Всех приветствую.
Краткая предыстория:
С месяц назад сайт стал падать, хостер (пока не буду говорить кто) для начала посоветовал перейти на более высокий тариф а потом и подзабил. Пару-тройку раз откатывал, но все возвращалось на круги своя. Ушел снова на **скрыто модератором** , после настройки сервера все перенес на VPS.
Пока возился с сервером , нагрузка на хостинг стала за 170% - хостер сайт не положил (большой им респект) и помог разобраться - шла DDoS атака на админку с подбором паролей.
После переезда на VPS стал разбираться с атакой - нагрузка на сервак была 100%.
Нашел два решения:
1. вариант Купил модуль Admin Rename , переименовал админку, дополнительно создал папку админки "админ" и поставил .htaccess с редиректом 301 на example.com
с нагрузкой на сервер разобрался, но атаки остались, только были перенаправлены. Нашел-
2. вариант - скачала бесплатный модуль Messor Security , зарегился у них на сайте, с небольшими проблемами помогла справится поддержка модуля (великолепная русскоязычная поддержка - тлф, вацап ) . После настройки и запуска модуля (новую папку "admin" прикрыл) , в течении одной минуты с DDoS было покончено. Все IP пошли в бан.
Может кому актуально и этот пост поможет, буду рад .