День добрый, у меня тоже атака началось с четверга 17.10 числа,
хостинг сайта в ру центре,
я первый день отключил сайт, сразу после этого все запросы начали поступать на другой наш сайт, который так же находится на этом IP, опять все наши сайты на этом IP стали не доступны, потом решил создать практически пустую страничку на техническом домене и сделал его сайтом по умолчанию и отключил атакуемый сайт.
нагрузка тут же упала и все остальные сайты начали работать.
ребятам из НИК.ру спасибо, быстро реагировали, сервер перенесли куда то на фильтрацию, более того тарифный план поменял на самую высокую 1с-битрикс. сейчас сайт открывается с небольшой трудности времени, практически каждый день выписываю все IP запросы в лог файле, которые появляется с запросом 200 и тут же их ставлю в блок в хтаксесе с помощью
Order Allow,Deny
Allow from all
Deny from 101.226.166.216
этих IP адресов набралось у меня больше 1400штук.
запросы в лог файле от блокированных IP показывает 403 ошибку, каждый день появляются новые IP с большим количеством, я их вычисляю и блокирую так же.
кстати мой внешний IP адрес так же входит в этот список, я его так же поставил в блок лист .
возникает вопрос, сервер когда отвечает на запрос 403 израсходует какие то ресурсы?
еще хотел напомнить, что в тот день когда началось атака, я входил в админку сайта с чужого компа, потом благополучно выходил из админки, но время начало запросов и время работы мною в админке примерно совпадает.
хочу вписать небольшой фрагмент из лог файла
На сайте из плагинов установлено RSFirewall, jHackGuard и еще при открытие админки нужно узнать ключи.
еще вопрос возникает, можно как то заморозить все эти атаки на уровне PHP?
получается, что если создать статистическую страницу на любом сайте при таком атаке, то сервер работает как прежде без нагрузки.
еще, можно ли понять, мои атаки запустил человек (например конкурент) или какой то вирус-робот ?
спасибо.