1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.

Сколько можно?.. или DDoS на сайт

Тема в разделе "WEB-ресурсы", создана пользователем romantica, 08.01.18.

  1. romantica

    romantica Активный участник

    2.822
    1.776
    В общем, I need help...
    Имеется сайт для мелкой компании (ИПшник) на домене1. И уже больше полгода как на него приходит куча запросов от каких-то ботов, чем создается нагрузка на сервер хостера. Сайт отключают.
    Запрет запросов с конкретных ip и диапазонов в htaccess ничего не дал, т.к. постоянно приходят запросы с разных ip. Антивирусная проверка хостера не находит вирусов.
    В итоге сайт был перенесен на домен2 и функционирует, отвалы прекратились. На домене1 стоит сейчас страничка с текстом "мы переехали на домен2". И постоянно отваливается, т.е. проблема явно извне.
    Все усугубляется тем, что на ресурсах всех партнеров фигурирует домен1, почта на нем же. Везде менять на новый адрес довольно муторно и тяжко, причем имя компании больше на домен1 подходит.
    Хотелось бы реанимировать, как с этим делом бороться, я уже не представляю, кроме как платить регулярно за защиту от ддос, что довольно дорого, или бросить домен1. Может кто сталкивался? Буду благодарна за советы...
    PS: Сайт делала я еще будучи студенткой, потом отошла от веба вообще, а ребята все еще работают.
     
  2. Дмитрий Н

    Дмитрий Н Активный участник

    2.120
    396
    У меня товарищ за cloudflare закрывался, но это было пару лет назад, вроде бесплатно. Сейчас надо уточнять, плюс слышал, что cloudflare страдает от роскомпозора...

    Да, до сих пор в бесплатном тарифе есть базовая защита от DDoS Our Plans | Cloudflare
    Регистрируетесь и настраиваете DNS для домен1 на cloudflare-овские.
     
    Последнее редактирование: 08.01.18
    romantica нравится это.
  3. legatus

    legatus Активный участник

    7.417
    3.907
    @romantica,
    Боты сайт долбят или сервер по IP? Хостера менять не пробовали?

    У нас схожая проблема была с VPS. Хостер мелкий и дешевый, из тех, что продают по кусочкам сервера OVH. Куча запросов, превышали нагрузку и сервер отключали. ТП лепила описки и предлагала перейти на более дорогой тариф. Сменили хостера на Селектед, проблемы исчезли.
     
  4. pe2x

    pe2x Активный участник

    7.778
    68
    сайт отключает в таких случаях, только г*овнохостер
     
  5. romantica

    romantica Активный участник

    2.822
    1.776
    reg.ru ...
     
  6. passer-by

    passer-by Активный участник

    4.216
    647
    Боты могут быть вполне законопослушные, поисковые, для индексации. Их много и если сайт большой, могут создать проблему.
    Создайте файл robots.txt The Web Robots Pages
    Следует подумать о файле sitemap.xml для Гугля, если от индексации не готовы отказаться.
     
    Последнее редактирование: 13.01.18
  7. 027

    027 Активный участник

    9.039
    2.885
    О, зохен вей... Шлемазл, а не хостер.
    Хостер тот же или другой?
    Если другой и нормальный, в DNS домена1 прописать IP домена2.
    Прежнего хостера послать в нитриду.
     
  8. JampeR

    JampeR Активный участник

    11.076
    556
    Можно сделать 301 редирект с домена 1 на домен 2
    Ну а лучше переехать на нормальный хостинг, сразу с защитой от ддос, 20$ в месяц за всё. Костыли в виде Cloudflare далеко не всегда удобны
     
  9. 027

    027 Активный участник

    9.039
    2.885
    Можно и 301/302 для начала.
    А лучше, все же, раззобраться, есть ли в реальности тот самый дидос, или это говнохостера вина.
    Зависит от. Не всегда жаба одобряэ полнокровную впску, когда по нагрузке приличного шареда выше крыши впятеро дешевле.
    И, опять же, за двадцатку в месяц, да чтоб прям виртуалка, а не контейнер, — имхо, самому поадминить придется. А если клиент всю жизнь только мышой возил, и в никсы не умеет?
     
    Последнее редактирование: 23.01.18
  10. romantica

    romantica Активный участник

    2.822
    1.776
    Хостер другой, домен другой - работает.
    Хостер другой (на бесплатном сделала страничку), домен старый - не работает.

    Регру показывал какую-то статистику, что там более 8000 обращений в сутки, не знаю на сколько ему можно верить, но по факту старый домен и на другом хостинге загнулся(

    это какой? у регру какие-то баснословные суммы
     
  11. 027

    027 Активный участник

    9.039
    2.885
    Это было понятно с самого начала.
    Более ясно и подробно прям никак? Уважайте людей, которых спрашиваете.
    Это не нагрузка даже для мало-мальски приличного шареда.
     
    Lord Beaver нравится это.
  12. romantica

    romantica Активный участник

    2.822
    1.776
    А если запросы шлют по имени домена, то боты будут тоже редиректиться на домен2 и ддосить сайт?
     
  13. 027

    027 Активный участник

    9.039
    2.885
    Запросы никогда не идут «по имени домена». Запросы всегда идут на конкретный сервер. Будут ли редиректиться боты, запросив http-сервер и получив от него ответ с кодом 301 или 302, зависит от каждого конкретного бота/ботнета.

    Вообще хорошо бы выяснить для начала, а есть ли этот самый дидос. ВОт вы лично откуда это знаете?

    8000 запросов в сутки, это не ддос, это курам на смех.
     
  14. romantica

    romantica Активный участник

    2.822
    1.776
    Извините...
    Сайт переехал на хостинг timeweb.ru и там успешно функционирует под новым доменом.

    Старый домен таки загнулся и не возрождается. Для него была создана единственная статичная страница на бесплатном хостинге www.000webhost.com
    Сейчас отображается заглушка с авторизацией, от хостера.
     
    Последнее редактирование: 23.01.18
  15. 027

    027 Активный участник

    9.039
    2.885
    Ну, мне прям нечего сказать. Это я не наю, то я не наю, а, вот! Они когда-то сидели на регру, а неведомый миру говнохостер, перепродающий ресурсы из самой дешевой партнерки, выглядит очень похоже!
    Экстрасенсы в отпуске.

    Короче, я бы настроил в админке домена1 адрес того же сервера, на котором сейчас сидит домен2.
    На хостинге2 необходимо настроить вирутальный сервер, который будет принимать запросы, адресованные домену1. Если это возможно по тарифному плану этого вашего шареда. Если нет — переползать на более высокий тариф, где возможно хостить два домена, а не один.
    И — желательно озвучить бюджет, который готов отслюнить владелец сайта, а то, может, зря воду в ступе толчем.
     
    Последнее редактирование: 23.01.18
    Lord Beaver нравится это.
  16. Lord Beaver

    Lord Beaver Активный участник

    1.939
    316
    @027 дело говорит. Нет информации - нет реальной помощи. Это как создать в авторазделе тему «Машина не заводится» и более не сообщать никаких подробностей.

    P. S. Совершенно случайно не стоматология?
     
  17. 027

    027 Активный участник

    9.039
    2.885
    (это было написано до радикального редактирования Романтикой предыдущего поста)

    Во, запытали партизана, сведения начал давать)))
    timeweb.ru по моим сведениям приличный хостер (а я пару месяцев назад серьезно копал отзывы по хостерам для себя).
    Не путайте домен и вебсервер! И нам мозги не путайте.

    Дайте домен1 в личку, потыкаю палочкой жывотне.