Ребят, подскажите, пожалуйста, такую вещь, иногда сайт сканируют на предмет поиска уязвимостей и ладно, если кол-во таких сканирований в пределах десятков запросов, а что делать, если таких запросов в минуту сотни и за минут 20 таких запросов уже почти 5к к непонятным страницам и файлам, тысячи записей в журнале и сотни метров трафика?
Можно ли с подобным как-то бороться на виртуальном хостинге?
Комментарии
нет
RxB не подскажите ли еще, может ли существовать модуль, который отслеживает кол-во записей в журнале (404) и если записей с определенного ip в определенный промежуток времени поступает больше чем можно, то происходит временная блокировка?
Или подобное только лишний раз будет грузить сервер?
Существовать может, особенно если напишите сами, смысла нет, пострадают в первую очередь поисковики.
Смиритесь.
Да, поисковики может и задеть, хотя они как правило придерживаются правил не валить сервер десятками запросов в минуту, да и 404 от них при адекватном сайте не найдешь много. + ip серверов яндекса и гугла известны и диапазоны их ip можно заносить, образно, в белый лист
RxB спасибо за мнение
Дофига. А руками ипи отсекать?
Айдар а как руками? я же не знаю с какой ip придет следующая такая волна, вот последняя была с Пакистана
Огада.
Как раз-таки десяток запросов вполне обычный поток.
Советую не становиться синкорой
RxB Да, но десяток запросов же не на несуществующие страницы. Если я не ошибаюсь, то синкора это пользователь тут? Чем он так знаменит не знаю, но по смыслу сообщения - бессмысленными/вредными настройками системы?
Хорошо, соглашусь с вами, смирился, но 5к запросов и 100 страниц журнала забитыми 404 плохая ситуация, особенно настораживает, что длилось это 20 минут.
В Пакистане интернет медленный))) они 20 минут 5000 запросов делали... а вообще 404-ые на предмет левых адресов типа wp-admin и т.д. постоянно бывают. Правда, там запросов по 50-100 обычно. А иногда и просто 5-10 - определяют, что друпал и отваливаются)
террористы ищуть кого ломануть)))
dylan Пакистан это очень условно, запросы могли идти откуда угодно, awstats показал Пакистан
запросы странные, представьте путь, например, до картинки, а теперь этот путь разделить на 2-3 части и их переставить местами таких %70 запросов
и много всяких разных типа:
существующий-путь/h[j]=null,l?(h[j]={},g
существующий-путь/$)/)){path=path.match(/^(.*
существующий-путь/HEAD)$/,Ra=/[/]$/,T=/=
Какбо только лох делает это не из-под прокси
Наверное только свечку поставить святому защитнику вэб-серверов..-))
авось пронесет...
Интересно.. есть такой?-)))
отец "С" умер, так-что вскоре может появится)
кстати... есть... только католический:
http://ru.wikipedia.org/wiki/%D0%98%D1%81%D0%B8%D0%B4%D0%BE%D1%80_%D0%A1...
Заносите в блэклист. Потом блокируйте друпалом или вебсервером.
Вообще, если для вас генерирование 404 создает проблему - стоит подумать о покупке нормального хостинга.
О, круто! С сегодняшнего дня я не атеист.
айдар, он не официальный святой. Да еще и католик.
Пох, я все равно склонялся больше к сатанизму.