• Форум посвящен самостоятельной (бесплатной) защите от ддос атак.
    Есть мануалы по настройке сервера от Ddos для сисадминов и готовые инструменты от ддос-атак для вебмастеров.

    Простое, эффективное, точное и проверенное бесплатное решение от мощных ддос-атак: PHP скрипт + Cloudflare, с панелью управления.

ддосят сайт + домен в реестре запрещенных.

MegafonLte

MegafonLte

New Member
#1
Приветствую, впервые столкнулся с проблемой, обратился за помощью к Админу данного форума.
Возможно кому-то тоже поможет эта статья.
Сайт подвергся атаке, на хостинге посоветовали воспользоваться услугами Cloudflare.com
Домен находится в реестре запрещённых РФ и клиенты используют Tor браузер или Впн
Ошибка следующая
261


На сайте Cloudflare.com все настроил, но ошибка осталась.
 
Последнее редактирование модератором:
admin

admin

Администратор
Администрация
#2
Если ваш сайт в реестре, то первым делом нужно зайти в статистику сайта и посмотреть какие самые популярные страны VPN. У популярных счетчиков как liveinternet и Мейл.ру статистика по странам ведется.
Если счетчик не стоит, поставьте внешний счетчик - он будет фиксировать только легальные заходы, ддос боты его не загружают. А внутренняя статистика только нагружает сервер и может учитывать ботов.


Далее, в Клоудфларе, заходим в раздел Firewall и затем подраздел Firewall Rules.

Создаем новое правило, затем нажимаем Edit expression и прописываем страны исключения, например.
(ip.geoip.country ne "RU" and ip.geoip.country ne "US" and ip.geoip.country ne "T1")

Данная запись означает: если IP не из России, США и не Тор, то требуется пройти каптчу.
247


У вас, соответственно, будет свой список стран из статистики. Тор в Клоудфларе имеет символьный код T1, а неизвестная страна XX. Введите до 10 условий, чтобы не подтормаживал сайт.


Коды возможных стран vpn для Cloudflare.
HTML:
Armenia    AM
Australia    AU
Austria    AT
Bahamas    BS
Belarus    BY
Belgium    BE
Bulgaria    BG
Canada    CA
Cyprus    CY
Czech Republic    CZ
Denmark    DK
Dominica    DM
Egypt    EG
Estonia    EE
Fiji    FJ
Finland    FI
France    FR
Georgia    GE
Germany    DE
Greece    GR
Hong Kong    HK
Iceland    IS
Israel    IL
Italy    IT
Kazakhstan    KZ
Kenya    KE
Korea, Republic of    KR
Latvia    LV
Netherlands    NL
New Zealand    NZ
Poland    PL
Portugal    PT
Puerto Rico    PR
Romania    RO
Russian Federation    RU
Singapore    SG
Ukraine    UA
United Kingdom    GB
United States    US
TOR T1
Unknown/reserved    XX
Но можно и в ручном режиме добавлять - есть подсказки.
248



После того, как отфильтрованы все ненужные страны, нужно поставить ПХП-скрипт для точечной блокировки.
 
Последнее редактирование:
MegafonLte

MegafonLte

New Member
#3
Все сделал как вы сказали, добавил 10стран, очень все расписано подробно, за что огромное спасибо!
Теперь бы хотелось поподробнее узнать о настройке пхп-скрипта для тотечной блокировки.
 
Последнее редактирование:
MegafonLte

MegafonLte

New Member
#4
Сайт все еще под атакой и не может нормально функционировать(
 
Последнее редактирование:
MegafonLte

MegafonLte

New Member
#6
Также хочу обратить внимание на Firewal events














И так далее до бесконечночтипо 1000 в минуту на протяжении 5дней. Надеюсь мы сможем решить эту проблему
 
Последнее редактирование модератором:
admin

admin

Администратор
Администрация
#7
Ну так это хорошо, это значит он фильтрует.
 
Сверху