• 09-01-2014, 21:28:23
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Selamlar,

    Amerika lokasyonlu bir vps Centos sunucum var. Yakın zamana kadar Türkiye'de 125-175 ms olan sunucu yanıt zamanı 500'leri geçmeye başladı. Bazen pinglediğimde ise "zaman aşımı" uyarısı da alıyorum. Ram kullanımı ise stabil değil 300-1200 mb arasında gidip geliyor. Loglara baktığımda ise Hong Kong ve Çin iplerinden ve civarından 404 sayfalarına yoğun bir giriş çıkış olduğunu gördüm. Siteye türkçe ve çince uzantılar yazarak 404 sayfalarına giriş yapmaya çalışıyor. Türk mü çinli mi onu ayırt edemedim. Bunları engellemek için ise .htaccess'ten ip aralıklarını banladım. ama hala serverin durumunda bir değişim yok. access log'dan lavuğun hala geldiğini görebiliyorum. Logları temizledim ve server ı tekrar başlattım.

    access log da gördüğüm şu

    Alıntı
    185.10.104.196 - - [09/Jan/2014:22:18:55 +0300] "GET /izle-NHu47XWtBWc&-%D8%AD%D8%B3%D8%A7%D9%86-%D8%B9%D9%8A%D8%B3%D9%89--%D9%85%D9%84%D9%8A%D8%AA-%D8%A7%D9%84%D8%B9%D9%8A%D8%B4%D8%A9-2013-%D8%A7%D9%84%D9%86%D8%B3%D8%AE%D9%87-%D8%A7%D9%84%D8%A7%D8%B5%D9%84%D9%8A%D9%87.html HTTP/1.0" 403 1320 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:22.0) Gecko/20100101 Firefox/22.0"
    185.10.104.130 - - [09/Jan/2014:22:18:55 +0300] "GET /izle-yFqR61MR1vQ&-%D8%AC%D8%AF%D9%84-%D8%B3%D9%8A%D8%A7%D8%B3%D9%8A-%D8%AD%D9%88%D9%84-%D9%85%D8%B3%D9%88%D8%AF%D8%A9-%D8%A7%D9%84%D8%AF%D8%B3%D8%AA%D9%88%D8%B1-4-12-2012.html HTTP/1.0" 403 1320 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:22.0) Gecko/20100101 Firefox/22.0"
    185.10.104.132 - - [09/Jan/2014:22:18:55 +0300] "GET /izle-L5yT6Y6GXU8&-%D9%85%D8%B3%D9%8A%D8%B1%D8%A9-%D8%AC%D9%85%D8%B9%D8%A9-%D8%A7%D9%84%D8%B1%D8%AD%D9%8A%D9%84-%D9%85%D9%86-%D8%B7%D9%86%D8%B7%D8%A7.html HTTP/1.0" 403 1320 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:22.0) Gecko/20100101 Firefox/22.0"
    185.10.104.194 - - [09/Jan/2014:22:18:55 +0300] "GET /izle-JRQQ7nPYCno&-%D8%A7%D8%AE%D8%B1%D8%A7%D8%AC-%D8%B3%D9%8A%D8%A7%D8%B1%D8%A9-%D8%B3%D9%82%D8%B7%D8%AA-%D9%81%D9%8A-%D8%A8%D8%A6%D8%B1.html HTTP/1.0" 403 1320 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:22.0) Gecko/20100101 Firefox/22.0"
    185.10.104.130 - - [09/Jan/2014:22:18:56 +0300] "GET /izle-sHl2Z59qW2U&-%D8%AC%D9%86%D9%88%D9%86-%D8%A7%D9%84%D8%B4%D9%88%D8%A7%D8%B1%D8%B9--%D9%85%D8%B3%D8%A7%D8%B9%D8%AF-%D8%A7%D9%84%D8%B1%D8%B4%D9%8A%D8%AF-3-0-%D8%A7%D9%84%D8%AA%D9%85%D8%B3%D8%A7%D8%AD.html HTTP/1.0" 403 1320 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:22.0) Gecko/20100101 Firefox/22.0"
    185.10.104.194 - - [09/Jan/2014:22:18:56 +0300] "GET /izle-xqtdNol6NRI&-%D8%A7%D9%84%D8%A3%D8%B3%D8%AA%D8%A7%D8%B0-%D9%85%D8%B5%D8%B7%D9%81%D9%89-%D9%85%D8%B5%D8%B7%D9%81%D9%89-%D9%85%D8%A4%D8%AA%D9%85%D8%B1-%D8%AC%D9%86%D9%8A%D9%81-14-6-2013.html HTTP/1.0" 403 1320 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:22.0) Gecko/20100101 Firefox/22.0"
    Serverdaki hız düşüşü bundan mı kaynaklanıyor? yoksa başka bir durumdan dolayı olabilir mi?
  • 10-01-2014, 19:32:12
    #2
    camfroger adlı üyeden alıntı: mesajı görüntüle
    Selamlar,

    Amerika lokasyonlu bir vps Centos sunucum var. Yakın zamana kadar Türkiye'de 125-175 ms olan sunucu yanıt zamanı 500'leri geçmeye başladı. Bazen pinglediğimde ise "zaman aşımı" uyarısı da alıyorum. Ram kullanımı ise stabil değil 300-1200 mb arasında gidip geliyor. Loglara baktığımda ise Hong Kong ve Çin iplerinden ve civarından 404 sayfalarına yoğun bir giriş çıkış olduğunu gördüm. Siteye türkçe ve çince uzantılar yazarak 404 sayfalarına giriş yapmaya çalışıyor. Türk mü çinli mi onu ayırt edemedim. Bunları engellemek için ise .htaccess'ten ip aralıklarını banladım. ama hala serverin durumunda bir değişim yok. access log'dan lavuğun hala geldiğini görebiliyorum. Logları temizledim ve server ı tekrar başlattım.

    access log da gördüğüm şu



    Serverdaki hız düşüşü bundan mı kaynaklanıyor? yoksa başka bir durumdan dolayı olabilir mi?
    Eğer hattınızın tamamını kullanıyorlarsa erişim süreniz uzar veya kesinti olabilir. .htaccess den engellemeniz bir şey değiştirmez sonuçta o engel kuralına kadar gelebilmesi için zaten makinanıza paket göndermesi gerekiyor. Siz servis sağlayıcınız ile bu konuyu görüşün. Kendilerini network bazında engellesinler.
  • 12-01-2014, 10:40:55
    #3
    sysadmin adlı üyeden alıntı: mesajı görüntüle
    Eğer hattınızın tamamını kullanıyorlarsa erişim süreniz uzar veya kesinti olabilir. .htaccess den engellemeniz bir şey değiştirmez sonuçta o engel kuralına kadar gelebilmesi için zaten makinanıza paket göndermesi gerekiyor. Siz servis sağlayıcınız ile bu konuyu görüşün. Kendilerini network bazında engellesinler.
    Evet hocam. Bayağı bir sıkıntı yarattılar. Baiduya da konu hakkında mail attım ve iptables dan ipleri engelledim. robot.txt'den baidu botlarını engelledim. Baidu da saldırının Baidu'nun fake botları ile yapıldığını bildirdi ve halledeceklerini söylediler. Sorun dün çözüldü. Hangisi faydalı oldu bilmem. Başına bu tarz sorunlar gelen arkadaşlar bu adımları deneyerek sorunu çözebilir.

    Edit: iptables'danmış. Son banlamayı unuttuğum botu da bu şekilde engelledim.