Сайт WooCommerce падает из-за нагрузки (боты / спам в корзине / превышение ресурсов)
Есть сайт на WooCommerce (WordPress), размещенный на хостинге.
Проблема: при наплыве запросов (вероятно бот-трафик) сайт начинает сильно нагружать сервер и падает.
Пример запросов из логов:
47.237.254.20 - - [14/Apr/2026:18:42:10 +0300] "GET /cart/?_wpnonce=acc0d61d9e&add-to-cart=3383&remove_item=cb953f6ca5923f7517125db46ed1293d&wmc-currency=UAH HTTP/1.1" 403 2575 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"
Постоянно с разных IP и разных стран добавляет в корзину товар, потом удаляет его, при таком постоянном спаме сайт перестает нормально работать. Нагрузка MySQL и веб-сервера выходит за лимиты, начинает выедать ресурсные минуты по процессору на хостинге, сайт виснет и падает.
Оптимизация запросов, настройка кэширования страниц, обзор Cloudflare возможно дополнительная настройка.
-
Добрый день.
Имел дело с такими кейсами на WooCommerce / WordPress, когда сайт начинают валить bot/cart spam запросами, а в результате ложится PHP, MySQL и хостинг быстро съедает ресурсы.
В вашем случае проблема похожа не просто на “большую нагрузку”, а именно на постоянные запросы в cart / add-to-cart / remove_item, которые бьют по WooCommerce-сессиям, базе данных и динамическим страницам, которые почти не кэшируются. Из-за этого даже при нормальном 403 сервер все равно тратит ресурсы на обработку.
Что могу сделать по этому заданию:
— проанализировать логи и найти основные паттерны нагрузки
— проверить, что именно больше всего нагружает: PHP, MySQL, wp-admin/admin-ajax, cart fragments, сессии WooCommerce, боты или обход кэша
… — настроить защиту через Cloudflare / firewall rules / rate limiting / bot filtering
— ограничить или правильно отсекать spam/cart запросы
— проверить кэширование и исключения, чтобы не ломать корзину и checkout
— дать точечные правки по WordPress / WooCommerce / серверу, чтобы сайт держал нагрузку стабильнее
Работаю аккуратно: сначала быстрый аудит, потом список причин, после этого вношу правки по приоритету, чтобы не “стрелять вслепую”.
Что на выходе вы получите:
— понятную причину перегрузки
— настроенный базовый защиту от такого спама
— уменьшение нагрузки на сервер / MySQL
— рекомендации, что еще стоит доработать, если хостинг уже упирается в свои лимиты
По WordPress/WooCommerce и оптимизации под нагрузку работал, также хорошо понимаю, как такие атаки обходят кэш и почему даже “простой spam по cart” может положить сайт.
При необходимости могу начать с аудита логов и конфигурации, а дальше уже перейти к фиксу.
-
Ограничу частоту запросов к динамическим маршрутам корзины и внедрю WAF-фильтрацию для отсечения бот-трафика.
Активирован ли сейчас режим Proxy для вашего домена в Cloudflare?
Бюджет и сроки — в личной переписке.
-
3481 49 2 Добрый день.
Поскольку корзина WooCommerce обходит кэш (иначе она не будет работать), сервер перегружается.
Обычная оптимизация сайта здесь не спасет, нужна защита на входе.
Что сделаю:
1. Настрою жесткие правила в Cloudflare (WAF и ограничение скорости) специально для URL, которые содержат ?add-to-cart= и /cart/. Боты будут получать капчу или отказ (403), и эти запросы даже не дойдут до вашего хостинга.
2. Заблокирую трафик из известных дата-центров (DigitalOcean, AWS, Alibaba Cloud), откуда идут атаки, оставив только реальных провайдеров.
3. После отражения атаки проверю настройки кэширования сайта, чтобы он загружался быстрее.
… Обращайтесь - буду рад помочь!
