Intrebare

Adrian Adrian

Active Member
Registered
Full Member
Buna seara! Intampin o problema cu serverul meu! Desi am cache pe toate partile, acelasi trafic, am overload pe server. In poza atasata am niste printr-uri din Cpanel si din WHM. Serverul are suficienti RAM si procesor puternic si totusi acest overload masiv. Am resetat serverul si degeaba. Am facut update la template acum cateva zile, si mici modificari care n-ar fi trebuit sa imi faca problemele astea. Multam!overload.png
 
Cred ca este un atac pe baza de search care rupe db.
In acest topic am pus elemente de protecție cat si pentru blocare atac prin metoda Search.

Poți vedea calea exacta și in cloudflare.
Activezi la firewall amenintare, apoi pui l valoare mai mica sau egala cu 3.

Stergi cache si apoi aștepți cateva minute, verifici log-ul in cloudflare si vezi cale exactă prin care esti atacat.
Prin aceasta poți reduce load la minim.
 
Cred ca este un atac pe baza de search care rupe db.
In acest topic am pus elemente de protecție cat si pentru blocare atac prin metoda Search.

Poți vedea calea exacta și in cloudflare.
Activezi la firewall amenintare, apoi pui l valoare mai mica sau egala cu 3.

Stergi cache si apoi aștepți cateva minute, verifici log-ul in cloudflare si vezi cale exactă prin care esti atacat.
Prin aceasta poți reduce load la minim.
Multumesc pentru raspuns, Alex! Azi noapte mi-am dat seama ca este un atac.
 
Revin din nou cu o chestie ciudata. Am foarte multe requesturi din US, efectiv daca nu pun Challenge pe toata tara, tot felul de boti imi acceseaza site-ul si fac un overload masiv, abia mai incarca. S-a mai confruntat cineva cu asa ceva in perioada asta? Multumesc!
 

Atașamente

  • activity.png
    activity.png
    46,5 KB · Vizualizări: 15
  • us.png
    us.png
    13 KB · Vizualizări: 14
  • activity2.png
    activity2.png
    169,2 KB · Vizualizări: 14
I don't understand why these domains are appearing into the ssl log from the server
idk why is stored there, i think your panel just sucks. but that's just the referrer from all those requests.
but if you don't wanna block the entire country, here's a boring and definitely not-so-useful option, you can go by blocking the referrers on cloudflare's side. like:
Cod:
(http.referer contains "watchseries1.org") or (http.referer contains "projectfreetv.fun")
 
idk why is stored there, i think your panel just sucks. but that's just the referrer from all those requests.
but if you don't wanna block the entire country, here's a boring and definitely not-so-useful option, you can go by blocking the referrers on cloudflare's side. like:
Cod:
(http.referer contains "watchseries1.org") or (http.referer contains "projectfreetv.fun")
Thanks, Vasile. I added this rule also. Now I am trying to rate limiting with "Modsecurity" from WHM
 
Loading...
Back
Sus