0

ПРОБЛЕМАКак избежать спамера, чтобы использовать мой FTP, пропускную способность и mySQL моего сайта?

Мой сервер дал мне ультиматум (3-х рабочих дней):

«Мы с сожалением сказать, что база данных в настоящее время потребляют избыточные ресурсы на наших серверах, что приводит к нашим серверам снизить производительность Затрагивающих своим клиентам другие сайты на основе баз данных, размещенных на этом сервере, которые предоставляются базы/таблицы/запросы статистической информации заключается ниже.

AVG запросов/вход/убил 79500/0/0

Есть Несколько Reaso ns, где запросы становятся увеличенными. Неиспользуемые плагины увеличат количество запросов. Если плагины не вызывают проблемы, вы можете продолжить и заблокировать IP-адреса спамеров, которые будут оптимизировать запросы. Также вы можете искать любое спам, содержащееся в базе данных, и очищать их.

Вам необходимо проверить верхние нападающие на странице статистики. В зависимости от доступной пропускной способности, верхних ударов и IP-адресов вам необходимо предпринять определенные действия для них, чтобы оптимизировать запросы к базе данных. вам нужно заблокировать Неизвестный робот (Идентифицирован «Бот *»). Поскольку эти боты соскабливают контент с вашего сайта, комментарий в блоге, рассылающий спам в вашей области, сбор адресов электронной почты, обнюхивание для дыр в безопасности в ваших сценариях, попытка использовать ваши скрипты почтовой формы в качестве реле для отправки электронной почты спама. .htaccess Редактор инструмент доступен, чтобы заблокировать IP-адрес.»


ИСТОРИЯ

Сайт сделан на 100% от нас в VB. NET, MySql и платформы Win (кроме Snitz Форум). Единственным моментом, с которого мы получили СПАМ, была форма для комментариев, которая теперь имеет капчу. Мы говорим о более чем 4000 файлах между статьями инструментов, форумами и т. Д. В общей сложности 19 ГБ пространства. 2 недели.


СТАТИСТИКА роботов

Awstats говорит нам за февраль месяц 2012 года:

РОБОТ И SPIDER

Googlebot +303 2572945 доступ 5:35 GB

Неизвестный робот (обозначаемого 'бот *') 772520 доступ +2740 259,55 MB

BaiDuSpider +95 96 639 доступ 320,02 MB

Google AdSense 35907 доступ 486,16 MB

MJ12bot 33567 +1208 ACCESS 844,52 MB

Яндекс ЪоТ +104 18 876 ACCESS 433,84 MB

[...]


СТАТИСТИКА IP

IP

41.82.76.159 11681 страниц 12078 получает доступ к 581,68 Мб

87.1.153.254 9807 страниц 10734 получает доступ к 788.55 MB

[...]

другие 249561 страниц 4055612 доступ 59,29 GB


Ситуация

Помощь !!! Я не знаю, как заблокировать IP с помощью .htaccess, и я не знаю, какой IP! Я не уверен! Awstats заканчивается без последних 4 дней!

Я уже пробовал в прошлом, чтобы изменить пароль FTP и учетной записи, ничего! Цель не в том, чтобы я думаю, что это общие атаки, направленные на получение обратных ссылок и перенаправления (часто это не работает)!

ответ

0

Это не проблема htaccess. Посмотрите на свою статистику. У вас было ~ 4M хитов, генерирующих 12Kb за каждый удар за последние 4 дня. Я запускал форумы пользователей OpenOffice.org в течение 5 лет, и этот вид скорости доступа может быть типичным для занятого форума. Раньше я работал в специальном четырехъядерном ящике, но перенес эту современную одноядерную виртуальную машину, и когда она была настроена, это заняло такую ​​нагрузку.

Относительные объемные волюболы также не удивляют как% от этих объемов, а также запросы 75 КБ D/B.

Я думаю, что ваш хостинг-провайдер указывает, что вы используете недопустимое количество ресурсов системы (D/B) для своего типа учетной записи. Вам либо нужно обновить свой план хостинга, либо изучить, как вы можете оптимизировать использование базы данных. Например. правильно ли индексируются ваши таблицы и регулярно ли вы выполняете проверку/анализ/оптимизацию всех таблиц. Если нет, тогда вы должны!

Возможно, спамеры используют ваш форум для сообщений о спаме, но вам нужно посмотреть содержимое в первом экземпляре, чтобы убедиться, что это так.

+0

Я заблокировал 90% подключения к сайту mySQL, говорят, что AVG Queries/logged/kill теперь составляет 95000/0/0! Как это возможно? –

+0

Что вы подразумеваете под «Я заблокировал 90% подключения к сайту mySQL»? Я предполагаю, что доступ только через форум. Вы сделали полную свопинг из паролей и т. Д. И просмотрели журналы доступа для эксплойтов? К сожалению, я не использовал ASP в течение 10 лет, поэтому я немного ржавчив в текущих эксплойтах. – TerryE

+0

Все страницы используют mySQL (для рекламы, комментариев и т. Д.), Сайт всегда работал, проблема запущена за последние 4-5 дней. Как я могу искать эксплойты? Я уже сменил пароли. И теперь я сократил соединения на 95%! –