X   Сообщение сайта
(Сообщение закроется через 2 секунды)

Здравствуйте, гость ( Вход | Регистрация )

 
Ответить в данную темуНачать новую тему
> Атаки на Eleanor, Жесткий метод
user
сообщение 2010-03-07, 7:36
Сообщение #1
Новичок
Иконка группы

Группа: Eleanor user
Сообщений: 50
Регистрация: 2010-01-12
Версия системы: RC5

Репутация:   нет  
Всего: 1


20 атак в сеунду и так 5 минут безперекуров уже второй день подряд в одно и тоже время. Хостер отключает из-за нагрузок.
Мож все эти ипишники в бан отравить?
Подскажите что делать.
Прикрепленные файлы  log.rar ( 51.96 килобайт ) Скачиваний: 38


Сообщение отредактировал user - 2010-03-07, 7:44

Прикрепленные файлы
Прикрепленные файлы  log.rar ( 51.96 килобайт ) Скачиваний: 38
 
Перейти в начало страницы
+Цитировать сообщение
slashhit
сообщение 2010-03-07, 8:46
Сообщение #2
Любитель
Иконка группы

Группа: Eleanor user
Сообщений: 145
Регистрация: 2009-10-18

Репутация:   нет  
Всего: 6


 Ну попробуйте.... Вам же ничего не мешает:) Вот ток я не понял, зачем вы кинули логи системы?
P.S. Вы не один с такой проблемой:) Меня тоже досят:) И не только сайт на елеаноре, но еще и блог на WP:) Вот таки дела.... Сайт стоит, а вот блог падает регулярно)))

Сообщение отредактировал slashhit - 2010-03-07, 8:48
Перейти в начало страницы
+Цитировать сообщение
sanes
сообщение 2010-03-07, 11:56
Сообщение #3
Аноним
Иконка группы

Группа: Пользователи
Сообщений: 1 180
Регистрация: 2008-12-29
Из: Волгоград

Репутация:   нет  
Всего: 4


на меня флуд-атаку хостер зафиксировал 2 дня назад. Самое интересное, что стоял голый движок. Не помню какой, может и элеанор.
Перейти в начало страницы
+Цитировать сообщение
slashhit
сообщение 2010-03-07, 12:32
Сообщение #4
Любитель
Иконка группы

Группа: Eleanor user
Сообщений: 145
Регистрация: 2009-10-18

Репутация:   нет  
Всего: 6


Мой сайт вообще почти каждый день выхватывает:) Но слава богу стоит:) Самое обидное что эти все посещения ботов в статистику не падают как посетители:)
Перейти в начало страницы
+Цитировать сообщение
user
сообщение 2010-03-07, 13:25
Сообщение #5
Новичок
Иконка группы

Группа: Eleanor user
Сообщений: 50
Регистрация: 2010-01-12
Версия системы: RC5

Репутация:   нет  
Всего: 1


Заметил что 87.224.227.20 сидит в download столько сколькр живет сайт. Год назад избавился от ботов, скачал черный список ip и пару часов вбивал их в бан. Но недавнно хостер переехал и даные утерялись.
Перейти в начало страницы
+Цитировать сообщение
Skyff
сообщение 2010-03-07, 21:48
Сообщение #6
Опытный
Иконка группы

Группа: Eleanor user
Сообщений: 928
Регистрация: 2009-02-08
Из: Литва

Репутация:   нет  
Всего: 4


user, Нужно ставить редирект на лаед или отключать на время сайт и ждать когда закончится атака, она вечна идти не будет и сайт возобновит работу, попытки могут повторятся но не до без конечности.
Перейти в начало страницы
+Цитировать сообщение
KaRaL
сообщение 2010-03-11, 2:00
Сообщение #7
Любитель
Иконка группы

Группа: Eleanor user
Сообщений: 104
Регистрация: 2009-06-01

Репутация:   нет  
Всего: нет


Какой-то странный случай произошел сегодня.Решил проверить почту,смотрю кто-то под ником Kaname26 лс на форуме оставил с просьбой дать ссылку на свой сайт.Но не суть.насторожило то,что у него было 0 постов на форуме.Потом где-то через час на сайт начали заходить боты.Незнаю,может быть этот чел мой сайт ддосит.Сайт пока что отключил.Нужен совет.Что мне дальше делать?Хотя бы как на педа это переправить ^_^

