Не верно, отключите вы компонент, удалите ли вы его, GET запросы к серверу будут продолжать идти, рубить их надо на уровне сервераКак такое может быть? Скорее всего у вас на сервере работает сохранённая в cache версия сайта. Если на сайте физически нет компонента "redirect" который выполняет переход по ссылке, и вообще никаких скриптов нет, то и исполнять конструкцию "/redirect?url=http" просто нечему, ничего не произойдёт. Значит где-то лежит копия сайта, которая и живёт своей отдельной жизнью )). Вам её найти надо и что-то с ней сделать.
Проблема с нагрузкой на сервер. Пытаюсь разобраться
Я конечно извиняюсь, но если GET запрос поступает на сервер и никак не обрабатывается, зачем на такой запрос обращать внимания.
Не верно, отключите вы компонент, удалите ли вы его, GET запросы к серверу будут продолжать идти, рубить их надо на уровне сервера
Я конечно извиняюсь, но если GET запрос поступает на сервер и никак не обрабатывается, зачем на такой запрос обращать внимания.
Не верно, отключите вы компонент, удалите ли вы его, GET запросы к серверу будут продолжать идти, рубить их надо на уровне сервера
Суть темы "повышенная нагрузка на сервер из-за редиректов", если на сервер поступил запрос, сервер должен на него ответить, т.е. он обрабатывается, посмотрите на первое сообщение в данной теме, сервер отправил в ответ на запрос 403 -ю ошибку, т.е. он обработал запрос, потрачены ресурсы сервера, а если генерируется сотни/тысячи таких запросов…
Вы правильно поняли! Удаленным скриптом видимо используя какую то малоизвестную дыру идет атака редиректами! Ломать не прекращают, но не удается, а вот редиректами нагружают сервер — каждую минуту в среднем 5-7 редиректов. некоторые из них величиной на 10-15 строк страницы лога.Или я вас неправильно понял? и вы говорите о том, что на ваш сервер при удалённых скриптах всё равно поступают запросы типа "/redirect?url=http://кокойто_гс"?
Да, но тогда при чем тут instantCMS?
Потому что идет обсуждение компонентов Редиректы и Скачивание и редирект для второй и первой веток instantCMS из-за/по причине их работы и после их отключения/удаления идут запросы на сервер вида GET /redirect?url= и GET /redirect?url=
74.6.168.197 — - [03/Mar/2018:15:48:07 +0300] "HEAD /news/14887-mediki-dnr-zaregistrirovali-125-sluchaev-zabolevanija-koryu-bolee-80-procentov-pacientov-vylec.html HTTP/1.1" 200 0 "-" "Mozilla/5.0 (compatible; Yahoo! Slurp; help.yahoo.com/help/us/ysearch/slurp)"
23.236.132.242 — - [03/Mar/2018:15:48:08 +0300] "GET /redirect?url=http://www.steinackerhof.de/cgi-std/gaestebuch.cgi HTTP/1.1" 200 111 "www.buslaev.ru/bitrix/rk.php?goto=http://dnrru.ru/redirect?url=http://www.steinackerhof.de/cgi-std/gaestebuch.cgi" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
80.85.154.95 — - [03/Mar/2018:15:48:14 +0300] "GET /redirect?url=http://techpichx.com/android-users-can-now-download-microsoft-edge/ HTTP/1.1" 200 128 "m0y.ru/redirect?url=http://dnrru.ru/redirect?url=http://techpichx.com/android-users-can-now-download-microsoft-edge/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
