Diskuze: Útok na server - blokace IP adres

Člen

Zobrazeno 6 zpráv z 6.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |


Tohle se řeší IMHO docela špatně, je to spíše request na tvůj hosting. Ty můžeš maximálně dát do .htaccess deny from a rozsah adres, čímz zablokuješ sice IP adresy, ale stejně ti půjdou requesty na Apache, který to bude zatěžovat, takže to asi moc zátěže nevyřeší. Mám za to, že tohle řeší pouze webhostingy a mají tam na to nějakou další infrastrukturu, která útoky odkloní, takže bych je kontaktoval.
Bohužel se nejedná o webhosting ale o VPS (u OVH, ti mají nějakou
ochranu, mám zapnuté permanentní zmírnění, ale jelikož se po každých
pár požadavcích změní IP tak to není klasifikované jako útok.)
Asi to zkusím celé schovat za CloudFlare, uvidím co to udělá.
Webhosting je pojem označující všechny služby pro provozování webových stránek, čili VPS je také webhosting. S OVH zkušenosti bohužel nemám, pokud tma je nějaká služba DDOS ochrany kterou nemáš koupenou, tak bych jí dokoupil, případně bych kontaktoval technickou podporu. Ten CloudFlare je zajímavý nápad, ale nejsem si jistý, jestli ti ten útok odfiltruje.
skus si precitat niektore clanky na root.cz, myslim, ze existuje modul do
weboveho servera Apache, ktory sposobi, ze Apache nebude reagovat na opakujuce
sa poziadavky
a dalej skus nastavit IP Tables a sleduj logy a podla opakovanych requestov
zistis, odkial ide ten utok a mozes si nastavit filtraciu prenosovej cesty
Nainstaluj a nastav si na apache mod_evasive.
Zobrazeno 6 zpráv z 6.