Od jakiegoś czasu mam problem z hostingiem. Korzystam z Seohost oraz z Cloudflare. Niestety strona internetowa od jakiegoś czasu jest atakowana przez boty z USA, Indii, Bangladeszu i innych egzotycznych kierunków. Cloudflare część tego ruchu przepuszcza, hosting przekracza zasoby i klienci widzą Error 503 - strona niedostępna. Niestety hosting nie zapewnia żadnego zabezpieczenia przez atakami DDOS a jedyne co robi ty wyłącza stronę na 5 minut. I tak w kółko...

Poszukuję lepszego
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@krebul: Niestety CloudFlare przepuszcza część ruchu.


@Amadek: Nie zgodzę się - mirek @krebul dobrze pisze.
Mój przykład: Moja grupa docelowa znajduje się w Polsce, więc wycinam wszystko prócz PL i znanych botów.
Ataki i odwiedziny botów zmniejszyły się o 99%.
  • Odpowiedz
Generowanie dużej ilości losowych zapytań do nawigacji fasetowej zawsze obciąży serwer, nie ma innej możliwości.


@Amadek: Jest. Na miłe boty robots.txt na wyniki wyszukiwania, na niemiłe schowanie ich za ratelimitowanym POSTem, kwestia prawidłowo napisanej aplikacji. Może tak być, że to scrapery AI - OpenAI i Anthropic są szczególnie znane z "wyłączania" stron. Najprościej będzie skontaktować się z hostem, skoro wyciągają rękę i są w stanie poświęcić na analizę Twojego przypadku
  • Odpowiedz
Postawiłem serwer minecraft dla znajomych, myślę o wystawieniu go na świat, ma ktoś jakieś doświadczenia z TCPShield? Czy jak inaczej ukrywacie swoje IP? Bo jak wystawię pod publicznym to rozumiem że mogę dostać DDoS szybko?

1.21.4 fabric na crafty-4 na dockerze na trueenas scale. Stałe publiczne IP, łącze 1000/300. Ryzen 7 1700, 64 GB RAM, 36 TB miejsca.

#minecraft #serwery #ddos
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Właśnie padł rekord DDOS - botnet Aisuru wycisnął 29.7Tbps concurrent trafficu. Temu Steam, AWS, Riot Games, EA - leżą ( ͡° ͜ʖ ͡°)

#steam #ddos
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@onepnch: od wczoraj działa, upada, działa, upada i tak w kółko. Od 06-10-2025 15:25 UTC+0 walą non stop w targety w Kanadzie i Stanach Zjednoczonych.
  • Odpowiedz
Mam internet #orange ze stałym(i) IP, xdsl więc szału nie ma (kilka Mbit tylko, więc nie sztuka to zapchać).
Zmagam się z ciągłym atakiem z sieci na router.
Router to oczywiście dziadostwo orangowe klasy mydelniczka, bo nie wolno mi postawić nic swojego - musi być ich router sparowany z ich linią. (oczywiście - między nim, a moją siecią - jest jeszcze MÓJ router, który niczego nie przepuścił)
No ale ten ich
hrumque - Mam internet #orange ze stałym(i) IP, xdsl więc szału nie ma (kilka Mbit ty...

źródło: pingofdeatch

Pobierz
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Android
  • 2
@Retsew próbowałem 5G to było traumatyczne przeżycie.
To że się zestawia pozornie szybko, to ok, ale praktycznie transfer niestabilny od 5M do 100M, ping od 10 do 700ms, wszystkie VPNy które mam zestawiane - mi ciągle zrywały się. To już stabilniej mi ten xdsl na 30/8Mbit chodzi

No i kto mi na 5G da stale IP ;)
  • Odpowiedz
mireczki,

działka wam normalnie allegro, czy mi się wydaje czy ddosują allegro.

mi od kilku dni nie udaje się wejść na platformę.

(sprawdzam
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#webdev #ddos #serwery

Zainstalowałem sobie BitNinja na serwerze. W logach mam różne tego typu komunikaty. Co ktoś chciał wykonać poprzez takie działanie? Tego typu działania mam z różnych egzotycznych krajów. Ten akurat pochodził z Rosji.