Сообщение отредактировал KaRaL - 2010-03-11, 2:00
Перейти в начало страницы
+Цитировать сообщение
Skyff
сообщение 2010-03-11, 13:46
Сообщение #8
Опытный
Иконка группы

Группа: Eleanor user
Сообщений: 928
Регистрация: 2009-02-08
Из: Литва

Репутация:   нет  
Всего: 4


KaRaL, Тут описано как бороться.
Перейти в начало страницы
+Цитировать сообщение
KaRaL
сообщение 2010-03-13, 17:25
Сообщение #9
Любитель
Иконка группы

Группа: Eleanor user
Сообщений: 104
Регистрация: 2009-06-01

Репутация:   нет  
Всего: нет


А можно как-нибуть запретить переход с определённого сайта на мой?
Перейти в начало страницы
+Цитировать сообщение
Skyff
сообщение 2010-03-13, 19:25
Сообщение #10
Опытный
Иконка группы

Группа: Eleanor user
Сообщений: 928
Регистрация: 2009-02-08
Из: Литва

Репутация:   нет  
Всего: 4


Содержимое этой таблицы поместите между <HEAD> и </HEAD>
<script>
<!--

//добавьте любые нежелательные сайты или страницы
var invalidreferrals=new Array()
invalidreferrals[0]="сволочной.вебмастер.com"
invalidreferrals[1]="гадкий.сайт.com"
invalidreferrals[2]="паршивая.htm"

var failed=0

for (r=0;r<invalidreferrals.length;r++){
if (document.referrer.indexOf(invalidreferrals[r])!=-1){
failed=1
break
}
}

if (failed>0){
alert("Доступ на страницу запрещен!")
history.go(-1)
}

//-->
</script>


  <?php
$ip=getenv("Remote_addr"); 
$real_ip=getenv("HTTP_X_FORWARDED_FOR"); 
$otkuda=getenv("HTTP_REFERER"); 

$basaspam= array("www.плохой_сайт.ru","www.еще_сайт.ru");
$arrurl = parse_url($otkuda);

if (in_array($arrurl[host],$basaspam))
{
// Юзер пришел с нежелательного сайта - отлуп
}
else
{
// Добро пожаловать
}
?>


.htaccess
RewriteEngine on 
RewriteCond %{HTTP_REFERER} ^http://(www.)?badsite1.com/.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://(www.)?badsite2.com/.*$  [NC,OR]
RewriteCond %{HTTP_REFERER} ^http://(www.)?badsite3.com/.*$ 
RewriteRule .* – [F]


############
RewriteRule .* – [F] выдаст ошибку 403,
если надо отправить на страницу badsite.html, заменить на
RewriteRule /* http://www.mysite.com/badsite.html [R,L]



Эти три варианта, найдены в интернете.

Сообщение отредактировал Skyff - 2010-03-13, 19:32
Перейти в начало страницы
+Цитировать сообщение
KaRaL
сообщение 2010-03-24, 20:49
Сообщение #11
Любитель
Иконка группы

Группа: Eleanor user
Сообщений: 104
Регистрация: 2009-06-01

Репутация:   нет  
Всего: нет


А можно как-нибудь сделать чтоб бота,который переходит с определённого сайта перекидывало обратно,но если с другого сайта то оставался.Надеюсь понятно объяснил :)
Перейти в начало страницы
+Цитировать сообщение
Skyff
сообщение 2010-03-24, 22:17
Сообщение #12
Опытный
Иконка группы

Группа: Eleanor user
Сообщений: 928
Регистрация: 2009-02-08
Из: Литва

Репутация:   нет  
Всего: 4


Думаю врятли если только по IP адресам, я такого не встречал.
Перейти в начало страницы
+Цитировать сообщение

Ответить в данную темуНачать новую тему
0 чел. читают эту тему (гостей: 0, скрытых пользователей: 0)
Пользователей: 0

 
RSS Текстовая версия 0.0922 сек.    11 запросов    GZIP включен    Сейчас: 2024-04-19, 12:19