Блокирование разных редисок и их коварных планов

Главные вкладки

Аватар пользователя NightL NightL 8 ноября 2011 в 12:51

Ребят, подскажите, пожалуйста, такую вещь, иногда сайт сканируют на предмет поиска уязвимостей и ладно, если кол-во таких сканирований в пределах десятков запросов, а что делать, если таких запросов в минуту сотни и за минут 20 таких запросов уже почти 5к к непонятным страницам и файлам, тысячи записей в журнале и сотни метров трафика?

Можно ли с подобным как-то бороться на виртуальном хостинге?

Комментарии

Аватар пользователя NightL NightL 8 ноября 2011 в 13:05

RxB не подскажите ли еще, может ли существовать модуль, который отслеживает кол-во записей в журнале (404) и если записей с определенного ip в определенный промежуток времени поступает больше чем можно, то происходит временная блокировка?

Или подобное только лишний раз будет грузить сервер?

Аватар пользователя NightL NightL 8 ноября 2011 в 13:24

Да, поисковики может и задеть, хотя они как правило придерживаются правил не валить сервер десятками запросов в минуту, да и 404 от них при адекватном сайте не найдешь много. + ip серверов яндекса и гугла известны и диапазоны их ip можно заносить, образно, в белый лист

RxB спасибо за мнение

Аватар пользователя NightL NightL 8 ноября 2011 в 13:30

Айдар а как руками? я же не знаю с какой ip придет следующая такая волна, вот последняя была с Пакистана

Аватар пользователя Виктор Степаньков ака RxB Виктор Степаньк... 8 ноября 2011 в 14:11

"NightL" wrote:

NightL

Да, поисковики может и задеть, хотя они как правило придерживаются правил не валить сервер десятками запросов в минуту, да и 404 от них при адекватном сайте не найдешь много.


Огада.
Как раз-таки десяток запросов вполне обычный поток.
Советую не становиться синкорой

Аватар пользователя NightL NightL 8 ноября 2011 в 14:27

RxB Да, но десяток запросов же не на несуществующие страницы. Если я не ошибаюсь, то синкора это пользователь тут? Чем он так знаменит не знаю, но по смыслу сообщения - бессмысленными/вредными настройками системы?

Хорошо, соглашусь с вами, смирился, но 5к запросов и 100 страниц журнала забитыми 404 плохая ситуация, особенно настораживает, что длилось это 20 минут.

Аватар пользователя dylan dylan 8 ноября 2011 в 15:26

В Пакистане интернет медленный))) они 20 минут 5000 запросов делали... а вообще 404-ые на предмет левых адресов типа wp-admin и т.д. постоянно бывают. Правда, там запросов по 50-100 обычно. А иногда и просто 5-10 - определяют, что друпал и отваливаются)

Аватар пользователя NightL NightL 8 ноября 2011 в 16:16

dylan Пакистан это очень условно, запросы могли идти откуда угодно, awstats показал Пакистан

запросы странные, представьте путь, например, до картинки, а теперь этот путь разделить на 2-3 части и их переставить местами таких %70 запросов

и много всяких разных типа:
существующий-путь/h[j]=null,l?(h[j]={},g
существующий-путь/$)/)){path=path.match(/^(.*
существующий-путь/HEAD)$/,Ra=/[/]$/,T=/=

Аватар пользователя Orion76 Orion76 8 ноября 2011 в 17:34

Наверное только свечку поставить святому защитнику вэб-серверов..-))
авось пронесет...
Интересно.. есть такой?-)))

Аватар пользователя Crea Crea 8 ноября 2011 в 17:47

Заносите в блэклист. Потом блокируйте друпалом или вебсервером.
Вообще, если для вас генерирование 404 создает проблему - стоит подумать о покупке нормального хостинга.