¿Ataque DDoS?
Hablemos de ello por si aún no hemos intervenido :)
Las malas IP acechan en su sitio y lo saturan, la pregunta es ¿1 o más? (el remedio no será el mismo)
Desde tu cPanel, mira la sección 'Métricas', luego el ícono 'Visitantes', identifica si es una IP única o una URL específica distinta a la página de inicio. Para mayor comodidad, puede descargar los archivos de acceso de visitantes usando el ícono 'Acceso sin procesar', mire la columna 'agente de usuario' para saber si se trata de un bot no deseado... (Si lo cree así, háganoslo saber para estudiar una posibilidad de bloqueo radical a nivel de servidor)
Ya hemos visto errores de bots, verifique por si acaso si es una IP de Google con esto: https://apps.db.ripe.net/db-web-ui/#/queryEl primer objetivo es mitigar los ataques para hacerlos abandonar si es posible... Algunos son del tipo 'fuerza bruta', y tienen como objetivo forzar una página que contiene un inicio de sesión, estos son los más fáciles de proteger...
Sobre todo, asegúrese de que su sitio sea 100% SSL, ya que esto lo protege en parte de ciertos ataques web: https://support.yoorshop.hosting/knowledgebase/1551/Como-instalar-un-certificado-SSL.html
Solución 1:
Bloquéalo por un tiempo usando cPanel: 'bloqueador de direcciones IP', varias horas después ven y desbloquéalo (ya sea una IP de Google o no)
Para ataques al formulario de contacto o al registro o al área de clientes, es 'fuerza bruta', no tiene sentido luchar contra IP que cambian constantemente, es necesario configurar una protección captcha: reCAPTCHA
Solución 2:
Si una multitud de IP atacan su sitio, no es necesario perseguir a cada una de ellas; esto se denomina ataque de nivel 7 y el único remedio es el escudo multinivel. Tenga en cuenta que parte del mismo ya está filtrado por nuestro firewall antes que el servidor, y también por el anti-DDoS de nuestro proveedor. Para detener el ataque, si es necesario, deberás realizar ajustes vía Nginx en tu cuenta
Este escudo es una configuración especial de YOORshop que podrás configurar con unos pocos clics, y su objetivo es restringir el acceso a tu sitio a solo unas pocas IP durante unos minutos, esto reducirá la tensión y los atacantes (robots, por supuesto) se rendirán después de unos minutos porque ya no pueden enviar una solicitud válida... No hay otras soluciones para detener este tipo de ataque... Debemos hacerle entender al atacante que el sitio ya no está vulnerable.
Desde su cPanel, vea la sección Nginx en la parte inferior y el complemento Nginx-Manager
Elija su dominio y luego haga clic en 'Configurar'Activar los 2 primeros a la vez:
1. Prueba de desafío de cookies
Los bots no aceptan cookies en general, este filtro no pasará si no se acepta la cookie.
Todos los bots populares como Google y otros están excluidos de la prueba de cookies
Aquí está la opción en Nginx para esta solución temporal o permanente, consulte 'Configuración de seguridad', consulte la línea: 'mitigar bot', haga clic en habilitar y luego en 'Aplicar configuración'Comprueba si hay efectos no deseados, en cuyo caso puedes desactivarlo fácilmente desde tu cPanel. Es completamente normal ver el añadido en la URL: 'bot_test=1'. El código de redirección utilizado es 307.
(NB: Si un robot legítimo está bloqueado debido a su papel en su actividad, podemos autorizarlo previa solicitud, necesitamos su nombre 'agente de usuario' o la IP si es estática. Si un cliente legítimo está bloqueado porque no acepta cookies, puede resolverlo por sí solo con el mensaje: https://www.hostingfilters.com/cookie-test.html)
2. Para una acción moderada a mediano plazo, consulte 'Estado de la aplicación', deje PROXY y haga clic en Seleccionar, elija el perfil de Nginx: 'Ataque DDoS de YOORshop repetido', luego: 'Aplicar configuración ascendente'. Esto cortará las conexiones que superen un cierto umbral de conexiones a su sitio web. El atacante se dará cuenta de esto después de un tiempo, sus ataques no lograrán su objetivo, que es doble: desconectar su sitio durante varias horas y dañar subyacentemente el servidor que también aloja a otros clientes... (Como recordatorio, el modo normal es el perfil predeterminado de YOORshop).
3. Si eso no es suficiente, cambie a la plantilla de Nginx: 'Ataque DDoS de YOORshop'. También puedes activar la mitigación estricta de DOS en 'Configuración de seguridad': 'Mitigación de DOS', es un poco más estricta y no permite solicitudes HEAD en caso de que haya un ataque por este tipo de solicitudes.
4. Activa Cloudflare desde tu cPanel sin cambiar DNS, y ve a Configuración, pon 'Bajo ataque' durante unas horas, luego alto y moderado gradualmente...
Observa lo que sucede al menos 15 minutos después de cada una de tus acciones, tardarás más o menos en detener el ataque. Tenga en cuenta que durante la mitigación es normal ver el 'Error 503 del servicio web no disponible actualmente'
Si los pasos 1 y 2 son suficientes, en teoría podrías dejar esta configuración permanente para test_cookie. Para el perfil 'YOORshop DDoS ataque repetido', si no ve ningún daño mientras visita su sitio web o el nivel promedio de pedido, puede dejarlo permanentemente. Si la medida 3 no es suficiente, deberá considerar acoplar su dominio con Cloudflare upstream, consulte el artículo dedicado.
Si las medidas 1,2,3 no son suficientes, consúltenos.