-
274 8 0 Здравствуйте! Помогу настроить Cloudflare, заблокировать или замедлить ботов (если нужно) или же ограничить запросы на добавление в корзину (в зависимости от типа хостинга и доступных настроек на нем).
-
1867 52 0 Добрый день. Заинтересовал ваш проект.
Цена и сроки точнее - после обсуждения всех деталей. Нужно посмотреть сайт "изнутри" и все логи, и настройки сайта.
Пишите, буду рад сотрудничеству.
_________________________________________________
Большой опыт работы в:
- WordPress (+Elementor/WooCommerce/UX Builder/ACF/Carbon Fields/WPBakery/Gutenberg/Bricks Builder и т.п.), OpenCart, ocStore, Bubble.io, Weblium, Webflow, Wix, Simpla, Bitrix, Webasyst, Joomla, Magento, PrestaShop, 1С, Хорошоп;
- Prom, Rozetka (Pricecreator), OLX, bigl, Etsy, AutoRIA, Автобазар, RST, Besplatka, Kidstaff, Klubok (и др. площадки);
… - AI: ChatGPT, Midjourney, Nano Banana и их аналоги;
- Google (Таблицы, документы, гуглдиск, формы, поиск);
- Microsoft Office;
- FTP, Хостинг, БД сайтов (базовые навыки), RDP.
Фото/видео/аудио: софт от Adobe (Photoshop, Lightroom, Premiere Pro, After Effects, Audition); FL Studio; Ableton.
Есть знания по html, php, css, javascript; SEO.
ОтзывыFreelancehunt
Примеры работы - по запросу в личные сообщения.
-
411 6 1 Привет! Я специализируюсь на оптимизации WooCommerce. План: анализ логов, настройка Cloudflare, установка антиспама, лимитинг запросов, кэширование, мониторинг. Гарантирую стабилизацию і снижение нагрузки. С радостью обсудим детали.
-
721 11 1 1 Добрый вечер, готова вам помочь, опыт более 5 лет из последних проектов шифтон.ком, пишите, помогу вам.
-
1510 10 0 Предлагаем комплексное решение для стабилизации WooCommerce-сайта. Основные действия:
- Оптимизация запросов к базе данных MySQL для уменьшения нагрузки.
- Настройка кэширования страниц и кэширования запросов через Redis или OPcache.
- Установка правил в Cloudflare для блокировки спам-трафика (CAPTCHA, IP-белые/черные списки, ограничение частоты запросов).
- Анализ логов сервера для выявления шаблонов ботов и их блокировка через Nginx/Apache.
- Оптимизация веб-сервера (Nginx/Apache) для лучшей обработки сплитов.
У нас есть опыт работы с подобными случаями, включая создание быстрых и стабильных WooCommerce-сайтов.
-
96691 1276 1 10 Здравствуйте. Есть опыт в ускорении сайтов на Вордпрессе и также в настройке Cloudflare. Готов к сотрудничеству.
-
1398 67 0 Сделаю!!!! Пишите в личные!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Актуальные фриланс-проекты в категории Кибербезопасность и защита данных
КиберкриминалистикаЗдравствуйте. Были неоднократные атаки на интернет-магазин в Молдове. Личность, которая с 90% вероятностью эта делала известна. Необходимо по логам сервера и по другим уликам постараться максимально собрать информацию о том, кто это делал. В общем, собрать доказательную базу по… Кибербезопасность и защита данных ∙ 1 день назад ∙ 7 ставок |
Диагностика и устранение повторных блокировок WhatsApp BusinessОписание задачи Требуется специалист с опытом работы с WhatsApp Business и Meta Business для анализа и устранения причины постоянных блокировок аккаунта WhatsApp Business. Проблема: При входе в WhatsApp Business аккаунт практически сразу блокируется. После подачи апелляции… Кибербезопасность и защита данных, Настройка ПО и серверов ∙ 7 дней 4 часа назад ∙ 5 ставок |