• Форум посвящен самостоятельной (бесплатной) защите от ддос атак.
    Есть мануалы по настройке сервера от Ddos для сисадминов и готовые инструменты от ддос-атак для вебмастеров.

    Простое, эффективное, точное и проверенное бесплатное решение от мощных ддос-атак: PHP скрипт + Cloudflare, с панелью управления.

Быстрый php-скрипт для защиты от мощных ддос атак

R

RAPAX

New Member
#41
Данный скрипт нужен для защиты хакерского сайта - www.hhide.org
- Очень часто ддосят.
Я как раз использую CloudFlare для скрытия DNS и IP.
 
R

RAPAX

New Member
#42
kiss_7kb.1589648317.png

Не понятен этот момент, в главный шаблон на самом форуме в xenforo нужно добавить ?
- Если да, то в какой ? PAGE_CONTAINER ?
Или нужно добавить в конфиг домена ?
Либо в корне сайта в файл ./index.php ?
 
R

RAPAX

New Member
#45
Ещё такой вопрос. Вчера тестировал мой знакомый DDoS атаку с данной вашей инструкцией.
Так вот, у него есть все эти обходы бейпасс, крутилки, капчи и т.п.
Собственно, как сделать так, чтобы IP сразу блокировался, а не перенаправлялся на капчу ?
Спасибо.
 
R

RAPAX

New Member
#47
В общем скрипт хороший, но не зная сколько нужно выставлять лимиты в двух моментах кода скрипта, так же не есть хорошо, что блокируются страны капчей, с которых была совершена атака , лучше-бы на них крутилку включать.
 
R

RAPAX

New Member
#48
Журнал ошибки сервера
Код:
ErrorException: [E_WARNING] Cannot modify header information - headers already sent by (output started at /путь_к_форуму/hhide.org/папку_антиддоса_затёр/antiddos.class.php:91)
src/XF/Http/Response.php:386
Сгенерирована пользователем: Неизвестная учётная запись
22 Май 2020 в 16:32
Трассировка стека
Код:
#0 [internal function]: XF::handlePhpError(2, '[E_WARNING] Can...', '/var/www/hhide_...', 386, Array)
#1 src/XF/Http/Response.php(386): header('X-Frame-Options...', false)
#2 src/XF/Http/Response.php(283): XF\Http\Response->sendHeaders()
#3 src/XF.php(441): XF\Http\Response->send(Object(XF\Http\Request))
#4 index.php(22): XF::runApp('XF\\Pub\\App')
#5 {main}
Содержимое запроса
Код:
array(4) {
  ["url"] => string(152) "/statistic-pro/tab?tab_id=last_reply_threads&_xfRequestUri=%2F&_xfWithData=1&_xfToken=1590161509%2Cc84c58ebdde288f25fd6d5a35d104427&_xfResponseType=json"
  ["referrer"] => string(18) "https://hhide.org/"
  ["_GET"] => array(6) {
    ["/statistic-pro/tab"] => string(0) ""
    ["tab_id"] => string(18) "last_reply_threads"
    ["_xfRequestUri"] => string(1) "/"
    ["_xfWithData"] => string(1) "1"
    ["_xfToken"] => string(43) "1590161509,c84c58ebdde288f25fd6d5a35d104427"
    ["_xfResponseType"] => string(4) "json"
  }
  ["_POST"] => array(0) {
  }
}
 
R

RAPAX

New Member
#51
Это в инклуде можно подкрутить.
не подскажете более подробно где именно и что и на сколько подкрутить нужно ?

Это не скрипт вызывает данную ошибку.
Такие ошибки регулярно вижу в ксене.
Если не скрипт, тогда что ? По-началу со скриптом около суток всё было нормально, никаких функций более не применяли, а после со временем стала появляться ошибка.
Собственно, с чем это связанно и как пофиксить ?

Так же, если это возможно, попрошу добавиться в Telegram: @RAPAXHH
 
I

Igor100

New Member
#54
Здравствуйте, может быть такое, что cloudflare не спасает и сайт все равно лежит?
 
W

wwwnk3

New Member
#55
Спасибо за подробный мануал, долго искал.
Сейчас буду испытывать на практике.

Спасибо за проделанную работу, сегодня протестировал, всё работает прекрасно, единственное Cloudflare не сразу блокирует ip (скрипт создает правило и потом задержка в пару минут пока правило будет создано в Cloudflare), когда все лимиты заканчиваются.
Можно вас попросить выложить версию скрипта именно под iptables?
Также интересно его протестировать и поставить на защиту.
 
admin

admin

Администратор
Администрация
#56
Здравствуйте, может быть такое, что cloudflare не спасает и сайт все равно лежит?
Конечно может. Ддосеры вручную проходят проверку за своих ботов. Для этого и нужен данный скрипт - двухуровневая проверка.
 
admin

admin

Администратор
Администрация
#57
единственное Cloudflare не сразу блокирует ip
На уровне сервера сразу блокирует, а на уровне Клоудфлара да, с задержкой пару минут.

Можно вас попросить выложить версию скрипта именно под iptables?
Она есть на первой странице.
 
R

rulezluksor

New Member
#60
265


Последние несколько дней идет какой то странный ддос, в статистике показывается это
 
Сверху