Sign in to follow this  
Followers 0
IRI

Нагружает сервак другой сайт

16 posts in this topic

Всем доброй ночи. Для меня, конечно, она не добрая, но тем не менее. В общем мой сайт жестко валят. Идут брутфорс-атаки долгое время. Закрыла полностью админку и выставила ошибку 503. Стали валить сайт бесконечным трафиком. В общем один сайт разместил файл с моим юрлом. Это фото у меня есть в библиотеке, но на сайте не опубликовано. Я все галереи убрала еще в начале лета. Видимо, тогда они и скопировали ссылку на файл. Т.е когда пользователь открывает файл или кликает на скачать, то обращается к моему серверу. Пока нашла только один файл, трафик большой, думаю разместили не одно это фото. Первый раз сталкиваюсь с этим, хотела удалить этот файл, или изменить адрес. Тому сайту 5 месяцев. Кто с этим сталкивался, что делать? Можно ли из этого извлечь выгоду? Или нет. Или это новый вид брутфорс-атак. Поскольку на странице размещены картинки взятые с разных сайтов.

Share this post


Link to post
Share on other sites

Все решается довольно легкой настройкой сервака, любой сисадмин вам решит эту задачу. Было такое как то.

Share this post


Link to post
Share on other sites

Все решается довольно легкой настройкой сервака, любой сисадмин вам решит эту задачу. Было такое как то.

код то от хот-линка я поставлю. у меня он не был прописан. я имею ввиду выгоду можно извлечь или нет?

Share this post


Link to post
Share on other sites

Я так тонял картинку с вашего сайта кто то разместил? Ну сделайте баннер с тем же именем и тущай качають.

Share this post


Link to post
Share on other sites

Судя по симптомам такое и яндекс мог провернуть. В поиске по картинкам поставить вас в топ и всего делов.

Share this post


Link to post
Share on other sites

На серваке это настраивается вы можете еще поставить задержку индекса.

Share this post


Link to post
Share on other sites

 

Судя по симптомам такое и яндекс мог провернуть. В поиске по картинкам поставить вас в топ и всего делов.

Я вижу какие картинки в топе у Яши. Я по логам посмотрела и вычислила, что за картинка. В общем сторонний 5 месячный сайт, создал страницу с картинками, и разместил тупо хот линк на мой сайт. Т.е. если пользователь открывает картинку или хочет ее скачать, то в адресной строке фигурирует адрес с моего сайта. Т.е он тупо стырил у меня картинку, и пользователи обращаются к моему серваку, в то время как его сервак курит в сторонке. Трафик и обращений к моему серверу не маленький от этих картинок. Можно хоть клок шерсти с этой овцы поиметь или мой сервер работает на блого родины бесплатно?

 

7cc721fee237.jpg

Share this post


Link to post
Share on other sites

Я так тонял картинку с вашего сайта кто то разместил? Ну сделайте баннер с тем же именем и тущай качають.

Именно. Но, при этом пусть бы он ее разместил, но он не стал заморачиваться, адрес при скачке указал с моего сервера.

Share this post


Link to post
Share on other sites

через .htaccess запретите использование ваших файлов с других урл и все. Так-же с ним можно настроить редирект на страницу вашего сайта и еще много чего.

Почитайте тут http://www.htaccess.net.ru очень полезный сайт =)

Share this post


Link to post
Share on other sites

через .htaccess запретите использование ваших файлов с других урл и все. Так-же с ним можно настроить редирект на страницу вашего сайта и еще много чего.

Почитайте тут http://www.htaccess.net.ru очень полезный сайт =)

Я знаю как поставить защиту от хот-линка. Меня больше интересует вопрос, я могу извлечь из этого хоть какую-то выгоду?

Share this post


Link to post
Share on other sites

Редирект на свой сайт если файл или ссылка на него кликабельны, если изображение не кликабельное, то заменить картинку и все. 

Больше ни какой выгоды не получить.

Share this post


Link to post
Share on other sites

С этим разобралась. Говорят что хоть и Яндекс не учитывает эти ссылки, но они работают во благо сайта.

 

Но, это просто пипец какой аномальный сайт. Возник другой вопрос. Сегодня захожу в анализатор сайтов и вижу уведомление, мол сайт стал доступен по https. Проверила, действительно доступен. Но, я не покупала сертификат на этот сайт. Я даже не знаю где искать концы. Может хостер ошибся. Что делать то? Откуда он взялся то, я понять не могу.

Share this post


Link to post
Share on other sites

С этим разобралась. Говорят что хоть и Яндекс не учитывает эти ссылки, но они работают во благо сайта.

 

Но, это просто пипец какой аномальный сайт. Возник другой вопрос. Сегодня захожу в анализатор сайтов и вижу уведомление, мол сайт стал доступен по https. Проверила, действительно доступен. Но, я не покупала сертификат на этот сайт. Я даже не знаю где искать концы. Может хостер ошибся. Что делать то? Откуда он взялся то, я понять не могу.

Cloudflare предоставляет бесплатный SSL.

campusboy likes this

Share this post


Link to post
Share on other sites

Cloudflare предоставляет бесплатный SSL.

Я об этом тоже подумала, но на Клауде я уже 2 недели, а отображаться стал только сегодня. Есть смысл переходить и делать редирект? Да, и шаблон криво отображается, говорят надо в wp-config прописывать https иногда это помогает.

Share this post


Link to post
Share on other sites

WP нужно дополнительно подготовить к работе через SSL, в интернете полно инструкций. 

 

И да, нужно определиться, либо http, либо https (и сделать соответствующий редирект).

Share this post


Link to post
Share on other sites

WP нужно дополнительно подготовить к работе через SSL, в интернете полно инструкций.

 

И да, нужно определиться, либо http, либо https (и сделать соответствующий редирект).

Я лучше останусь на http. Кто сменил протокол, выше в Гугле не продвинулись, а многие и вовсе потеряли позиции. Тем более сегодня я через Клаудовский сервер работаю, а завтра нет. Думаю смысла нет.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!


Register a new account

Sign in

Already have an account? Sign in here.


Sign In Now
Sign in to follow this  
Followers 0

  • Recently Browsing   0 members

    No registered users viewing this page.