Перейти к содержанию
При смене вашего имени на новое, меняется и ваш логин для входа на сайт. Но вы так же можете входить на сайт под своей электронной почтой.

Рекомендуемые сообщения

C sql уже порешали. Просто сейчас поставили лимиты на кол-во соединений и на кол-во запросов в секунду. В случае превышения этих значений будет выпадать ошибка 503. Соответственно мне нужно понимать какой процент таких ошибок выпадает у живых людей. Ибо сейчас они сыпятся рекой, но внешне это вроде боты.

Ссылка на комментарий
Поделиться на другие сайты

Есть 503. Один раз вылезла единично и перестала вылезать, второй раз вылезла минут 5 назад и упорно не пропадала, пропала только сейчас.

Ссылка на комментарий
Поделиться на другие сайты

Будем считать что отсчет пошел с этой минуты) Пару минут назад это я чуть-чуть уронил хост)

 

Просто какое-то нездоровое кол-во "гостей" у нас на форуме постоянно. И ДДОСом назвать такое язык не поворачивается и нагрузку лишнюю создает. Большая часть конечно пауки поисковиков и зеркалирующие сервисы, хочу их ограничить немного.

Ссылка на комментарий
Поделиться на другие сайты

Пользователей онлайн: 65 (за последние 15 минут)

Это последствия нововведения?

Пользователей онлайн: 742 (за последние 15 минут)

 

10 сек спустя

 

Пользователей онлайн: 833 (за последние 15 минут)

Ссылка на комментарий
Поделиться на другие сайты

Да, по лимиту соединений сейчас отваливается примерно 2к соединений в минуту) Но они естессно пытаются снова. Т.е. хорошо что нагрузка упала засчет того, что отдается статическая ошибка 503, плохо что веб серверу все равно приходится обрабатывать эти соединения, хоть и гораздо меньшими силами.

Т.е. это предварительная мера снимающая около 80% нагрузки. Есть продолжение этой меры. Я могу парсить на автомате лог этих ошибок и например если "5 ошибок в течении 10 минут", то бан в файрволе на 30 минут, при повторном бане в течении 30 минут после разбана, бан на 1 час и так по нарастающей до перманента.

Но мне совсем не хочется дать пермабан по файрволу живому человеку по ошибке. Лучше пропустить несколько ботов.

Ссылка на комментарий
Поделиться на другие сайты

Я могу парсить на автомате лог этих ошибок и например если "5 ошибок в течении 10 минут", то бан в файрволе на 30 минут, при повторном бане в течении 30 минут после разбана, бан на 1 час и так по нарастающей до перманента. Но мне совсем не хочется дать пермабан по файрволу живому человеку по ошибке. Лучше пропустить несколько ботов.

Мисти, а нельзя это правило совместить с правилом "такой айпи отсутствует в базе постов от зарегистрированных юзеров"?

Ссылка на комментарий
Поделиться на другие сайты

для этого надо будет делать дополнительные запросы к mysql, как результат получим ещё большую нагрузку, только теперь на mysql сервера, а это тяжелее.

 

просто они палят эту тему и подстраиваются под твою защиту

Я поэтому и говорю, что как будто тестят и подстраиваются под возможные способы "защиты". Ибо полноценным ДДОСом это не назвать. И вполне очевидно, что такого кол-ва ботов недостаточно.

 

Включил снова, кол-во резко падает.

 

 

bandits filter.d # grep limiting /var/log/nginx/forum_error.log |wc -l

1686

это за минуту)

Изменено пользователем mistiman
Ссылка на комментарий
Поделиться на другие сайты

Было щас, после чего при обновке страницы браузер так и не смог распознать шрифт, пришлось тыкать на раздел форума, тогда все стало ок =) Ну.... это ИЕ =)

Ссылка на комментарий
Поделиться на другие сайты

для этого надо будет делать дополнительные запросы к mysql, как результат получим ещё большую нагрузку, только теперь на mysql сервера, а это тяжелее.

можно сделать текстовый список айпи адресов и обновлять его раз в сутки, скажем.