"MESSAGES": "Array\n(\n [21:05:52+0] => Garbage content left in the stream\n [20:01:50+1] => \u0016\u0003\u0001\u0002\u0000\u0001\u0000\u0001\u00fc\u0003\u0003PH6E\u009fJ\u0018\u00a8*\u00c7\u00a4\u0082Y\u00c2^\u0011\u00e8Z1Q\u00db3>\u00c9\u00bc\u0082)\u0013\b_\u001c@ \u0081D\u00c0\u00c4q_\u00ef@\u00d4\u00a6\u00ca\u00d1\u0006^#&`\u008a\u0015\u001e\u0016\u00dc9M\u0099\n\u009akh\u00dc#\u0000\u008c\u0013\u0002\u0013\u0003\u0013\u0001\u0013\u0004\u0000\u0016\u00003\u00009\u00005\u0000\n\u0000\/\u00c0,\u00c00\u0000\u009f\u00cc\u00a9\u00cc\u00a8\u00cc\u00aa\u00c0\u00af\u00c0\u00ad\u00c0\u00a3\u00c0\u009f\u00c0]\u00c0a\u00c0S\u00c0+\u00c0\/\u0000\u009e\u00c0\u00ae\u00c0\u00ac\u00c0\u00a2\u00c0\u009e\u00c0\\u00c0`\u00c0R\u00c0$\u00c0(\u0000k\u00c0s\u00c0w\u0000\u00c4\u00c0#\u00c0'\u0000g\u00c0r\u00c0v\u0000\u00be\u00c0\n\u00c0\u0014\u0000\u0088\u00c0\t\u00c0\u0013\u0000\u009a\u0000E\u00c0\b\u00c0\u0012\u0000\u009d\u00c0\u00a1\u00c0\u009d\u00c0Q\u0000\u009c\u00c0\u00a0\u00c0\u009c\u00c0P\u0000=\u0000\u00c0\u0000<\u0000\u00ba\u0000\u0084\u0000\u0096\u0000A\u0000\u00ff\u0001\u0000\u0001'\u0000\u000b\u0000\u0004\u0003\u0000\u0001\u0002\u0000\n\u0000\f\u0000\n\u0000\u001d\u0000\u0017\u0000\u001e\u0000\u0019\u0000\u0018\u0000#\u0000\u0000\u0000\u0016\u0000\u0000\u0000\u0017\n)\n"
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#webdev #ddos

Jest taka metoda na walkę z nieprzyjaznymi botami - Blackhole for bad bots. Czyli skrypcik na stronie z ukrytym odnośnikiem oznaczonym "no follow". Jeżeli jakiekolwiek IP wejdzie w ten odnośnik wtedy jest blokowane. Dlatego że człowiek nie jest w stanie zauważyć tego odnośnika, a boty np. Google stosują się do zasady "no follow".

Co sądzicie o takiej formie zabezpieczenia strony? Czy jest ona skuteczna i warto
damianooo8 - #webdev #ddos

Jest taka metoda na walkę z nieprzyjaznymi botami - Black...

źródło: banner-1544x500

Pobierz
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Co się stanie jeśli otworzysz swojego e-maila w poniedziałek o 9:00?
Masz dwie opcje.
1) Jeśli nie ma Cię na liście Netprasówka, to nie mam pojęcia (chyba, że to zmienisz)

2) Jeśli jesteś czytelnikiem Netprasówka, to dostaniesz cotygodniowe rarytasy, konkretniej dziś będą to ????

Do
Showroute_pl - Co się stanie jeśli otworzysz swojego e-maila w poniedziałek o 9:00?
M...

źródło: Netprasowka-1123

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@damianooo8: Jeśli masz dużo 404 w logach, to możesz także poprzez fail2ban wywalić atakujące ip. Tylko upewnij się, że włączysz w regułce sprawdzanie czy to google, żeby nie przyblokować ich botów.
  • Odpowiedz
#ddos #webdev #it #cyberprzestepstwa

Zastanawiam się czy taka struktura strony pomaga nieco na DDoS.

Jest sobie strona typu np. wykop.pl. Jednak strona główna to osobny czysty HTML z tekstem i przyciskiem do głównego skryptu/serwisu. Czy dobrze myślę, że gdy ktoś puści DDoS na stronę główną to DDoS nie będzie generował zbyt wielu zapytań, i strona nie będzie tak przeciążona DDoS'em jak gdyby na stronie
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach