Вход • Регистрация

Атака на сайт???

  • 22 октября 2022 г.
  • Здравствуйте. столкнулись с тем что кто то вызывает нагрузку на базу данных, и часов в 8 утра лимит по базе практически на нуле...
    По логам видно что это типо атаки. Не может человек час сидеть на главной странице и нажимать обновление страницы. Тем самым вызывается нагрузка на базу.
    На фото человек за час времени на сайте сидит только на главной странице. 2174 раз повторяется его ip. Каждые 2-3 секунды идет запрос с этого ip.
    Заблокировать его ip думаю бестолку так как есть смена ip причем из разных стран и регионов...
    На волдпрессе есть плагин которые такие действия может заблокировать на какое то время, тем самым усложняет задачу таким людям.
    Как быть на diafan?
    Может и вам реализовать что то подобное?
    • 22 октября 2022 г.
    • Модуль Посещаемость должен отрубать таких, по-моему. Но это не точно.
      • 22 октября 2022 г.
      • ммм...У нас 6,0 версия, там он есть?
        • 22 октября 2022 г.
        • Не помню. Посмотрите в модулях.
          • 22 октября 2022 г.
          • а модуль как называется? ))
            • 22 октября 2022 г.
            • Цитата
              Модуль Посещаемость
              • 23 октября 2022 г.
              • Просмотрел про что вы говорите на последней версии движка. У нас 6,0 и не обновляется - тот кто делал не сделал что бы можно было обновить движок! При любом обновлении движка вылетают куча ошибок! Поэтому пока работаем на старой версии движка.... Такого модуля у нас нет, попытка закинуть модуль с новой версии на старую не получилось...
  • 24 октября 2022 г.
  • Еще я заметил что данный движок можно нагрузить обычным паучком (прога по сбору данных об сайте). Что приведет к падению на хостинге. Превышен лимит базы данных. Блокировать ip адреса думаю бесполезно, так как есть замена ip.
    • 24 октября 2022 г.
    • Надо просто запросы в БД правильно писать, а не во вьюхах, и ничего падать не будет.
      Ну и кеширование проверьте, включено ли.
      • 24 октября 2022 г.
      • да кеш включен.
        Сайт написан давно и не мной. Написан с ошибками... Пытаюсь им довести что на новом движке нужно прописать этот шаблон, пока тихо. Им все устраивает

Новости

  • 18 июня
  • В сборке большое обновление demo-шаблона, дополнительная защита от спама, улучшение YML-импорта и еще много важного и интересного.
  • 24 апреля
  • В новой сборке совершили революцию в структурировании кастомизированной информации в шаблонах, добавили авторегистрацию пользователей, усовершенствовали защиту от спама, актуализировали накопительную скидку, а также улучшили производительность и стабильность работы системы.
  • 12 января
  • После выхода сборки 7.1 мы выпустили уже три патча, в каждом из которых улучшаем административную часть сайта. Сборка DIAFAN.CMS 7.1.3 уже доступна к установке. 

Форум