Ссылка на комментарий
Поделиться на другие сайты

Включил анализ логов и бан в файрволе особо упертым. Надеюсь не забанит случаной кого-нибудь) Я таки слабо представляю как человек сможет поймать 503 более 5-и раз за 10 минут.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.

Объявления

  • При смене вашего имени на новое, меняется и ваш логин для входа на сайт. Но вы так же можете входить на сайт под своей электронной почтой.
  • Сообщения

    • ReyAnd
      Если, с 1.18.20 мой любимы автор Взвода не спёр отношение Александра Македонского с Сатерью, я съем свою кепку!!! Гарантирую!
    • ReyAnd
      Это Горький. Ты не читал Горького и не хочешь обсуждать одного из моих любимых авторов? Перескочи детство, зачем нужно знать детство до Революции? Но, реально, дружище ( и это моё настоящее отношение к тому, кто хотя-бы пытается думать и спорить, это не оскорбление, а прямое утверждение) важно твоё мнение о прекрасной визуализации Горького. К сожалению, детства, юношества и университетов я не помню. Антиз, твоё понимание логики мне (что скажет об определении логики, как "неприятна" Лэйм мне тоже очень интересна) непонятна, но мне очень важна твоя реакция на этот сериал. Помрём скоро, ты уверен, что ещё много раз будет важна твоя реакция по теме, где нужно подумать?  
    • ReyAnd
      Этот анекдот, про московского офисного планктона Петруню. У Петровича похмелье всю неделю, а трезвый он работать даже не начинает
    • Mayron
      - Деда, а ты первую мировую помнишь? - Конечно помню, внучок... и первую мировую, и войну 12 года, и Куликовскую битву... нас в школе хорошо учили...
    • Mayron
      Ну вот, весь режим сбили - подумал Петрович, вместо субботнего похмелья собираясь на работу.
    • Mayron
      Ассортимент на 01-02 ноября 2025 года: Предложение действительно до 15:00 (МСК) 03 ноября 2025 года.
    • Mayron
      Ассортимент на 01-02 ноября 2025 года:   • Вагонетка (с останками скелета)   Minecart, Skeletal Remains  :  8 000 g. • Дерево (оссуарий Мрачных Трясин)   Tree, Murkmire Ossuary  :  50 000 g. • Дерево вересковых сердец (копия)   Briarheart Tree, Replica  :  100 000 g. • Костяной светильник (рука)   Bone Sconce, Arm  :  4 000 g. • Останки ведьмы (жертва)   Witch's Remains, Sacrificial  :  50 000 g. • Останки ведьмы (подношение)   Witch's Remains, Offering  :  50 000 g. • Останки скелетов (беседа)   Skeletal Remains, Conversation  :  10 000 g.    *New* • Предельский тотем (ветка, арка)   Reach Totem, Twig Archway  :  10 000 g. • Предельский тотем (ветка, знак)   Reach Totem, Twig Symbol  :  2 500 g. • Саженец из Предела (вересковое сердце)   Reach Sapling, Briarheart  :  50 000 g. • Саженец из Предела (искривленное вересковое сердце) Reach Sapling, Contorted Briarheart    :  35 000 g. • Тотем гарпии (с перьями)   Harpy Totem, Feathered  :  7 000 g. Предложение действительно до 15:00 (МСК) 03 ноября 2025 года.
    • ReyAnd
      Погуглил. Город размером с мой Ярик. Мэрия побольше ярославской, но у нас красивее, дореволюционная. Вокруг нашей мэрии  историческая часть города, сплошной застройки,  бульвар, и центральный фонтан. Гуляют толпы людей и туристов. Вокруг японской мэрии сплошные парковки. Думаю, одна из них для посетителей, другие для персонала. Раньше преклонялись перед Западом, теперь ещё и перед Востоком начали. Почему-то стало грустно
    • Mayron
      Встречаются приятели: - Привет, Вась, как дела на работе? - Да ниче так... На прошлой неделе наш начальник застрял в лифте. - И что вы сделали? - Ничего, пока ещё раздумываем.
    • Mayron
×
×
  • Создать...