Атака ботів на сайт

Доброго часу доби, дорогі читачі блогу Мої таргани!

Сьогодні хочу розповісти про один випадок, який стався зі мною на днях.

Атака ботів на сайт
Все почалося з того, що до мене звернувся клієнт, сайт якого знаходиться у мене на обслуговуванні, з проханням закинути нові фото. Начебто, здавалося, дрібниця, завантажити на сайт півдесятка свіжих фотографій, але на це у мене пішло майже 3 години. А все тому що будь-які дії на сайті відгукувалися п'ятисот. не пам'ятаю який точно, помилкою сервера.

Ось одне з таких листів:

За даними статистики навантаження на сервер:
Дата, навантаження на CPU, навантаження на MySQL
_ _ _ _ _ _ _ _

_ _ _ _ _ _ _ _

_ _ _ _ _ _ _ _

_ _ _ _ _ _ _ _

- що перевищує допустимі значення на поточний тарифний план: навантаження на CPU до 50 cp, MySQL до 1000.
Інформацію по навантаженню за минулі дні і обмеження тарифних планів Ви можете подивитися в панелі управління.

Ми можемо запропонувати Вам наступні варіанти вирішення ситуації, що склалася:
1. Усунути джерело навантаження, самостійно оптимізувавши сайти, використовуючи засоби CMS, або спеціалізоване ПО (профайлери, фреймворки) на локальному комп'ютері.
2. Звернутися до відповідних фахівців для зниження наданої навантаження, в разі якщо Ви не готові самостійно провести оптимізацію.
3. Розглянути варіант переходу на технічне рішення без обмежень по навантаженню (виділений або віртуальний сервер).

Статистично, зростання навантаження найчастіше виникає по одній з наступних причин:
1) зростання відвідуваності;
2) використання неоптимізованих скриптів;
3) відключення кешування;
4) дія шкідливого коду;
5) небажана активність пошукових або інших ботів;
6) збільшення обсягу оброблюваних даних.

Стрибок навантаження може бути викликаний різними причинами, наприклад:
1) стрибок відвідуваності;
2) роботи на сайті;
3) дію шкідливого коду;
4) DoS-атака;
5) помилка в логіці роботи скриптів.

Протягом 7 днів (до _ _ ​​_ _ _ _ _ _ включно) Вам необхідно знизити створювану навантаження до обмежень тарифного плану, або прийняти рішення про адекватну зміну умов розміщення. Якщо після закінчення цього терміну буде як і раніше спостерігатися підвищене навантаження, подальше обслуговування на колишніх умовах буде неможливо.

Отримати консультацію з даного питання Ви можете в рамках поточного звернення системи зворотного зв'язку.

Перед відключенням мені було відправлено повідомлення такого змісту:

При наявних показниках навантаження ми можемо запропонувати Вам наступні варіанти подальшого розміщення:

- Оренда виділеного сервера.
.

- Оренда віртуального сервера (VDS)

Також ми будемо готові відновити роботу після усунення джерела навантаження з Вашого боку.

Отримати консультацію з даного питання Ви можете в рамках поточного звернення системи зворотного зв'язку.

Якраз в цей час я почав помічати що на сайті почали реєструватися боти. Але нічого припинялися не вжив, оскільки вважав, що найближчим часом я все перенесу на новий движок, і потім буду вже що то з ними вирішувати. Але не все так вжиття відбувається, як тобі хочеться, низка подій в особистому житті змусила на якийсь час мене забути про свої сайтах. А в цей час боти продовжували свою діяльність.

Загалом, щось потрібно було робити. Але за великим, мені залишалося тільки покладатися на інтуїцію. Я поставив на те, що все-таки косяк висів на анімешному сайті. Я отлінковал домен і написав в службу підтримки. Виявилося, я мав рацію: коли всі сайти підключили, навантаження більше не піднімалася.

Добре, але що робити далі? Щоб перенести сайт на новий движок, мені потрібно, щоб функціонували обидва сайти. Для цього планую підключити ущербний сайт і швидко виправити помилки, плюс створити піддомен і на ньому встановити новий движок. Потім вручну перемістити матеріали.

Довелося через MySQLAdmin лізти в базу даних. Як я не люблю цю справу. Якщо чесно, я її навіть боюся 🙂. але що робити.

Схожі записи:

Схожі статті