Jump to content
Sign in to follow this  
Melnalex

Отключение сайта на хостинг через большое количество запросов ?

Recommended Posts

Уважаемые спецы помогите разобраться 

 

за прошедшую неделю мой сайт 2 раза был отключен хостингом через большое количество запросов.

 

Связывался с тех поддержкой  - твердят, что это не дос атака, а ошибка в коде которая  дает большую нагрузку на их процессор. 

 

Меня их ответ смущает, поскольку новых модулей я не устанавливал, изменения в файлах не делал. Велась работа только админке с товаром. А тут вдруг, ни откуда начались глюки работы сайта. 

 

Как можно проверить правдивость их слов??? или всё таки это хакеры ???7

 

как узнать истину ???? 

 

вот их ответ, мне важно Ваше мнение !!!!!!

 

Здравствуйте, 

аккаунт был отключён в связи с превышением нагрузки. Причём превышение было значительное за последние дни.

За вчера к сайту moto-lux.com.ua всего поступило 61649 запросов, из них больше всего по ip:

    448 92.113.6.108
    455 46.107.226.118
    466 5.45.192.98
    487 78.154.162.101
    497 78.111.187.202
    693 37.48.32.136
    796 66.249.78.248
    828 66.249.78.241
    887 66.249.78.234
   7385 37.140.141.36


по uri:

    560 /catalog/view/javascript/jquery/ui/external/jquery.cookie.js
    562 /catalog/view/javascript/feedbackpro/mask.js
    562 /catalog/view/javascript/jquery/scrolltopcontrol.js
    565 /catalog/view/javascript/feedbackpro/jquery-ui-timepicker-addon.js
    568 /catalog/view/javascript/jquery/ui/jquery-ui-1.8.16.custom.min.js
    569 /catalog/view/javascript/jquery/tabs.js
    574 /catalog/view/theme/default/stylesheet/stylesheet.css
    590 /catalog/view/javascript/jquery/jquery-1.7.1.min.js
    595 /catalog/view/theme/default/image/bg-header.png
    653 /index.php?route=product/product/captcha

также от yandex:

   7310 "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"

в целом не могу сказать, что цифры большие или что-то особенно видно по логам. Возможно, нагрузка из-за обращений каких-то роботов к /index.php?route=product/product/captcha или обращениями от поисковых роботов, но в любом случае вся нагрузка точно создана исключительно обработкой php

 

 

 

 

 

Share this post


Link to post
Share on other sites
Велась работа только админке с товаром.

 

 

хостинг на котором уже больше 3-х лет  чуть не выгнал за то что я тестировал загрузку через 1-С всего то навсего 2-тыс товаров)

Share this post


Link to post
Share on other sites

хостинг на котором уже больше 3-х лет  чуть не выгнал за то что я тестировал загрузку через 1-С всего то навсего 2-тыс товаров)

 

Уточню "Велась работа только админке с товаром."  добавлял  - изменял описания по товарным позициям. 

 

Если я  Вас правильно понял, то добавление описаний по товарам могло вызвать проблему работы сайта ????  

Share this post


Link to post
Share on other sites

Вроде я нашёл истину - нашел совпадение большой нагрузки на сайт из сканированием робота гугл. Дата сканировка робота гугл совпадает из блокировкой сайта.

 

Но тут вопрос ??? почему так ??? раньше так не было 

Share this post


Link to post
Share on other sites

по uri:

    560 /catalog/view/javascript/jquery/ui/external/jquery.cookie.js

    562 /catalog/view/javascript/feedbackpro/mask.js

    562 /catalog/view/javascript/jquery/scrolltopcontrol.js

    565 /catalog/view/javascript/feedbackpro/jquery-ui-timepicker-addon.js

    568 /catalog/view/javascript/jquery/ui/jquery-ui-1.8.16.custom.min.js

    569 /catalog/view/javascript/jquery/tabs.js

    574 /catalog/view/theme/default/stylesheet/stylesheet.css

    590 /catalog/view/javascript/jquery/jquery-1.7.1.min.js

    595 /catalog/view/theme/default/image/bg-header.png

    653 /index.php?route=product/product/captcha

    653 /index.php?route=product/product/captcha

Вот это наиболее интересно....

