_vip

    de_vip New Member

    Joined:
    5 Apr 2012
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Хуже хостера не видел, даже рыги ру к которым я ушел будут лучше. У украины нет защиты никакой, они мне это официально заявили. предлагая юзать сторонние сервисы в случае доса.