Çok fazla (taşkın) isteği almak, siteme gelen bot isteklerini nasıl engelleyebilir / azaltabilirim?


12

J3.2.3'ü, çevrimiçi bir kumarhane web sitesi olan müşterilerimizin web sitelerinden birinde kullanıyoruz.

Web sitesi, geliştirme modunda olduğu için henüz canlı değil.

Bugün, sunucunun çok yavaş olduğunu fark ettik, ancak özel bir sunucu.

Sunucuya girdikten sonra, çeşitli IP'lerden, botlardan vb. Gelen çok sayıda istek olduğunu anladık.

IP'leri Ubuntu araçlarını kullanarak kesinlikle engelleyebiliriz, ancak bu bir çözüm değildir. Önce onları tespit etmek, sonra engellemek için bir yöntem kullanmalıyız, aynı zamanda gerçek ziyaretçileri engellememeliyiz.

Sh404SEF'i yükledim ve Güvenlik özelliklerini ve Project Honey Pot'u etkinleştirdim! Şimdi Components> sh404SEF> Güvenlik İstatistikleri bölümüne gittiğimde, bu istatistikleri son 30-40 dakika boyunca alıyorum: sh404SEF güvenlik istatistikleri sekmesi


Soru 1: Bu kadar çok sayfa isteği istemek tehlikeli midir? Soru 2: İstek sayısını azaltmanın bir yolu var mı? Soru 3: Joomla web sitemi botlara, DDoS saldırılarına vs. karşı korumanın en iyi yolu budur.

Teşekkür ederim!


2
Meşru çözümler sunabilmemiz için bize sunucunuz hakkında daha fazla bilgi vermeniz gerekiyor. Sanırım sunucunuzun neden bu kadar az istekle yavaş olduğunu araştırıyorum ... Gerçekten 8.000 istek sunucunuzu yavaşlatıyor mu? Spam göndericiler olabilir, ancak size gösteriyorlar, çok fazla istekte bulunamazsınız.
bgies

Sunucunun yavaşlaması için bir şey değiştirdiniz mi? Şimdilik botlara farklı bir sorun olarak bakardım. Bu arada, sh404SEF güvenlik özelliklerinin bir sunucuyu yavaşlatabileceğini okudum - bunu kendim doğrulamamıştım.
TryHarder

Birkaç sunucu veya IPS her zaman tehdit altındadır. Hangi site olursa olsun, eğer bu ağ / sunucu / hosting altındaysanız, saldırı altında olacaksınız. Bu tür gereksiz saldırıları önlemek için sunucuları değiştirmeyi deneyin. Ancak siteniz ünlü ve gerçek ziyaretçi almak o zaman botlar her nasılsa saldıracak kaçınılmaz değildir.
Sasi varna kumar

Yanıtlar:




7

Tek bir çözüm yok, en iyisi bir çözüm kombinasyonu kullanmaktır. Sıklıkla hedeflenen bazı yüksek profilli sitelerimiz var, bu nedenle bu önlemleri aldık -

  1. Cloudflare - mükemmel hizmet. Sahte istekleri asla sunucunuza yapmaz ve önbellekleme size önemli ölçüde bant genişliği kazandırır. Kötü taleplerin büyük çoğunluğunu filtreliyorlar.

  2. Yönetici araçları veya RS Güvenlik Duvarı - Hedef kitleniz dışındaki ülkelerin çoğunu engelleyebileceğiniz birçok site. Ayrıca, tekrarlayan suçlu olan IP adreslerini otomatik olarak engelleyebilirler.

  3. Jsecure veya benzeri bir eklenti - URL'yi yönetici sitesine değiştirmek kolay bir sigortadır. Sayfayı bulamazlarsa saldıracak hiçbir şey yok.

Bu, sitelerinizi birden çok şekilde korur. Çoğu saldırgan, birkaç barikatı erken vurursa sitenizle uğraşmaz, bir sitede çok fazla zaman harcayacak çok fazla güvensiz site vardır. Özellikle sitenizi hedeflemedikçe, iyi olmalısınız.


6

Sitenizde jSecure da çalıştırabilirsiniz ; bu, yönetici oturum açma bilgilerini başka bir şeye taşıyan basit bir bileşendir /administrator/index.php. Ayrıca, istekleri eski yönetici sayfasına sayfa gibi bir şeye yönlendirebilir 403ve bazı temel IP otomatik yasaklama işlevlerine sahiptir.

Bu küçük bir değişiklik ama bir sitedeki bot isteklerinin sayısını büyük ölçüde azalttığını düşünüyorum.


4

Bu konuda yardımcı olabilecek bileşenler var. Anything Digital tarafından sh404SEF, tanımladığınız önceden ayarlanmış bir yapılandırmaya bağlı olarak istekleri izleme, kısma ve engelleme özelliğine sahiptir. Akeeba Admin Tools Pro'nun buna izin verdiğini düşünüyorum.

Başka bir şey yoksa, sunucu günlüklerinizi her zaman cPanel'de görüntüleyebilir ve sitenizin .htaccess dosyanıza engelleme yapılandırması ekleyebilirsiniz.


4

Akeeba Yönetici araçlarını öneririm, neredeyse tüm saldırılara karşı büyük koruma sağlar ve beyaz / kara liste özellikleri, ips'i vb. Engelleyebilirsiniz ...

Bununla birlikte, canlı olmayan bir sitenin neden bu kadar çok saldırıya uğradığını araştırıyorum, hala geliştirme aşamasında olmak garip


1

Project HoneyPot, spam gönderenler bunun üstesinden nasıl geleceğini anlayana kadar iyi çalışan harika bir fikir. Project HoneyPot tarafından sürekli olarak engelleniyorum çünkü yaklaşık 2 yıl önce spam gönderenler tarafından kullanılan dinamik bir IP'ye sahibim. Şimdi Project HoneyPot kullanan web sitelerini kullanmayı reddediyorum. IP adresimin neredeyse her gün engellenmesini sağlamak için zaman ve çaba harcamama değmez. Üretim sırasında kullanmaya devam ederseniz, birçok meşru kullanıcıyı engellemiş olursunuz.

Sunucunuza yönetici erişiminiz varsa, bunu yapmanın kesinlikle daha iyi yolları vardır.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.