Просмотр 653 товаров.

 

Кроме того очень помогут логи 404 ошибки

И логи сервера

 

В админке - уменьшите количество товара выводимого а таблице товаров.

Share this post


Link to post
Share on other sites

Уважаемые спецы помогите, вопрос остался открытый. 

 

Нужен совет или человек который готов решить мою проблему. Сегодня обратно сайт отключили  - твердят проблема в сайте с кешем, возникновения постоянных  процессов которые делают нагрузку на проц.

 

Кидаю их ответ.

 

Имеется в виду изменить права на директорию system/cache/ таким образом, чтобы процесс не мог считывать её, это однозначно повлияет на работу сайта, не могу точно ответить каким образом, но ничего критичного не должно произойти, так как это всего лишь кеш. В стандартном конфиге не вижу каким образом отключить само кеширование как таковое. Проще объяснить невозможно, так как это вопрос на уровне программирования. Я вижу, что php обработчики, которые запускаются при обращениях к сайту, остаются работать и постоянно происходит циклическое выполнение следующий функций:

write(6, "N\0\0\0\3SELECT * FROM url_alias WHE"..., 82) = 82
read(6, "\1\0\0\1\4G\0\0\2\3def\7motolux\turl_alias\t"..., 16384) = 338
open("/home/h41624/data/www/moto-lux.com.ua/system/cache", O_RDONLY|O_NONBLOCK|O_DIRECTORY|O_CLOEXEC) = 8
getdents(8, /* 344 entries */, 32768)   = 32736
getdents(8, /* 341 entries */, 32768)   = 32736
getdents(8, /* 341 entries */, 32768)   = 32728
getdents(8, /* 341 entries */, 32768)   = 32680
getdents(8, /* 341 entries */, 32768)   = 32720

постоянно считывание system/cache и это создаёт постоянную нагрузку на процессор
почему так происходит, сложно ответить, это вопрос больше к разработчику сайта, так как необходимо выполнять отладку кода. Возможно, что-то изменилось в настройках сайта.

Share this post


Link to post
Share on other sites

Что за хостеры у вас, удивляюсь... :-D

 

На меня здесь один кулцхаркер обиделся (с форума, забанили его) и решил за DDoS -ить, хостер даже ничего не сказал, хоть нагрузка была приличной и запросов отправлялось немеряно. Это не считая что у меня площадка с 20-ю сайтами ИМ клиентов (у которых приличная посещаимость! и запросов валом, и ничего у хостера ноль эмоций по этому поводу) 

Ну начал немного проседать по скорости сайт (из-за атаки), вместо 0.2-.0.4 сек.  1-2 cекунды, так я еще и наехал на хостера, "что за дела" :ugeek: Он обещал исправиться и сказал борется с атакой. 

Один раз только он мне "пожаловался" на одном из сайтов клиента google робот "заблудился" и сандалил запросами - так там за час более 100`000 было (кстати было закрыто в robots.txt, но google bot -y плевать на это, пришлось переписывать логику БД (а там была справочная база) ) :)

Share this post


Link to post
Share on other sites

Уважаемые спецы помогите, вопрос остался открытый. 

 

Нужен совет или человек который готов решить мою проблему. Сегодня обратно сайт отключили  - твердят проблема в сайте с кешем, возникновения постоянных  процессов которые делают нагрузку на проц.

 

Кидаю их ответ.

 

Имеется в виду изменить права на директорию system/cache/ таким образом, чтобы процесс не мог считывать её, это однозначно повлияет на работу сайта, не могу точно ответить каким образом, но ничего критичного не должно произойти, так как это всего лишь кеш. В стандартном конфиге не вижу каким образом отключить само кеширование как таковое. Проще объяснить невозможно, так как это вопрос на уровне программирования. Я вижу, что php обработчики, которые запускаются при обращениях к сайту, остаются работать и постоянно происходит циклическое выполнение следующий функций:

write(6, "N\0\0\0\3SELECT * FROM url_alias WHE"..., 82) = 82

read(6, "\1\0\0\1\4G\0\0\2\3def\7motolux\turl_alias\t"..., 16384) = 338

open("/home/h41624/data/www/moto-lux.com.ua/system/cache", O_RDONLY|O_NONBLOCK|O_DIRECTORY|O_CLOEXEC) = 8

