Блокування атаки DDos
Місяці 3 тому атакували сайт, але після підключення cloudflare все стало добре. Ввімкнені правила, WAF і тд.
На даний момент вже 3 дні отримуємо атаку малими запитами з безлічі різних IP. Схоже на атаку layer 7. Зробили перевірку JS на момент заходу на сайт - працює, але вона працює для всіх (ботів та клієнтів). Відповідно - це відображається на замовленнях.
Потрібно щоб для звичайних користувачів не було перевірки, а запити від ботів не опрацьовувались.
Сайт на вордпрес
Які є варіанти вирішення?
Прикріплюю файл з запитами по IP
Додатки 1
-
Доброго вечора. Маю досвід в створенні інтернет-ресурсів різної складності, а також розв'язання проблем, доробок та створення сайтів на OpenCart, WordPress та інші.
Використовую при роботі PHP, Python та інші мови та технології залежно від задачі.
Приклад робіт, можу надати при потребі.
Пишіть, обговоримо деталі.
Схожий виконаний проєкт: Ремонт сайту на WP
-
Так легко все правиться)
Пишіть, зроблю під ключ)
Досвід більше 5 років)
-
428 Вітаю!
Я спеціаліст із кібербезпеки, займаюся захистом вебресурсів від DDoS- та Layer 7-атак, у тому числі на сайтах WordPress із Cloudflare.
Ситуація, яку ви описали, дійсно схожа на L7 flood через розподілені запити. JS-чек тут неефективний, бо виконується і для реальних користувачів. Оптимальним рішенням буде:
- Налаштування динамічного Firewall Rules / Rate Limiting / Managed Challenge у Cloudflare із сегментацією по User-Agent, поведінці та IP reputation.
- Впровадження server-side валідації запитів (на рівні PHP або Nginx) для відсічення ботів до завантаження сторінки.
- Використання Cloudflare Turnstile або Invisible reCAPTCHA v3, які не заважають звичайним користувачам.
- Додатково можу провести аналіз логів і побудову сигнатур атаки для постійного захисту.
… Можу взятися за повну діагностику, конфігурацію захисту та оптимізацію Cloudflare/сервера без впливу на конверсії сайту.
Готовий обговорити деталі й переглянути ваш лог-файл для точної оцінки.
-
2215 36 0 Добрий день.
Переналаштую. Зроблю швидко та якісно.
Звертайтеся
-
206 2 0 Доброго дня. Поставте просто плагін для WP якщо атака саме на вордпрес. Там є достатньо інструментів для лімітів.
Актуальні фриланс-проєкти в категорії Javascript та Typescript
Підтримка та розвиток сайту клінінгової компанії
906 UAH
Шукаю веб-розробника / вебмайстра для довгострокової підтримки та розвитку сайту клінінгової компанії. Сайт: https://donely.ca Про проєкт DoneLy Home Services — компанія з надання послуг прибирання в Канаді, яка активно розвивається та розширює географію роботи. Шукаю… Javascript та Typescript, Веб-програмування ∙ 1 день 6 годин тому ∙ 59 ставок |
Розробка сайту по ТЗ на FramerПотрібно зробити сайт по цим параметрам що в тз https://docs.google.com/document/d/1ODO2C9Krb4AaMiJz9wfbNzWlAyA2FwCCHL8r0biajUY/edit?usp=sharing Називайте реальний рейт на основі цього дизайну HTML та CSS верстання, Javascript та Typescript ∙ 2 дні 7 годин тому ∙ 26 ставок |
Розробка інтерактивної карти Palworld для сайтуПотрібно розробити інтерактивну карту Palworld за прикладом: https://palworld.gg/map Нам потрібна не просто статична картинка, а повноцінна інтерактивна карта, де користувач може дивитися локації, вмикати / вимикати категорії об’єктів, шукати потрібні точки та взаємодіяти з… HTML та CSS верстання, Javascript та Typescript ∙ 3 дні 21 година тому ∙ 32 ставки |
Розробка платформи AM Mobility (автосервіс, парковка, страхування, оренда автомобілів)
257 282 UAH
Шукаємо команду або досвідченого Full Stack розробника для створення MVP платформи AM Mobility. AM Mobility — це єдина цифрова екосистема для автомобілістів, що об'єднує в одному додатку та веб-платформі: парковку; автосервіс; шиномонтаж; автомийку; оренду автомобілів;… Javascript та Typescript, Веб-програмування ∙ 9 днів 4 години тому ∙ 119 ставок |
Gsap анімації
1000 UAH
Доброго дня. Треба внести правки в поточному проєкті. Потрібен фахівець, який добре працює на gsap/lenis Треба зробити анімацію карточок. Детально ТЗ тут: https://www.figma.com/design/5bLEJudN5LPpB9ZSoJa2Eb/Untitled?m=auto&t=qwyluUctL1lrMNvh-6 Треба проявити креатив та… Javascript та Typescript, Веб-програмування ∙ 9 днів 10 годин тому ∙ 21 ставка |