Támadják a weboldalamat segítség!
Manapság a legegyszerűbb weboldalakat is támadják teljesen érthetetlen módon. A legtöbb esetben úgynevezett brute force támadássokat végeznek a botok, ez annyit tesz, hogy elhasználja a tárhely erőforrásait és nem fog bejönni a weboldalunk, mert azt fogja kiírni a weboldal hogy
“508 Resource Limit Is Reached”
The website is temporarily unable to service your request as it exceeded resource limit. Please try again later.
Ha ezt az üzenetet látod a weboldalad helyén akkor valamelyik erőforrás limitet átlépte a weboldalad a tárhelyen. Ha belépsz a cpanel-be akkor a jobb oldali sávban már jelezni fogja neked, ha valamelyik limit közelít vagy pirossal ha már elérted:
Az én esetemben most az látszik, hogy van egy havi 500 GB sávszélesség limit amit most 26-án eléggé megközelítettem, és volt már olyan, hogy elértem. Ez azért nagy probléma, mert ha eléred a tárhelyeden lévő összes oldal le fog állni a fenti hibaüzenettel. És ezt a legtöbb esetben csak az ügyfélszolgálaton keresztül könyörögheted ki, hogy emeljék meg arra a pár napra. És ez egy támadás miatt van, ahol valószínűleg be is lassították az oldalakat, mert maximumon volt a sávszélessé, ezt a Sévszélesség menüpontban ellenőrizhetjük:
Látható, hogy az egyik napon egy különösen nagy támadás történt amit igazából okozhat a különböző kereső botok, vagy ai botok agresszív indexelése is, de ez valószínűleg valamilyen rosszindulatú támadás lehetett. Ha lejjebb görgetünk akkor láthatjuk, hogy melyik weboldalunkat támadták és arról is nyithatunk egy új oldalon egy teljes statisztikát:
Sajnos a cpanel nem küld email értesítést, hogy közel állsz a sávszélesség küszöbéhez, vagy, hogy valamelyik oldaladon a megszokottnál nagyobb a forgalom, ezt most teljesen véletlenül vettem észre és ha nem avatkozom közbe akkor lehet, hogy pár nap múlva elfogy a teljes sávszélességem és leállnak az oldalaim amíg az ügyfélszolgálat nem segít.
Szerencsére időben észrevettem 24-én este és láthatjátok, hogy a következő napokon szinte semmilyen forgalmat nem okoz a támadás, mert egy tűzfallal letiltottam.
Itt látható, hogy 24-én avatkoztam közbe és 25-én egész napi forgalom már csak a töredéke volt a támadásos forgalomnak, ez egy kis forgalmú weboldal, napi 50-100 látogatóval és csak képek vannak az oldalon: iratrendezo.hu így a 60-70 Mb/nap forgalom teljesen reális, míg a több GB-os napi forgalom egyértelmű, hogy valamilyen irreális dolog történik.
Ez a támadás ha nincs cache az oldalon további limitek elérését is okozhatták volna a legtöbb esetben a CPU, Memória, bejegyzés folyamat és a Number Of Processess szokott elfogyni, a legtöbb esetben ezek időszakosan állítjág meg a weboldalakat, vagyis lehet, hogy 5-10 percet nem fog menni az oldal aztán elindul, aztán megint leáll, ez a legrosszabb, mert nehezen vesszük észre a látogatók pedig csalódni fognak, nőni fog a visszafordulási arány a keresőben aminek köszönhetően elveszíthetjük a pozícióinkat a keresőben, hiszen a google figyeli, hogy ha kattintunk egy oldalra meddig maradunk ott és ha visszajövünk a keresőbe további találatokért akkor az egyértelmű, hogy nem volt jó találat és ha a látogató a fenti hibát látja, egyértelműen vissza fog menni a keresőbe és tovább fog keresni, ha pedig valamilyen hírdetésre kattintott akkor a hirdetésért fizetünk, de konverzió nem lesz, így erre az a legjobb megoldás főleg ha webáruházunk van, hogy egy figyelő szoftvert alkalmazunk ami folyamatosan figyeli, hogy a weboldalunk online vagy nem, és ha nem elérhető a weboldalunk azonnal emailt vagy fizetős szolgáltatásként sms-t küld.
A weboldalunk online figyelésére a legjobb megoldás az uptimerobot.com, és itt bőven elegendő az ingyenes csomag ha folyamatosan figyeljük az emailjeinket, ha nem akkor pedig a fizetős szolgáltatásban sms-értesítést is kérhetünk. Az ingyenes csomag 5 percenként megnézi a weboldalunkat, hogy működik-e és ha a válasz 200-as kód akkor minden oké, de ha például 508-as hiba kódot kap vissza, vagy be se jön az oldal akkor küld egy emailt. Egy statisztikán folyamatosan nézhetjük, hogy mikor állt le az oldalunk és mennyi ideig állt.
A fizetős csomagban akár 10 másodperces ellenőrzési intervallumot is beállíthatunk, ellenőrizhetjük az SSL-t, esetleg beírhatunk kulcsszót ami szerepel az oldalon, ez azért lehet fontos, mert például ha nincs sql kapcsolat bejön az oldal 200-as válasszal, de hibásan.
Ha szeretnél segítséget kérni a weboldalad támadás elleni küzdelemben akkor vedd fel velem a kapcsolatot és amint lehet segítek, álltalában ilyenkor nagyon sürgősen kell mindenkinek a segítség ezért megadom a telefonszámomat: 06 hetven 287 8000