41.143.233.117 — - [03/Mar/2018:15:48:16 +0300] "GET /redirect?url=http://bayareanonprofits.xyz/blogs/viewstory/13950 HTTP/1.0" 200 100 "sharescloud.com/topranking.html?url=http://dnrru.ru/redirect?url=http://bayareanonprofits.xyz/blogs/viewstory/13950" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
88.99.105.227 — - [03/Mar/2018:15:48:17 +0300] "GET /redirect?url=http://holdenqngz4.acidblog.net/3843236/things-assume-when-picking-out-a-backpack-within-your-toddlers HTTP/1.1" 200 163 "accessanalyzer.com/jump.php?url=http://dnrru.ru/redirect?url=http://holdenqngz4.acidblog.net/3843236/things-assume-when-picking-out-a-backpack-within-your-toddlers" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
192.249.64.217 — - [03/Mar/2018:15:48:18 +0300] "GET /redirect?url=http://www.toptrader.co.th/forum/index.php?action=profile;u=91005 HTTP/1.1" 200 126 "seu.porttarragona.gob.es:443/SedeElectronica/redirect.do?destino=http://dnrru.ru/redirect?url=http://www.toptrader.co.th/forum/index.php?action=profile;u=91005" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
207.241.231.163 — - [03/Mar/2018:15:48:22 +0300] "GET /upload/000/u1/740/d866db0d.jpg HTTP/1.0" 200 5167 "dnrru.ru/tags/search?q=%D0%B5%D0%B2%D1%80%D0%BE%D0%BF%D0%B5" "Mozilla/5.0 (compatible; special_archiver/3.1.1 +http://www.archive.org/details/archive.org_bot)"
94.23.66.92 — - [03/Mar/2018:15:48:22 +0300] "GET /redirect?url=http://www.himtorg.ru/bitrix/rk.php?goto=http://duckshop.co/cbt HTTP/1.0" 404 608 "dnrru.ru/redirect?url=http://dnrru.ru/redirect?url=http://www.himtorg.ru/bitrix/rk.php?goto=http://duckshop.co/cbt" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
35.184.73.193 — - [03/Mar/2018:15:48:25 +0300] "GET /rss/feed/news?category=12 HTTP/1.1" 200 116331 "-" "Java/1.8.0_121"
95.108.213.30 — - [03/Mar/2018:15:48:27 +0300] "GET /upload/editor/images%202016/KAZAKI/%D0%BA%D0%B0%D0%B7%D0%B0%D0%BA-%D0%BF%D0%BE%D0%BA%D0%BE%D1%80%D0%B8%D0%BB-%D0%B2%D0%B5%D1%80%D1%88%D0%B8%D0%BD%D1%83-%D1%8D%D0%BB%D1%8C%D0%B1%D1%80%D1%83%D1%81%D0%B0.jpg HTTP/1.1" 200 100225 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
103.48.194.199 — - [03/Mar/2018:15:48:27 +0300] "GET /redirect?url=http://www.3arb2day.com/redirect.php?id=31§ion=arseries&link=http://phanphoisiletrathainguyentaikiengiang.wordpress.com/2016/10/08/phan-phoi-mua-ban-si-le-tra-thai-nguyen-tai-kien-giang/ HTTP/1.1" 200 251 "www.xtreme-everest.co.uk/PageNotFound?oldLink=http%3A%2F%2Fdnrru.ru%2Fredirect%3Furl%3Dhttp%3A%2F%2Fwww.3arb2day.com%2Fredirect.php%3Fid%3D31%26section%3Darseries%26link%3Dhttp%3A%2F%2Fphanphoisiletrathainguyentaikiengiang.wordpress.com%2F2016%2F10%2F08%2Fphan-phoi-mua-ban-si-le-tra-thai-nguyen-tai-kien-giang%2F" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
216.244.66.232 — - [03/Mar/2018:15:48:33 +0300] "GET /news/11859-bolnoi-skoree-mertv-ukrainskaja-oboronka-gotovitsja-k-sobstvennym-pohoronam.html HTTP/1.1" 200 154580 "-" "Mozilla/5.0 (compatible; DotBot/1.1; www.opensiteexplorer.org/dotbot, help@moz.com)"
