взломан?
Посетитель вовсе не с сайта, Атакующие боты либо с серверов, либо с VPN либо с домашних сетей. А реферер же они могут подставить любой. Банить надо по другим признакам. По совокупности точнее - начиная от наличия js и дальше. Но банить не по IP, а именно по признакам.
Это тебе защита нужна с глубоким анализом трафа... оно можно, но дорого.
На самом деле всё несколько проще. В большинстве случае достаточно и f2b. А вот если боты уже реально начинают вредить, то можно подключить сервисы. Они работают не круглосуточно, а включаются только когда надо. Я правда сам не использовал их (мне хватало серверных мощностей, я не ловил мега атаки), но принципы знаю.
Я разок словил письмо от хостера, что они наш сайт отключили, потому что пошли бы мы куда подальше, ибо им ддосом положили дофига чего:) Ну и логи приложили, чтобы мы прониклись...
f2b он ведь только подбор серверного root блокирует...
Твой сайт ддосили и поэтому хостер его отключил? Или с твоего акка был доос?
и блокирует он тоже тупо по ip ))
меня ддосили, ну не лично меня канеш
Почему только рута? Нет, он блокирует доступ к серверу. Но да, блокирует IP, но на короткий промежуток времени.
Ну понятно. Да, хостер в целом прав.
Обсуждают сегодня