Ddos-атака на форум. Как выдавать всем пользователям капчу?

jeka_coder

Заблокирован
Сообщения
34
Реакции
5
Баллы
15
Здравствуйте! Недавно столкнулся с тем, что мой форум положили конкуренты, до сих пор не могу на него зайти. Как решить эту проблему, форум накрыт клаудом бесплатный тариф. Мне бы выдавать всем пользователям капчу от CF при заходе на сайт. Как это можно настроить?
 
Здравствуй! Вот прям конкуренты.
Это интернет тут постоянно то боты шастают то люди у которых много свободного времени и пытаются подобрать пароли в соц.сетях до vds, то нащупать слабое место и все этим движет подзаработать.
Посмотри для начала есть ли у тебя доступ к файлам форума и проверь логи.
 
jeka_coder, "положили конкуренты" - звучит смешно, только если это не какой-то крупный бизнес с большой конкуренцией. На почту владельца аккаунта от хостинга должно было прийти сообщение с причиной "отдыха" сайта. Если хостинг бесплатный или очень дешёвый, то весь сервер со всеми сайтами на нём может лечь тупо из-за большого онлайна даже на одном сайте из сотни. И в таком случае даже атаки не при чём. То же самое может быть и из-за превышенного лимита ресурсов/запросов вашим сайтом, которое легко вызывается частым обновлением страницы.

Вообще, "нормальные хакеры" ддосят далеко не только дефолтные 80 и 443 порты по TCP🤣 Если, например, атака идёт на 22 или 8080 порт по UDP, то "хакерам" эта капча "до одного места", потому что они её тупо не видят.
Хотя "нормальным хакерам" никому неизвестные сайты, тем более форумы по майнкрафту и гта, даже даром не нужны, как минимум потому что все в основном копируют друг друга и там никакой ценной для них информации нет из-за того что там в основном сидят дети😁
Обычно в случае, когда действительно происходит атака, либо она недавно завершилась, зайти невозможно потому что хостинг (если он нормальный и им управляют адекватные люди) автоматически ограничивает доступ всем подряд даже после завершения атаки на протяжении некоторого времени, если на хостинге есть хоть какая-то самая простая защита. И как я сказал в начале поста, хостинг должен прислать уведомление об этом.
 
Здравствуйте! Недавно столкнулся с тем, что мой форум положили конкуренты, до сих пор не могу на него зайти. Как решить эту проблему, форум накрыт клаудом бесплатный тариф. Мне бы выдавать всем пользователям капчу от CF при заходе на сайт. Как это можно настроить?
1737570246215.png
 
jeka_coder, или били в обход кф, или cloudflare bypass.
 
Ох уж эти конкуренты..
Я бы предложил взять уже VPS с защитой (L4-L7) и фаерволом закрыть все ненужные порты и открыть только web, mysql и мб другие
В наше время "DDoS от конкурентов" в 99% случаев это школьник балуется стрессором))
 
да, отличная идея, чтобы китайским ботам было чем занятся
Я один раз выставил мускул от опен сервера светить голой жопой...
меня спасли только ежедневные бэкапы локалки
 
Я когда то порт эластика оставил светить во внешний мир.Забыл закрыть
Через дня три на форумную почту webmaster прикатило автоматическое письмо от elasticsearch с напоминанием о необходимости закрыть порт 9200 😆
 
Я один раз выставил мускул от опен сервера светить голой жопой...
меня спасли только ежедневные бэкапы локалки
OFFTOP

inz помнится тоже лет 5 назад так оставил базу, где жил материаладмин. бекапов у нас не было...

 
Ох уж эти конкуренты..
Я бы предложил взять уже VPS с защитой (L4-L7) и фаерволом закрыть все ненужные порты и открыть только web, mysql и мб другие
В наше время "DDoS от конкурентов" в 99% случаев это школьник балуется стрессором))
все закрыто накрыто фаерволом. Били по L7.
 
OFFTOP

inz помнится тоже лет 5 назад так оставил базу, где жил материаладмин. бекапов у нас не было...

OFFTOP

Было дело, тогда оно еще опенсервером на винде крутилось, с открытой мордой пхпмайадмина

 
Matew, я однажды попёрся в другой город на пару дней.
На роутере открыл все порты.. ну так, на всякий случай.

Приезжаю, а у меня в базе стёрты все таблицы и записка от хацкера с требованием оплаты))0)
 
Matew, я однажды попёрся в другой город на пару дней.
На роутере открыл все порты.. ну так, на всякий случай.

Приезжаю, а у меня в базе стёрты все таблицы и записка от хацкера с требованием оплаты))0)
Блин, все битховины отдал поди((((
 
Современный облачный хостинг провайдер | Aéza
Назад
Сверху Снизу