
Нашел другие файлы, где заменить также!!! Извиняюсь, не досмотрел...
Есть такой замечательный CDN сервис — Cloudflare. Нужно или не нужно использовать его — решение каждого, но он мне помог отсечь ДДОС за малые деньги. Но у сервиса есть ряд проблем, одна из которых — сокрытие адреса пользователя. После некоторых опытов мне все-же удалось выудить реальный IP посетителя-юзера, используя специфическую функцию сервиса cloudflere, которую нашел многим позже.Cloudflare — это сторонний CDN сервис, позволяющий на бесплатной основе понизить атаки на сайт, скрыть сайт от спама, понизить нагрузку на сервер за счет кеширования страниц в реальном времени, позволяющий также держать сайт в онлайне в виде статики, когда сервер навернулся. Было у меня время, когда лупили один сайт написаный на голом html, причем лупили так, что валили сервак AMD Athlon II Quad-Core 4x2.3 GHz 8GB RAM Debian 6. После этого я зарегал сайт на бесплатной основе на Cloudflare, на несколько дней атаку снизило, но она все еще шла, решил я прекратить мучения и купил за 20 долл аккаунт про на месяц, после этого через неделю атака исчезла (хотя я и не включал более мощные возможности по отсечению ДДОС — 200 долл пожалел).
Что дает Cloudflare?
-Снижение трафика на сервер за счет кеширования
-Снижение нагрузки, за счет отсечения спам-ботов
-Аналитику по угрозам
-Сокрытие IP и расположенности ресурса
-Свой ДНС хостинг, устойчивый к ДДОС
-Устойчивость к "детскому" ДДОСу до 5000-10000 машин (зависит от вашего сервера и его нагруженности, у меня и 15000 выдерживало)
-Также можно кинуть в бан IP всей страны прямо на стороне Cloudflare дабы не засорять канал (у меня КНР и КНДР в бане, например)
Также, в про и бизнес версии есть
-SSL
-Web Application Firewall
-АнтиДДОС
На выходе вы получаете защищенный сайт, который не обязательно держать на собственном сервере и за малые деньги, а то и вообще бесплатно защитив его от атак, спама и вирусов.
/admin/applets/userbanlist.php
/core/cms.php
/core/lib_carma.php
/core/classes/user.class.php
/components/comments/frontend.php
/components/catalog/frontend.php
ищем в этих двух файлах следующее серверное выражение:
$_SERVER['REMOTE_ADDR']
$_SERVER['HTTP_CF_CONNECTING_IP']
Если хотите настроить Апач — качайте модуль здесь www.cloudflare.com/resources-downloads
Работает во всех версиях, разница только в расположении строк и их количестве.
Пост логически не завершоён
За решение спасибо. Цены зависят от хоста, есть дешевле Cloudflare встроенный в панель.