88.99.105.227 — - [03/Mar/2018:15:48:39 +0300] "GET /redirect?url=http://erick3na3u.aioblogs.com/3883915/single-parent-tips-aircarrier-with-children HTTP/1.1" 200 143 "www.halleyweb.com/c068031/mc/mc_gridev_messi.php?x=33a1b168aeca3418539ea8e5ae6d2fd5&servizio=&bck=http%3A%2F%2Fdnrru.ru%2Fredirect%3Furl%3Dhttp%3A%2F%2Ferick3na3u.aioblogs.com%2F3883915%2Fsingle-parent-tips-aircarrier-with-children" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
178.154.171.38 — - [03/Mar/2018:15:48:43 +0300] "GET /upload/editor/images/%D0%B7%D1%83%D0%B3%D1%80%D0%B5%D1%816_.jpg HTTP/1.1" 200 64155 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
173.239.212.26 — - [03/Mar/2018:15:48:45 +0300] "GET /redirect?url=http://www.mkiwi.com/cgi-bin/search.cgi?NextLink=http://www.gps-pas-cher.com/index.php/2016/01/26/2015-sera-lannee-de-deploiement-pour-lte/ HTTP/1.1" 200 200 "www.moesk.ru/bitrix/redirect.php?event1=&event2=&event3=&goto=http://dnrru.ru/redirect?url=http://www.mkiwi.com/cgi-bin/search.cgi?NextLink=http://www.gps-pas-cher.com/index.php/2016/01/26/2015-sera-lannee-de-deploiement-pour-lte/" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:54.0) Gecko/20100101 Firefox/54.0"
216.244.66.232 — - [03/Mar/2018:15:48:45 +0300] "GET /news/12086-turchinov-grozit-rossii-zhestkim-i-adekvatnym-otvetom-za-ubiistvo-sestry-okuevoi.html HTTP/1.1" 200 152878 "-" "Mozilla/5.0 (compatible; DotBot/1.1; www.opensiteexplorer.org/dotbot, help@moz.com)"
178.154.171.28 — - [03/Mar/2018:15:48:49 +0300] "GET /upload/000/u1/677/f07b83ec.jpg HTTP/1.1" 200 61487 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
157.55.39.161 — - [03/Mar/2018:15:48:50 +0300] "GET /upload/000/u1/759/7686f214.jpg HTTP/1.1" 200 4294 "-" "Mozilla/5.0 (compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm)"
130.211.144.120 — - [03/Mar/2018:15:48:52 +0300] "GET /rss/feed/news?category=20 HTTP/1.1" 200 63914 "-" "Java/1.8.0_121"
213.180.203.27 — - [03/Mar/2018:15:48:52 +0300] "GET /upload/000/u1/96/a8/v-luganske-ubili-dvoih-deputatov-parlamenta-lnr-photo-big.jpg HTTP/1.1" 200 32682 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
178.154.171.18 — - [03/Mar/2018:15:48:54 +0300] "GET /upload/000/u1/596/90245378.jpg HTTP/1.1" 200 44158 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"
216.244.66.232 — - [03/Mar/2018:15:48:58 +0300] "GET /news/14718-porjadka-30-veteranov-girevogo-sporta-iz-donbassa-pomerjalis-silami-na-turnire-v-dokuchaevske.html HTTP/1.1" 200 152501 "-" "Mozilla/5.0 (compatible; DotBot/1.1; www.opensiteexplorer.org/dotbot, help@moz.com)"
Если бы было так просто… не вы один "уже ничего не понимаете"! Спецы хостинга тоже репу чешут не могут понять...Что-то я совсем запутался, я пытался решить задачу по невыполнению перехода по редиректу, или попытки взлома. А оказывается надо просто запретить кому-то обращаться к вашему сайту.
На "закуску" один из крутых запросов редиректа:
Началось с компонента Редиректы, но потом выяснилось, что даже весь сайт целиком вообще ни при чем....Потому что идет обсуждение компонентов Редиректы
Дальше пошел разговор о том что это такое и как победить!
Вы все правильно поняли, но эту проблему надо решать в комплексе: закрытие запросов к серверу GET /redirect?url= и GET /redirect?url=, создание нецелесообразности проставления ссылок спамерами на сайтах на инстанте через компоненты редиректа, подумать над закрытием ссылок данного вида от индексации, ибо /go в robots не спасает.Что-то я совсем запутался, я пытался решить задачу по невыполнению перехода по редиректу, или попытки взлома. А оказывается надо просто запретить кому-то обращаться к вашему сайту.
Вот конкретно конфиг для домена, вставляю, дает ошибку 1. Как и кда здесь вставить чтоб не было ошибки:Конечно будет выдавать ошибку, пишем в конфиг домена, они у вас примерно по пути /home/admin/conf/web/
Имена такие: сайт.com.nginx.conf
listen 185.180.231.78:80 ;
server_name dnrru.ru www.dnrru.ru;
root /home/dndnrru/sites/dnrru.ru;
access_log /etc/nginx/vhost_logs/dnrru.ru_access;
error_log /etc/nginx/vhost_logs/dnrru.ru_error;
location ~* \.(jpg|jpeg|gif|png|ico|css|bmp|swf|js|txt|woff[2]?)$ {
root /home/dndnrru/sites/dnrru.ru;
}
location ~ /.well-known {
allow all;
}
location ~* robots.txt { root /etc/nginx; }
location ~ /\.ht {
deny all;
}
location / {
root /home/dndnrru/sites/dnrru.ru;
#index index.php index.html index.htm;
if (!-e $request_filename) {
rewrite ^(.+)$ /index.php?q=$1 last;
}
}
location ~ \.php$ {
root /home/dndnrru/sites/dnrru.ru;
#fastcgi_pass localhost:9006;
fastcgi_pass unix:/var/run/php-fpm/php56w-dndnrru.sock;
include fastcgi_params;
fastcgi_split_path_info ^(.+?\.php)(/.*)?$;
fastcgi_index index.php;
fastcgi_param SCRIPT_FILENAME /home/dndnrru/sites/dnrru.ru$fastcgi_script_name;
fastcgi_param PATH_TRANSLATED /home/dndnrru/sites/dnrru.ru$fastcgi_script_name;
fastcgi_cache fcgi;
fastcgi_cache_key "$request_method|$http_if_modified_since|$http_if_none_match|$host|$request_uri";
fastcgi_cache_valid 200 10s;
limit_conn lfcgi 5;
#fastcgi_param SCRIPT_FILENAME /sites/dnrru.ru$fastcgi_script_name;
#fastcgi_param PATH_TRANSLATED /sites/dnrru.ru$fastcgi_script_name;
set $path_info $fastcgi_path_info;
fastcgi_param PATH_INFO $path_info;
}
include /etc/brainy/data/webserver_config/user_includes/dndnrru/dnrru.ru.nginx;
error_page 404 /404.html;
location = /40x.html {
}
error_page 500 502 503 504 /50x.html;
location = /50x.html {
}
}
Он не страшный он лишний и не нужный, да, можно, да и тех кого задолбали боты нужно для таких запросов прописать
Хорошо, просто уточню. Если этот страшный GET запрос поступит но не будет исполняться (обрабатываться), это решит проблему? или проблема остаётся?
location /go/ {
return 444;
}
это пример для первой ветки
т.е. мы закрываем соединение без ответа, вернее мы отвечаем, т.к. не можем не ответить, но пустым пакетом без заголовков и затем уже закрываем соединение, но и перехода по ссылке с сайта не будет, может к этой теме подключатся специалисты/разрабы и помогут составить регулярку для того чтобы переход работал только с сайта, а "извне" был закрыт/не учитывался/отбивался ошибкой/закрытием соединения
ПослеВот конкретно конфиг для домена, вставляю, дает ошибку 1. Как и кда здесь вставить чтоб не было ошибки:
error_log /etc/nginx/vhost_logs/dnrru.ru_error;
Добавить
location /redirect {
return 444;
}