@SKRSKR

Ддос на сайт через поиск, что делать?

стоит сайт на вдс apache + cloudflare, и ддосят через поиск. Что делать? Форум Invision Power.
  • Вопрос задан
  • 907 просмотров
Пригласить эксперта
Ответы на вопрос 4
@alameya
Для начала отрубить поиск чтобы остальная часть сайта работала пока вы исправляете его.
ддос через поиск одна из самых простых атак.
все дело в медленных запросах к бд. скорее всего у вас стоит mysql с движком innodb или другая бд/движок mysql не поддерживающая полнотекстовый поиск, либо поддерживает но индекс не построен.
Поэтому часто совсем небольшого кол-ва запросов (4-10) достаточно чтобы положить сайт.

Выходов несколько:
1. Временная мера - бан по ip или кол-ву поисковых запросов в ед времени на уровне приложения.
2. Проверка БД, индексов и самих медленных запросов
3. Сервера полнотекстового поиска: sphinx, elasticsearch, solr, apache lucence итп
Ответ написан
zooks
@zooks
Frontend
Включить капчу для поиска.
Сделать его только для зарегистрированных пользователей.
Ответ написан
Esmi
@Esmi
support@skyparkcdn.com
Если уже началась DDoS атака, то нужно ставить защиту. Процент того, что от вас отстанут очень мал, после защиты поиска переключаться на другой способ атаки.
Попробуйте защиту от SkyparkCDN. Тестовый период 7 дней (под атакой 3 дня), снятие атаки бесплатно. Защита на L3, L4 и L7, а еще есть файервол для веб-приложений. Стоимость защиты для сайта от 2500 рублей.
Техническая поддержка работает круглосуточно - пишите в любое время.
Ответ написан
@drupaltus
SkyparkCDN - красивая обертка, приветливое завлечение, мотивирующая похвала и демонстративная вежливость.
Как в учебниках по маркетингу и продажам.

Передача платежной информации третьим лицам.

Выманивание контактов конечного владельца, под предлогом личной консультации, по проекту с самотыками и тому подобной продукции.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы