Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
							 
						
Примечание: В настоящее время эта функция требует доступа к сайту с помощью встроенного браузера Safari.
Разумнее это будет настроить через Cloudflare какой нибудь..
И там и там делал, была ddos, все равно пропускает хотя блокировал страны полностьюПривет,
На уровне веб-сервера, GeoIP ну или на уровне CDN.
Тут все очень тонко, начиная от самого железа (В надежде что как минимум качественный VPS), который можно как минимум настроить на лучшую обработку большого потока трафика.А какие есть решения бюджетные хотя бы что бы не сильный ddos отражать ?
Тут все очень тонко, начиная от самого железа (В надежде что как минимум качественный VPS), который можно как минимум настроить на лучшую обработку большого потока трафика.
nginx + настройка протоколов соединения http2/3 + quic + настройка на ограничение запросов + модули защиты по типу fail2ban
Тут важно снизить нагрузку на процессор из-за объема обрабатываемого количества запросов, поэтому важно железо сервера + тонкая настройка.
Дальше идем на уровень CDN,вот не знаю как из России работает CloudFlare, но если в текущем случае работает, в нем нужно выдвигать правила при срабатывании подозрительного трафика, сколько не тестировал, срабатывает почти всегда спустя пару минут после начала атаки, но все же лучше за бесплатно чем ничего, поэтому тут важен опять правильный подход к выбору сервера, чтобы он быстрее одуплялся.
Чтобы отражал "не сильный ддос", понятие растяжимое, для этого проверять логи нужно, чтобы понять хотя бы, какое количество идет на сервер. Если есть возможность, перейти чисто на 443 ssl порт, не рассказывая злоумышленнику ;)
А так, вообще это тонкое дело и требует много бессонных ночей, так что в одном сообщении не рассказать всех вещей.


Значит разрешенные страны кладут сервер, тут важно делать аспект тогда на разрешенные страны, т.е. ограничивать запросы уже с них, по типу limit_conn и важно чтобы не было возможности подключаться лишь по http, только https, т е. 443 и уже отталкиваться от этого.Посмотреть вложение 156136
Со вчерашнего дня, поставил блок на эти страны, сайт все равно ложиться на ошибку 502, connect() to unix:/var/www/php-fpm/1.sock failed
Посмотреть вложение 156137
В панели isp тоже поставил блок по странам, ничего не помогает
Проц грузил вчера до 100%, поправили, но проблема осталась просто ложиться сайт и все тут
Я же не знаю всей Вашей настройки да и если это ISP, я не пользовался. Nginx (строго рекомендовано) настроить работу только по 443 порту, в данном случае https работает только по TCP, дальше уже зависит, по какому протоколу работает сайт?
а исключение поставили для известных ботов? Поисковики можете заблокировать.Со вчерашнего дня, поставил блок на эти страны, сайт все равно ложиться на ошибку 502, connect() to unix:/var/www/php-fpm/1.sock failed

Мы используем основные cookies для обеспечения работы этого сайта, а также дополнительные cookies для обеспечения максимального удобства пользователя.
Посмотрите дополнительную информацию и настройте свои предпочтения
 
				