форум вебмастероff на AlfaSpace.NET

Ubuntu и Linux |реактивный бесплатный хостинг | Киноклуб. ВСЁ БЕСПЛАТНО!
база знаний хостинга | правила форума

  Начало ° Ответить ° Статистика ° Опрос ° Регистрация ° Поиск ° FAQ °
Форум вебмастеров на AlfaSpace.NET / Служба спасения 911 / fraud атаковали боты
. 1 . 2 . >>
Автор Сообщение
gl_SPICE
Участник

1729
# Дата: 13 Фев 2007 11:43


На fraud.alfamoon.com ломятся боты, скачивая в среднем по 150 000 копий главной страницы в час. Боты с разных IP, не поисковые. Сейчас поставил их в бан через хтаксесс, но если его убрать, то загруженность возрастает с 4—5 раз, смотрел тут: http://infoline.alfamoon.com/proc/ Как только бан убираю, стабильно растёт, притом без тенденции к падению. При этом мой сайт не в топе по загрузкам, хотя раньше был. Тем не менее, пробовал бан/разбан несколько раз, всё время нагрузка росла и падали в несколько раз.

Вот кого я баню, это неполный список, банил только тех, кто жрал по 500 страниц минимум:

Order Allow,Deny
Allow from All
deny from 200.58.112.63
deny from 194.106.33.44
deny from 66.246.246.187
deny from 213.239.175.35
deny from 129.125.135.238
deny from 62.75.133.242
deny from 70.86.181.66
deny from 202.60.75.181
deny from 72.29.74.67
deny from 72.29.74.35
deny from 66.49.212.176
deny from 217.133.8.244
deny from 64.226.42.78
deny from 70.84.169.162
deny from 69.64.51.27
deny from 216.139.67.20
deny from 74.52.133.34
deny from 209.16.200.125
deny from 64.191.89.37
deny from 69.65.27.131
deny from 69.16.240.4
deny from 66.98.208.17
deny from 70.87.90.226
deny from 66.98.212.38
deny from 74.52.141.130
deny from 66.36.241.238
deny from 74.52.13.66
deny from 70.87.62.162
deny from 69.72.214.18
deny from 69.67.49.142
deny from 207.58.134.102
deny from 209.59.165.250
deny from 208.116.57.146
deny from 62.40.141.221
deny from 82.230.162.11
deny from 81.209.148.68
deny from 66.98.216.55
deny from 81.209.184.211
deny from 217.173.160.40
deny from 64.202.165.131
deny from 81.209.184.83
deny from 212.239.40.235
deny from 69.65.26.36
deny from 82.210.20.10
deny from 81.3.5.76
deny from 195.14.0.5
deny from 64.34.66.29
deny from 67.15.188.15
deny from 217.172.167.249
deny from 64.202.165.133
deny from 81.21.75.24
deny from 195.14.0.31
deny from 64.202.165.201
deny from 85.13.130.127
deny from 64.202.165.132
deny from 216.67.232.247
deny from 70.84.78.116
deny from 62.75.151.34
deny from 194.24.243.201
deny from 217.172.178.129
deny from 83.149.74.207

admin
powered by admin

7204
# Дата: 13 Фев 2007 11:55


тока что посмотрел твой вебалайзер - ипать копать

походу это ддос

admin
powered by admin

7204
# Дата: 13 Фев 2007 11:56


» gl_SPICE
но если его убрать


вот этого делать как раз таки и не надо

gl_SPICE
Участник

1729
# Дата: 13 Фев 2007 11:58


» admin
вот этого делать как раз таки и не надо

. Не убираю. Правда и подключиться к ФТП не могу, по таймауту вырубает. Есть ещё списочек в банлист.

admin
powered by admin

7204
# Дата: 13 Фев 2007 11:59


gl_SPICE хз как гугл клики считает но может тбе пок снять адсенс с сайта? а то забанить могут за накрутку.

TuMOXA
Участник

18
# Дата: 13 Фев 2007 12:00 ° Поправил: TuMOXA


загруженность сервера alfaspace.net 2%
загруженность сервера alfamoon.com 223%

как такое может быть?

gl_SPICE
Участник

1729
# Дата: 13 Фев 2007 12:03


» admin
хз как гугл клики считает но может тбе пок снять адсенс с сайта?

Я бы рад, да никак . ФТП не пашет! Да и там всего сотня показов сегодня! Что странно...

gl_SPICE
Участник

1729
# Дата: 13 Фев 2007 12:05


TuMOXA, мне Смолл объяснял, что это в принципе нормально . Если бан-лист убрать, то там за 600 % переваливает.

TuMOXA
Участник

18
# Дата: 13 Фев 2007 12:07


но с такими посещениями можно бабло от гугла срубить

gl_SPICE
Участник

1729
# Дата: 13 Фев 2007 12:13


» TuMOXA
но с такими посещениями можно бабло от гугла срубить

Сдаётся мне, либо на сайт ломились с отключенными ява-скриптами (если через браузер), или у Гугля эти IP тоже в бане . Но убрал от греха .

admin
powered by admin

7204
# Дата: 13 Фев 2007 12:14


gl_SPICE я отключаю фрауд от http ....
через минут 40 попробуй по фтп зайти

admin
powered by admin

7204
# Дата: 13 Фев 2007 12:14


» TuMOXA
но с такими посещениями можно бабло от гугла срубить


с ботов бабло не срубишь

gl_SPICE
Участник

1729
# Дата: 13 Фев 2007 12:14


Добавил ещё десяток IP в бан, ситуация не улучшилась и не ухудшилась .

gl_SPICE
Участник

1729
# Дата: 13 Фев 2007 12:15


admin, да не, всё уже подключается

admin
powered by admin

7204
# Дата: 13 Фев 2007 12:16


» gl_SPICE
да не, всё уже подключается

гут

gl_SPICE
Участник

1729
# Дата: 13 Фев 2007 12:24


Проверил остальные свои сайты, там где по 400 посетителей в день, и тоже инклуд PHP файлов через SSI, всё в порядке, так что не в этом дело . Конкретно валят именно этот фрод.

admin
powered by admin

7204
# Дата: 13 Фев 2007 12:31


» gl_SPICE
Конкретно валят именно этот фрод.


мошенники обиделись и решили тебя заддосить

gl_SPICE
Участник

1729
# Дата: 13 Фев 2007 12:33


» admin
мошенники обиделись и решили тебя заддосить

Ну дык притензий-то никто никаких не предъявлял .

admin
powered by admin

7204
# Дата: 13 Фев 2007 12:36


» gl_SPICE
Ну дык притензий-то никто никаких не предъявлял


это чиста заказ

gl_SPICE
Участник

1729
# Дата: 13 Фев 2007 12:38


AVTORITET, ты где? Ты же спец у нас по этим делам .

gl_SPICE
Участник

1729
# Дата: 13 Фев 2007 12:47


А реально в условиях Муна ограничить количество запросов с одного IP для отдельно взятого сайта?

admin
powered by admin

7204
# Дата: 13 Фев 2007 13:13


» gl_SPICE
А реально в условиях Муна ограничить количество запросов с одного IP для отдельно взятого сайта?


для всего муна да
для отдельного сайта нужно уточнить

зы:плиз кинь мне список ип которые ты закрыл

gl_SPICE
Участник

1729
# Дата: 13 Фев 2007 13:34


» admin
плиз кинь мне список ип которые ты закрыл

deny from 200.58.112.63
deny from 194.106.33.44
deny from 66.246.246.187
deny from 213.239.175.35
deny from 129.125.135.238
deny from 62.75.133.242
deny from 70.86.181.66
deny from 202.60.75.181
deny from 72.29.74.67
deny from 72.29.74.35
deny from 66.49.212.176
deny from 217.133.8.244
deny from 64.226.42.78
deny from 70.84.169.162
deny from 69.64.51.27
deny from 216.139.67.20
deny from 74.52.133.34
deny from 209.16.200.125
deny from 64.191.89.37
deny from 69.65.27.131
deny from 69.16.240.4
deny from 66.98.208.17
deny from 70.87.90.226
deny from 66.98.212.38
deny from 74.52.141.130
deny from 66.36.241.238
deny from 74.52.13.66
deny from 70.87.62.162
deny from 69.72.214.18
deny from 69.67.49.142
deny from 207.58.134.102
deny from 209.59.165.250
deny from 208.116.57.146
deny from 62.40.141.221
deny from 82.230.162.11
deny from 81.209.148.68
deny from 66.98.216.55
deny from 81.209.184.211
deny from 217.173.160.40
deny from 64.202.165.131
deny from 81.209.184.83
deny from 212.239.40.235
deny from 69.65.26.36
deny from 82.210.20.10
deny from 81.3.5.76
deny from 195.14.0.5
deny from 64.34.66.29
deny from 67.15.188.15
deny from 217.172.167.249
deny from 64.202.165.133
deny from 81.21.75.24
deny from 195.14.0.31
deny from 64.202.165.201
deny from 85.13.130.127
deny from 64.202.165.132
deny from 216.67.232.247
deny from 70.84.78.116
deny from 62.75.151.34
deny from 194.24.243.201
deny from 217.172.178.129
deny from 83.149.74.207
deny from 216.227.209.184
deny from 87.204.60.241
deny from 206.117.237.200
deny from 209.126.146.128
deny from 209.200.229.105
deny from 202.64.165.165
deny from 72.29.65.132
deny from 194.117.254.31
deny from 71.195.255.34
deny from 91.151.87.68
deny from 66.225.240.199
deny from 65.98.8.5
deny from 206.123.116.85
deny from 8.10.120.214
deny from 70.86.145.114
deny from 74.52.183.178
deny from 207.234.145.197
deny from 69.93.178.142
deny from 70.84.62.226
deny from 66.235.195.157
deny from 69.57.172.34
deny from 62.233.133.50
deny from 64.207.174.3
deny from 83.98.247.164
deny from 216.193.248.183
deny from 212.9.31.234
deny from 207.44.144.64
deny from 66.235.211.121
deny from 203.22.204.45
deny from 66.152.166.31
deny from 72.232.91.146
deny from 38.118.142.146
deny from 72.22.69.135

Правда я не проверял, может там и нормальные есть.

admin
powered by admin

7204
# Дата: 13 Фев 2007 13:35


угу, спасиб

Alexies
Вождь высшей расы

480
# Дата: 13 Фев 2007 17:07


admingl_SPICE
Можна логи апача сюда? или в асю 163329

Alexies
Вождь высшей расы

480
# Дата: 13 Фев 2007 17:12 ° Поправил: Alexies


Страно но вот у клиента сервер тоже начал падать:
72.90.130.56 - - [13/Feb/2007:16:56:11 -0600] "POST /search.php HTTP/1.1" 200 33899 "http://472646805499.net" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
59.173.0.46 - - [13/Feb/2007:16:55:28 -0600] "POST /search.php HTTP/1.1" 200 33899 "http://805929616549.net" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
83.55.134.171 - - [13/Feb/2007:16:54:28 -0600] "POST /search.php HTTP/1.1" 200 33899 "http://644364286884.net" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Alcohol Search)"
81.180.255.29 - - [13/Feb/2007:16:54:35 -0600] "POST /search.php HTTP/1.1" 200 33899 "http://18759727661.net" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
89.78.19.188 - - [13/Feb/2007:16:56:28 -0600] "POST /search.php HTTP/1.1" 200 345 "http://6925209318.net" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; ADVPLUGIN|K114|03|S1620751320|dialno; snprtz|dialno)"
87.228.7.225 - - [13/Feb/2007:16:55:59 -0600] "POST /search.php HTTP/1.1" 200 33899 "http://912377391375.net" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1; .NET CLR 1.1.4322)"
212.76.68.203 - - [13/Feb/2007:16:56:25 -0600] "POST /search.php HTTP/1.0" 200 33899 "http://291390311715.net" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; FIPID-{0KUZjWJqnnqw{05je1XAf1sUU428527831; Avant Browser; InfoPath.2; .NET CLR 2.0.50727)"
84.161.104.60 - - [13/Feb/2007:16:56:11 -0600] "POST /search.php HTTP/1.1" 200 33899 "http://908280368120.net" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
83.167.116.73 - - [13/Feb/2007:16:56:15 -0600] "POST /search.php HTTP/1.1" 200 33899 "http://790109973740.net" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
59.161.11.20 - - [13/Feb/2007:16:55:43 -0600] "POST /search.php HTTP/1.1" 200 33899 "http://958664241734.net" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"

и т.к далее, нагрузка по проц 100% пришлось апач стопорить((

gl_SPICE
Участник

1729
# Дата: 14 Фев 2007 02:20


admin, что там слышно? Вебалайзер нифига не считает, если сайт отключен.

Alexies, логов нет у меня .

admin
powered by admin

7204
# Дата: 14 Фев 2007 05:01


ща или включим или залечим

gl_SPICE
Участник

1729
# Дата: 14 Фев 2007 05:27


» admin
или залечим

До смерти Муна только не залечите .

gl_SPICE
Участник

1729
# Дата: 15 Фев 2007 06:23


Ну что там слышно? Уже третий день сайт в дауне.

. 1 . 2 . >>
Ваш ответ

Quote  Bold Style  Italic Style  Underlined Style  URL Link  Email Link  Script AutoTab  Preformatted Text  Отменить *Что это?
... Запретить смайлы


Перед отправкой "нелатинского" текста проверьте кодировку броузера!
 » Логин  » Пароль 
 
Powered by miniBB forum software © 2001-2008
Powered by miniBB-gzipper. Original size:49884, gzipped size:11526

Mp3 Download || Webs Studio™ || Song's Lyrics
eXTReMe Tracker Rambler's Top100 Рейтинг@Mail.ru Форум ТвойWeb [Valid RSS]