Атака?
Добавлено: 2013-10-25, 19:55:24
Привет.
Сегодня на 2х сайтах на вордпресс офигенно выросла посещаемость (это не нормально). Метрика показывает что заходы из поисковика гугла, но не определены. (обычно не определены 40 заходов, сегодня 1200 -96% трафика)
Все заходы из поисковика гугла идут мне на главную страницу. И дальше никуда. т.е. тупо "просматривают" одну страницу. Сайты вообще по тематике не похожи. И посещаемость раза в три отличалась. А сегодня из-за этой атаки по 1700 посещений главной.
Вебвизор у метрики не может воспроизвести эти заходы.
У вас сегодня у других клиентов не наблюдается такое?
upd. Это было вчера. А сегодня атака продолжается, и у одного сайта, по сравнению со вчерашним днем, больше таких заходов на 75%, у второго - на 135%!
Третий сайт на вордпрессе не трогают.
upd 2. Просмотрел логи и отчет метрики. Приходят на главную страницу сайта с разных айпи, с разных регионов, на сайте от 0 до 16 секунд. Заходят с гугла как не определенные (значит это авторизованные пользователи - т.к. гугл не отдает эти сведения для авторизованных пользователей ).
Вот один заход:
В нем в GET запросе в конце есть такой фрагмент:
вот этот фрагмент и повторялся вчера 1602 раза - как раз на количество левых заходов. И сегодня он же 1700 раз уже присутствует.
На втором сайте:
присутствует фрагмент
1300 раз.
Больше ни по каким общим признакам не идентифицируешь.
Что посоветуете делать в этой ситуации? Просто ждать?
Сегодня на 2х сайтах на вордпресс офигенно выросла посещаемость (это не нормально). Метрика показывает что заходы из поисковика гугла, но не определены. (обычно не определены 40 заходов, сегодня 1200 -96% трафика)
Все заходы из поисковика гугла идут мне на главную страницу. И дальше никуда. т.е. тупо "просматривают" одну страницу. Сайты вообще по тематике не похожи. И посещаемость раза в три отличалась. А сегодня из-за этой атаки по 1700 посещений главной.
Вебвизор у метрики не может воспроизвести эти заходы.
У вас сегодня у других клиентов не наблюдается такое?
upd. Это было вчера. А сегодня атака продолжается, и у одного сайта, по сравнению со вчерашним днем, больше таких заходов на 75%, у второго - на 135%!
Третий сайт на вордпрессе не трогают.
upd 2. Просмотрел логи и отчет метрики. Приходят на главную страницу сайта с разных айпи, с разных регионов, на сайте от 0 до 16 секунд. Заходят с гугла как не определенные (значит это авторизованные пользователи - т.к. гугл не отдает эти сведения для авторизованных пользователей ).
Вот один заход:
Код: Выделить всё
178.54.18.155 - - [25/Oct/2013:18:45:21 +0400] "GET / HTTP/1.0" 200 26229 "http://www.google.ru/url?sa=t&rct=j&q=&esrc=s&frm=1&source=web&cd=1&cad=rja&ved=0CCwQFjAA&url=http%3A%2F%2Fbeoff.ru%2F&ei=zRlqUqGkI6PC4gSs24DYCA&usg=AFQjCNHGxJ-UcPiZPxYx76w7M2BYtRfvew&sig2=yOOEhGz_DrrAP1TYIx_lKA&bvm=bv.55123115,d.bGE" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; MRSPUTNIK 2, 0, 1, 31 SW; GTB6.5; MRA 5.2 (build 02415); .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)"
Код: Выделить всё
zRlqUqGkI6PC4gSs24DYCA&usg=AFQjCNHGxJ-UcPiZPxYx76w7M2BYtRfvew&sig2=yOOEhGz_DrrAP1TYIx_lKA&bvm=bv.55123115,d.bGE
На втором сайте:
Код: Выделить всё
147.30.168.243 - - [26/Oct/2013:14:43:59 +0400] "GET / HTTP/1.0" 200 13738 "http://www.google.ru/url?sa=t&rct=j&q=&esrc=s&frm=1&source=web&cd=1&cad=rja&ved=0CCoQFjAA&url=http%3A%2F%2Fpetfix.ru%2F&ei=QhpqUuelLsLn4gShyYAQ&usg=AFQjCNEgvGRW020Ux4oxlIMEntHCaMXTWg&sig2=WoEXRv6lGJAuCmgzHSFFTQ&bvm=bv.55123115,d.bGE" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; WebMoney Advisor; GTB6.5; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; InfoPath.1)"
Код: Выделить всё
QhpqUuelLsLn4gShyYAQ&usg=AFQjCNEgvGRW020Ux4oxlIMEntHCaMXTWg&sig2=WoEXRv6lGJAuCmgzHSFFTQ&bvm=bv.55123115,d.bGE
Больше ни по каким общим признакам не идентифицируешь.
Что посоветуете делать в этой ситуации? Просто ждать?