Ддос по форуму изощренным способом

Статус
В этой теме нельзя размещать новые ответы.

New-X

Проверенные
Сообщения
35
Реакции
2
Баллы
5,510
Арендую защиту проксированием от DDos-Guard. Сайт закрыт от DDos атак, по форуму летать постоянные POST запросы, который наблюдаются в логе. Я думаю, кто то сталкивался с подобной проблемой, ищу ее решение.
 
Последнее редактирование модератором:
New-X, что содержится в пост запросах и сколько их?
Если это пост запросы от конкретных пользователей, то забанить их.
Если это пост запросы не из под учеток, то смотреть через какую форму идут запросы и отключить ее для гостей.
Тогда останутся только геты, а они не такие тяжелые, жить можно.
 
New-X, что содержится в пост запросах и сколько их?
Если это пост запросы от конкретных пользователей, то забанить их.
Если это пост запросы не из под учеток, то смотреть через какую форму идут запросы и отключить ее для гостей.
Тогда останутся только геты, а они не такие тяжелые, жить можно.
Я могу приложить лог запросов. Запросы идут к чату, но он закрыт для гостей. Так же запросы идут к обновлению статистики. И это POST запросы, их обычный человек через браузер не отправит.
 
Последнее редактирование:
И это POST запросы, их обычный человек через браузер не отправит.
Зато их отправит любой мало мальский программист, знающий что такое ПОСТ/ГЕТ запрос.
Может у тебя там тупые боты ломятся, признаки чата нашли и пытаются что-то отправить, но если они не авторизованы, то в респонсе от ксена им придет соответствующий ответ.
 
New-X, HTTP.HTTPMethod('POST', link);
Какой чат стоит?
 
TaigaChat
Примеры запросов "POST /index.php?advstats/bulk-update HTTP/1.1"
"POST /index.php?advstats/bulk-update HTTP/1.1"
 
Последнее редактирование:
New-X, плагины какие на него ставил?
 
Mirovinger, например всякие свистелки-перделки в виде звуков и тд.
 
обращение по нику я видел на него как дополнение

Mirovinger, например всякие свистелки-перделки в виде звуков и тд.

Это не дополнение, а модификация, и если посмотреть, то она только модифицирует файл и пару шаблонов, но никак не может влиять на то, что ТС, описывает.
 
TaigaChat
Примеры запросов "POST /index.php?advstats/bulk-update HTTP/1.1"
"POST /index.php?advstats/bulk-update HTTP/1.1"
Advanced Forum Statistics есть? Если да, то это на него идет. Не сложным поиском по гуглу нашел приблизительный линк
upload_2016-3-31_17-56-21.png
Вы пробовали отключать его или менять версию на более новую?
 
Mirovinger, можно скачать модификацию хер знает откуда и она уже будет модифицировать файлы с корыстным умыслом. Кругом ведь одни как форумы.
Если я верно помню адрес форума ТС, то там просто чат, без модификаций, да и судя по логу, расширенная статистика, скаченная здесь.
 
  • Мне нравится
Реакции: Hope
Advanced Forum Statistics есть? Если да, то это на него идет. Не сложным поиском по гуглу нашел приблизительный линк
Вы пробовали отключать его или менять версию на более новую?
Да все верно, статистику качал здесь. Вообще насколько я понимаю обычный юзер не шлет пост запросы.
Да чат без модификаций.
 
Да все верно, статистику качал здесь. Вообще насколько я понимаю обычный юзер не шлет пост запросы.
Да чат без модификаций.
Отключи статистику до завтра, и да, скрой от гостей "последние темы" если не скрыты. У меня пока что таких атак не было еще, таких извращенцев вижу в первый раз...
 
Отключи статистику до завтра, и да, скрой от гостей "последние темы" если не скрыты. У меня пока что таких атак не было еще, таких извращенцев вижу в первый раз...
Последние темы это что.
 
Знакомые лица.
Ddos guard полная фигня, даже не представляю что они там фильтруют.
 
Не помогает, отключил плагины, запросы все равно проходят.

Новый запрос /index.php?gfnnotify/get-notifications
 
Статус
В этой теме нельзя размещать новые ответы.
Современный облачный хостинг провайдер | Aéza
Назад
Сверху Снизу