Защита от DOS на php

Станислав
На сайте с 27.12.2009
Offline
249
#81
Виталий Литвинов #:
Блокирует при частых запросах с одного ip и не грузит сайт.  Часто бывает что заходит с десяток граберов и начинает быстро открывать все страницы сайта и сайт жутко тормозит или лимит запросов к базе данных срабатывает и сайт показывает ошибку. От этого оно поможет!
Не у всех ведь мощный DDOS.

Влом всю тему читать, глянь сюда nginx  limit_req_zone, а после глянь fail2ban.

На уровне php делать подобное это беда, в двойне беда если еще и базу при этом юзать.

Мы там, где рады нас видеть.
Mik Foxi
На сайте с 02.03.2011
Offline
1160
#82
Станислав #:

Влом всю тему читать, глянь сюда nginx  limit_req_zone, а после глянь fail2ban.

На уровне php делать подобное это беда, в двойне беда если еще и базу при этом юзать.

на каждой странице темы это написано ) 

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ Форум на замену серчу: https://foxi.biz/
Vladimir
На сайте с 07.06.2004
Offline
583
#83
Станислав #:

Влом всю тему читать, глянь сюда nginx  limit_req_zone, а после глянь fail2ban.

На уровне php делать подобное это беда, в двойне беда если еще и базу при этом юзать.

Ну типа у ТС нет доступа к nginx - хостинг.
Но ТС никак не поймет, что у хорошего хостинга это реализовано по умолчанию.

Mik Foxi #:

на каждой странице темы это написано ) 

Давай поспорим, что толку никакого,  ТС тему до сотни дотянет🤣

На уровне php делать подобное это беда. - сие его не устраивает, так как  у него это работает, и все должны похлопать в ладошки и перенять опыт.... вместо снижения нагрузки на сервер
Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
Станислав
На сайте с 27.12.2009
Offline
249
#84
Vladimir #:
Ну типа у ТС нет доступа к nginx - хостинг.
Но ТС никак не поймет, что у хорошего хостинга это реализовано по умолчанию.

Давай поспорим, что толку никакого,  ТС тему до сотни дотянет🤣

На уровне php делать подобное это беда. - сие его не устраивает, так как  у него это работает, и все должны похлопать в ладошки и перенять опыт.... вместо снижения нагрузки на сервер
😀

ТС ща с парсерами борется, интересно будет посмотреть когда его сайт очередной школьник запросами завалит с разных айпишников.

Vladimir #:
Ну типа у ТС нет доступа к nginx - хостинг.
Но ТС никак не поймет, что у хорошего хостинга это реализовано по умолчанию.

Я вообще хз, сейчас облака на столько доступные что думал обычные хостинги уже вымерли =) Правда их настраивать нужно, не все справятся...

Aisamiery
На сайте с 12.04.2015
Offline
309
#85
Vladimir #:
Если у вас инет магазин, то при построении сайта,  тем более, он вас должн быть по default построен таким образом.
Т.е не мне вас учить Гуглить. Мог бы и подсказать, но не вижу вашего сайта, в отличии от ТС

Я не сеошник, я разработчик, моя задача обеспечивать работу проектов и разрабатывать по ТЗ новые функции для получения прибыли бизнесом.
Вы сказали про 5% от ПС, ну вот при среднем подсчете как раз 5% и есть трафика от ПС. А так вода водой в вашей фразе.

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
M2
На сайте с 27.12.2015
Offline
75
#86
Алеандр #:
В тематике, где у меня есть проекты - аналогично, все, кто пытается идти с VPN - получают дырку от бублика

что же там за сайты такие, что ленивый пользователь отключает впн ради вас?

WS
На сайте с 01.11.2008
Offline
152
#87
Станислав #:
limit_req_zone
это защитит только от доса, поскольку защита базируется на ограничении запросов с ОДНОГО и того же IP, максимум от школьника, а чтобы защищаться от реального ддоса, и это не поможет, надо анализировать логи, запросы, смотреть откуда обращаются, работать с фаерволлом
softerra
На сайте с 02.10.2023
Offline
89
#88
Как выглядит дидос в логах?
Сколько запросов в секунду?
Виталий Литвинов
На сайте с 08.05.2008
Offline
129
#89
WebStorm #:
это защитит только от доса, поскольку защита базируется на ограничении запросов с ОДНОГО и того же IP, максимум от школьника, а чтобы защищаться от реального ддоса, и это не поможет, надо анализировать логи, запросы, смотреть откуда обращаются, работать с фаерволлом

Я хочу сделать чтобы всё полностью было автоматизированно! А админ сайта даже и не подозревал что на его сай идёт дос атака. В фаерволе всё само будет блокироваться автоматически. И не важно Ip с cookies или без. Временные интервалы отслеживания активности выставляются. Теперь всё хранится в Redis и автоматически оттуда удаляется. 

Анализ производительности security_monitor.php | Redis vs MySQL

https://murkir.pp.ua/dok-html/Redis-Mysql.html

Анализ производительности security_monitor.php: Redis vs MySQL
  • murkir.pp.ua
Заблокированные IP: до 1-2 миллионов IP-адресов Мониторинг активности: до 5-10 миллионов активных IP Ограничения: в основном зависит от доступной памяти Redis-сервера Производительность: сохраняется даже при большом...
Vladimir
На сайте с 07.06.2004
Offline
583
#90
Aisamiery #:
Я не сеошник, я разработчик, моя задача обеспечивать работу проектов и разрабатывать по ТЗ новые функции для получения прибыли бизнесом.
Вы сказали про 5% от ПС, ну вот при среднем подсчете как раз 5% и есть трафика от ПС. А так вода водой в вашей фразе.
В каком месте у меня в комментариях SEO?
- Как разработчик ТС "школьник", если анализировать  сайт ТС.
- аналогично выдал не вам, а ТС: На данный момент у сайта траф ПС - 100%, уменьшить траф ПС до 5 %. Что в этом непонятного для разработчика? И это задача разработчика сайта по default, а не сеошника

PS Как разработчик с 25 летним стажем, у ТС топик вода водой, создает видимость работы, и тему явно для заказчика😭

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий