Чтение RSS каналов

Форум

Открыть Ответить

Защита от атак переполнения, типа «Flood Atack», «DDoS Atack»:

0

0
1
31.01.2011 08:59:19
Столкнулся с такой проблемой, что часто стали ложить сайты после переезда на ВПС. Тех поддержка написала, что сервер забивают запросами и он ложиться. Для пробы включил Защита от атак переполнения, типа «Flood Atack», «DDoS Atack»: В статистике стало отображать много всего. В большей части сплошные Флуд атаки. Притом очень много.....


Вот думаю. Эффективна ли эта защита встроенная в системе безопасности? И попадет ли под санкции поисковиков сайт на котором она включена?

Т.к. когда создаешь Сайтмап сайта со стационарного компьютера. В логах запрещенных действий огромное количество сообщений становится. С названием типо атаки.....

Вот думаю. Яндекс очень часто обращается к сайту и порой делает большую нагрузку. Будет ли Яндекс блокироваться?


Версия системы: SLAED CMS 4.2 Pro
Версия PHP: PHP 5
Сервер: Сервер в интернете
4.43

4.43
2
31.01.2011 10:02:43
На счет яндекса могу сказать, что нагрузки то он него нет. Ну во всяком случае на моих сайтах. У меня сайты на собственном сервачке лежать, общая посещаемость примерно около 2000 уников в сутки. Лвиная доля от них это один сайт. Так вот яша висит на всех постоянно. Вообще процессор курить в то время, как яша копает сайт. Тем более яша - цивилизованный бот, он страницу взял и жует её какое то время, не сразу кидаетсмя на другую. А вот робот mail.ru я внес в черный спиок еще год назад. Может ща что то ищменилось, но раньше он очень болшую нагргузку делал.
4.01

4.01
3
31.01.2011 10:24:16
Тема немногоо другом. Не о том какой бот дает нагрузку. А в том. что нагрузку дает другие виды атак. которые забивают процессор. В системе безопасности системе встроеный пункт есть. Я и спросил. при включении его есть результат? И как будет реагировать на это боты поисковых систем. Не получится ли так, что сайт начнет вылетать из индекса.

У меня посещаемость общая 10к в сутки со всех сайтов. Сервер бывает ложится частенько.
4.43

4.43
4
31.01.2011 11:21:25
Artem21, ну, если сервер будет Очень часто лежать, то возможно, что некоторые страницы начнут вылетать из индекса по причине того, что бот до них не достучался и получил ошибку 500 или 503 (сервер недоступен).
Система переполнения о флуд-атак принесет пользу, но очень небольшую, так как IP атакующих блокируются самой системой, а не на уровне сервера. Тоесть запросы к серверу все равно будут идти...

Если проблема действительно так серьезна, как вы её описываете, то тут уже нужно задумываться об отслеживании флуд атак средствами самого сервера, тоесть устанавливать спец. ПО, предназначенное для этих целей.

Принцип действия этого ПО основан на отслеживании количества запросов (пакетов) с одного и того же IP в единицу времени, и отсечении пустых пакетов. Если IP превышает норму запросов или отправляет много пустых пакетов (флуд, ддос и т.д.), то он блокируется на некоторое время, и трафик с него фильтруется.
Через определенный период времени (задается параметрами), база заблокированных IP очищается. Таким образом Вы существенно снижаете нагрузку на сервер и не перебаните всю сеть в итоге.

Вообще, если речь действительно идет о VPS и хостер серьезный, то какое-то подобие такого ПО (фаервола) обязательно должно уже стоять на серверах. Но, судя по Вашему описанию - сервер вообще пустой в плане защиты :(
3.97

3.97
5
31.01.2011 12:09:42
Да. Сервер пуст абсолютно. Установлено стандартно все. Плюс ИСП Манагер Лайт версии. Я включил защиту на некоторых сайтах. Статистика конечно ужасающая. В среднем каждую минуту по сообщению или два о Flood in GET и Flood in GET - error=404

Вот думаю че делать. И хорошо ли это или нет. В среднем сервер стал резко тормозить через 4-5 дней работы. потом приходится перезагружать. иначе падение. Да и падает именно в тот момент, когда меня нет за компьютером. после перезагрузки работает еще около 4-5 дней. Бывает резко поднимается расход памяти и процессора. Суди по статистики загрузки.

До этого был на обычном хостинге. Данных проблем не возникало. Т.к. скорее всего уже стояла защита от данных видов атак. Как только переехал на новый хостинг. сразу столкнулся с такой проблемой.

Так всетаки еще повторюсь. Если я включу данный вид защиты в разделе Безопасность. Не повредит ли это индексированию сайтов? Поисковые роботы не будут отображаться как атакующие?
4.43

4.43
6
31.01.2011 12:40:0031.01.2011 12:49:12

Так всетаки еще повторюсь. Если я включу данный вид защиты в разделе Безопасность. Не повредит ли это индексированию сайтов? Поисковые роботы не будут отображаться как атакующие?


Все может быть, робота просто может заблокировать по IP, тогда он вместо контента будет получать одну и туже страницу...
А вообще, это не выход из положения, вы будете только забивать сервер логами об атаках и всё, данная система может помочь только при легком флуде пользователями...

А вообще, что-то тут не так :( Сервер стабильно работает при одном и том же темпе атак и вдруг начинает падать только через 4-5 суток работы - так не бывает. Сервер или выдерживает атаки или падает почти сразу. Что-то они Вам лапшу на каком-то этапе вешают...
3.97

3.97
7
31.01.2011 13:48:1231.01.2011 13:51:30
Вот и пытаюсь выяснить кто виноват. С хостингом вообще дела обстоят плачевно у нас в России. Ниодного глючного не встречал пока. Думал i*** более менее. Оказалось увы. И вообще мне кажется что это троль Макхоста. Владелец один и тот же. Т.к. все перцы из царства ему небесное Макхоста в поддержке этого хостинга. Такое же хамье и не желание помочь в решении проблемы.

У друга на аналогичном тарифе. Аналогичная проблема. Все работает и резко падает. В последнее время они стали отвечать. На вопрос в чем была причина падения. Ответ Сеть. )))))))

И еще попутный вопрос. Если переехать на другой хостинг. Германия. Франция. Скажется на выдачи? А то я в Яндексе на 1 месте почти по всем запросам по которым продвигаю.
4.43

4.43
8
31.01.2011 14:16:4531.01.2011 14:22:52

И еще попутный вопрос. Если переехать на другой хостинг. Германия. Франция. Скажется на выдачи? А то я в Яндексе на 1 месте почти по всем запросам по которым продвигаю.


Страна расположения сервера или площадки не играет ни какой роли, главное чтобы у хостера небыли забанены IP Российских поисковиков (что конечно врятли, но выяснить заранее не помешает).

Так же не мешает проверить доступность серверов хостера по PING и TRACERT, чем меньше точек маршрутизации (связующих провайдеров) тем лучше, меньше шансов, что из-за какого-то провайдера будет недоступен сервер.
У Российских площадок таких точек конечно намного меньше чем у зарубежных...

Ну а сам процесс переезда на другой сервер, а значит на другой IP, конечно скажется на индексации, не любят поисковики смену IP, Вы это сами прекрасно знаете, но через некоторое время все устаканится...

К сожалению порекомендовать кого-то конкретно не могу, тут нужно выбирать самому.
А вообще по вопросу выбора хостера с VPS, обратитесь лучше на ХостОбзор, там компетентнее в этих вопросах и посоветуют хорошую устойчивую площадку с VPS. Да и с самими хостерами там можно напрямую пообщаться...

PS: по поводу "перцев из Макхоста", опять таки поднимите эту проблему на форуме ХостОбзора и отпишите админам хостера ссылку на тему - сразу зачешутся и начнут отвечать по существу
3.97

3.97
9
31.01.2011 14:54:13
Хорошо. Спасибо.
4.43

4.43
Открыть Ответить
Хотите опробовать SLAED CMS в действии?

Технологии

PHP MySQL HTML 5 CSS 3 jQuery jQuery UI

Контакты

  • D-49179, Deutschland
    Ostercappeln, Im Siek 6
  • +49 176 61966679

  • https://slaed.net
Идеи и предложения
Обратная связь