getdents(8, /* 344 entries */, 32768)   = 32736

getdents(8, /* 341 entries */, 32768)   = 32736

getdents(8, /* 341 entries */, 32768)   = 32728

getdents(8, /* 341 entries */, 32768)   = 32680

getdents(8, /* 341 entries */, 32768)   = 32720

постоянно считывание system/cache и это создаёт постоянную нагрузку на процессор

почему так происходит, сложно ответить, это вопрос больше к разработчику сайта, так как необходимо выполнять отладку кода. Возможно, что-то изменилось в настройках сайта.

 

Возможно в кеш папке скопилось очень много файлов кеша и файловая система сервера просто не вытягивает постоянное дергание информации о "100`000" файлах в папке. Наблюдал такое у одного пользователя, из-за кривого забугорного кешировщика :ugeek: - сайт тормозил не по детски (хотя хостер на это тоже не прореагировал). Удалил кешировщик (который создавал в папке кеша более 10`000! файлов)  - сайт залетал

Посмотрите какое количество файлов в папке кеша, если очень много (более 500) тогда, да - торба. Если "нет", то тогда хостер мудак

Share this post


Link to post
Share on other sites

Возможно в кеш папке скопилось очень много файлов кеша и файловая система сервера просто не вытягивает постоянное дергание информации о "100`000" файлах в папке. Наблюдал такое у одного пользователя, из-за кривого забугорного кешировщика :ugeek: - сайт тормозил не по детски (хотя хостер на это тоже не прореагировал). Удалил кешировщик (который создавал в папке кеша более 10`000! файлов)  - сайт залетал

Посмотрите какое количество файлов в папке кеша, если очень много (более 500) тогда, да - торба. Если "нет", то тогда хостер мудак

 

 

Вчера на хосте почистил папку кеша - действительно было много файлов. Думал, что проблема решена...... С утра обратно сайт забанили. 

Вчера допоздна работал на сайте - вроде всё  ок. А с утра обратно лежит. Странно как то.

 

Всёравно не пойму ето хакеры или глюк на сайте.....

Share this post


Link to post
Share on other sites

Как Вам ответ с хостинга ???

 

Я пишу  - Обратно сайт заблокировался, можна ли уточнить когда (во времени) блокируется поскольку вчера вечером он работал нормально.
 
Они - блокировка происходит в 9 утра, если есть месячное превышение и превышение за вчерашние сутки.

--  З повагою, Hvosting.ua

Share this post


Link to post
Share on other sites

Получил еще замечательное письмо от хоста, мозг кипит

 

Последняя статистика аккаунта (посещения).
37.140.141.36 принадлежит Яндексу.
66.* Гуглу.
 

 [[ -- Requests by url  -- ]]
 -- [[ moto-lux.com.ua ]] --
     30961  /index.php                                
      5727  /admin/index.php                          
      4619  /                                         
      2316  /moto-ru/Motorbikes/motorcycle-viper-ru   
      2140  /ua/moto-ua/Motorbikes-ua                 
      2039  /moto-ru/Motorbikes                       
      1973  /moto-ru                                  
      1942  /selhostehnika-ru/attachment-ru/attachment-motobloky-ru  
      1924  /selhostehnika-ru/attachment-ru           
      1812  /selhostehnika-ru/attachment-ru/attachment-tractor-ru  
      1433  /ua/moto-ua/Motorbikes-ua/motorcycle-viper-ua  
 [[ -- Requests by IP   -- ]]
 -- [[ moto-lux.com.ua ]] --
     81627    37.140.141.36  
      2655    66.249.67.114  
      2546     66.249.67.98  
      2475    66.249.67.106  
      2044     95.134.64.37  
      1766    66.249.64.142  
      1739    66.249.64.138  
      1727    66.249.64.146  
      1367     94.179.91.43  
      1296    66.249.78.234  
      1294    66.249.78.241  

Share this post


Link to post
Share on other sites

Вроде проблема с robots.txt , ребята пожалуйста поделитесь у кого как он записан  ????

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
You are posting as a guest. If you have an account, please sign in.
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

×

Important Information

On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice.