Перейти к содержанию

Много паразитных запросов к форуму


Рекомендуемые сообщения

Имеется форум со средней посещаемостью порядка 5 тыс.пользователей в сутки. Форуму более 10 лет. Работает сейчас на 4.4.8.

В понедельник в 8 утра отметил сильно возросшую нагрузку на сервер (при штатном количестве посетителей), нашел множество запросов к одной теме. Самый жирный IP заблокировал вручную, но остается еще много ip с малым количеством обращений. От них к форуму идут запросы от ботов, пытающихся использовать формы регистрации/комментариев. Естетсвенно, форум притормаживает.

Впервые сталкиваюсь с таким "вниманием" к проекту, можно ли что-то сделать? Хостер ничего разумного посоветовать не может :(

Ссылка на комментарий
Поделиться на другие сайты

Возможно IP-адреса принадлежат какому-нибудь боту, который можно ограничить в роботс.

Ссылка на комментарий
Поделиться на другие сайты

В соседней теме скидывал свои настройки
 

RewriteCond %{ENV:GEOIP_COUNTRY_CODE} ^CN$ [NC]

Это бан всех IP Китая у меня так выглядит 🙂
Толку от них никакого, кроме ботов живых посетителей нет.
GEO IP хостер у меня включил в настройках сам

Ну а далее там добавляешь ip или их диапазоны ручками
deny from 118.174.225.255
deny from 118.200.225.255
И т.д.

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, bsnet сказал:

GEO IP хостер у меня включил в настройках сам

надо его не просто включить, но и поддерживать в актуальном состоянии

Ссылка на комментарий
Поделиться на другие сайты

www.ipdeny.com/ipblocks/data/countries/cn.zone - но iptables такие списки не потянет, надо ipset

Ссылка на комментарий
Поделиться на другие сайты

Спасибо, попробую!

Еще такой вопрос... вероятно в связи с тем, что под аномальной нагрузкой не хватает ресурсов VPS в корне форума периодически появляются файлы весом порядка 300 мб и именем core.****  - где вместо звездочек разные цифры.

Что это за файлы и как сделать чтобы они не появлялись? Они бодро поджирают место.
Хостер уверяет, что нам стало нехватать 1,5гб ОЗУ и предлагает перейти на более старший тариф. Уж не он ли организовал доп нагрузку...

Ссылка на комментарий
Поделиться на другие сайты

Коры можно смело удалять, они не нужны. Можно даже кроном очистку организовать, раз в минуту. Запись кор можно заблокировать, но не думаю, что это можно сделать на вирт. хостинге.

Ссылка на комментарий
Поделиться на другие сайты

В корне форума не могут появляться такие файлы.

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего под корнем подразумевается домашняя папка пользователя. 

Ссылка на комментарий
Поделиться на другие сайты

7 часов назад, Desti сказал:

Скорее всего под корнем подразумевается домашняя папка пользователя. 

Подразумевается папка forum, а не глубже.

Ссылка на комментарий
Поделиться на другие сайты

19 минут назад, admix сказал:

Подразумевается папка forum, а не глубже.

Что там за файлы появляются? 

Ссылка на комментарий
Поделиться на другие сайты

Что-то непонятное. Папок с названием forum физически не должно существовать. Они все являются ЧПУ и на диске не существуют

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...