Перейти к основному содержанию
Решение проблем и диагностика

Статья объясняет, почему в Яндекс.Метрике может быть высокий показатель «Роботы» и как это связано с ростом нагрузки на CPU. Описываются возможные причины активности вредоносных ботов и предлагаются методы их блокировки через nginx.conf, включая блокировку по IP-адресу и использование модулей для ограничения запросов.

Почему Яндекс.Метрика показывает высокий показатель «Роботы», а нагрузка на CPU резко выросла за последние сутки?

Высокий показатель «Роботы» в Яндекс.Метрике и резкое увеличение нагрузки на CPU могут быть связаны с активностью вредоносных ботов. Эти боты могут пытаться получить доступ к вашему сайту с различными целями, такими как сбор данных, распространение вредоносного ПО или просто создание нагрузки на сервер.

Возможные причины активности вредоносных ботов

  1. Слабые пароли и уязвимости: боты могут использовать слабые пароли или уязвимости в вашем сайте для получения доступа.
  2. Сканирование сайтов: боты могут сканировать сайты в поисках уязвимостей или для сбора информации.
  3. DDoS-атаки: некоторые боты могут быть частью DDoS-атаки, направленной на перегрузку вашего сервера.

Как заблокировать вредоносные боты через nginx.conf?

Чтобы заблокировать вредоносные боты через nginx.conf, вы можете использовать различные методы. Вот несколько примеров:

  1. Блокировка по IP-адресу: вы можете добавить список IP-адресов, которые вы хотите заблокировать, в файл nginx.conf. Например:
server { location / { allow 192.168.1.1; deny all; } }

Это позволит только IP-адресу 192.168.1.1 доступ к вашему сайту.

  1. Использование модулей для блокировки ботов: вы можете использовать модули, такие как ngx_http_limit_req_module, для ограничения количества запросов от одного IP-адреса. Например:
http { limit_req_zone $binary_remote_addr zone=one:10m rate=1r/s; server { location / { limit_req zone=one burst=5; } } }

Это ограничит количество запросов от одного IP-адреса до 1 запроса в секунду с возможностью буфера в 5 запросов.

  1. Анализ логов: регулярно анализируйте логи вашего сервера, чтобы выявить подозрительную активность и принять соответствующие меры.

Заключение

Активность вредоносных ботов может привести к повышению нагрузки на CPU и другим проблемам. Блокировка таких ботов через nginx.conf может помочь снизить нагрузку на сервер и улучшить безопасность вашего сайта. Будьте внимательны к логам и регулярно проверяйте настройки безопасности.

Beget

Хостинг, Регистратор, SEO

Похожие вопросы и ответы

Ошибка подключения к YooKassa: неверный SSL-сертификат. Какой тип сертификата выбрать для корректной работы Webhook?
Beget
Финансовые операции и налогообложение
Узнайте, как устранить ошибку с неверным SSL-сертификатом для корректной работы Webhook с YooKassa. В ответе на вопрос из раздела FAQ вы найдёте требования к сертификатам, рекомендации по их выбору и установке, а также советы по настройке SSL на хостинге Beget.
Мой проект на Node.js выдает ошибку портов. Нужно ли открывать порты в панели управления или обращаться в поддержку для настройки проброса трафика с Nginx на внутренний сокет?
Beget
Технические вопросы и CMS
Если ваш проект на Node.js выдаёт ошибку портов, проверьте настройки портов на хостинге Beget и убедитесь, что они открыты. При использовании Nginx в качестве обратного прокси-сервера может потребоваться настроить проброс трафика. Обратитесь в службу поддержки Beget для помощи в настройке.
Как подключиться к хостингу Beget по SSH из Windows 10/11? Нужно ли устанавливать стороннее ПО?
Beget
Работа из командной строки (SSH/SFTP)
Для подключения к хостингу Beget по SSH из Windows 10/11 нужно установить OpenSSH Client через настройки системы, получить данные для подключения из панели управления хостинга и использовать командную строку для подключения, вводя соответствующие команды и аутентификационные данные.
Почему после переноса сайт отображается в неверной кодировке или показывает пустую страницу?
Beget
Решение проблем и диагностика
Статья рассматривает проблемы, которые могут возникнуть при переносе сайта на хостинг Beget, такие как некорректное отображение кодировки или появление пустой страницы. Описаны возможные причины этих проблем и предложены шаги для их решения, включая проверку кодировки, файлов сайта, настроек сервера и совместимости плагинов и тем.
Есть ли готовые решения или инструкции по установке Moodle, BigBlueButton или других систем дистанционного обучения?
Beget
Специфические интеграции и платформы
Beget предлагает удобные инструменты и руководства для развертывания систем дистанционного обучения, таких как Moodle и BigBlueButton. Процесс установки прост и удобен благодаря готовым решениям и инструкциям. Надежность и стабильность работы обеспечивается качественными хостинговыми услугами.
Что делать, если после переезда проект использует жестко прописанные абсолютные пути /var/www/user/data/... в конфигах, а на новом аккаунте путь другой?
Beget
Миграция сложных проектов и инфраструктуры
Статья содержит руководство по решению проблемы с жёстко прописанными абсолютными путями в конфигурационных файлах после переезда проекта на новый аккаунт. Описаны шаги по идентификации и изменению путей, использованию переменных окружения, тестированию проекта и консультации с поддержкой Beget.
Как настроить автоматический бэкап папки с медиафайлами раз в неделю?
Beget
Безопасность и резервные копии
Узнайте, как настроить автоматический бэкап папки с медиафайлами раз в неделю на хостинге Beget. В FAQ представлены простые шаги для настройки резервного копирования данных через панель управления хостингом.
Как быстро переключить среду выполнения между тестовой (Staging) и боевой (Production) версиями сайта одной кнопкой?
Beget
Миграция сложных проектов и инфраструктуры
Статья описывает процесс настройки быстрого переключения между тестовой и боевой версиями сайта на платформе Beget. Описаны шаги по настройке окружений, использованию системы контроля версий, автоматизации развертывания и созданию кнопки переключения. Также даны рекомендации по обеспечению безопасности и стабильности процесса переключения.
Как безопасно передать весь аккаунт другому владельцу (Change of Ownership), сохранив историю платежей, активные SSL-сертификаты и настройки Cron-заданий?
Beget
Миграция сложных проектов и инфраструктуры
Статья описывает процесс безопасной передачи аккаунта на хостинге Beget другому владельцу с сохранением истории платежей, активных SSL-сертификатов и настроек Cron-заданий. Описаны необходимые шаги: подготовка документации, связь с поддержкой Beget, предоставление информации о новом владельце и подтверждение личности. Отмечается, что процесс может занять некоторое время.
Что произойдет с сайтом, если закончатся деньги на балансе облачного счета — CDN отключится мгновенно?
Beget
Тарифы и оплата
Узнайте, почему важно следить за балансом облачного счёта и не допускать отключения CDN. В FAQ объясняется, как отключение CDN может повлиять на скорость загрузки сайта, его доступность и даже SEO-позицию, а также даются рекомендации по предотвращению проблем.
Как настроить автоматический бэкап баз данных MySQL отдельно от файлов сайта с выгрузкой на сторонний S3-совместимый объектный склад?
Beget
Безопасность и резервные копии
Статья содержит пошаговую инструкцию по настройке автоматического бэкапа баз данных MySQL на хостинге Beget с выгрузкой на сторонний S3-совместимый объектный склад. Описаны создание скрипта для бэкапа, настройка расписания для его выполнения, выгрузка бэкапов на S3 и проверка корректности настроек.
Почему мой сайт возвращает код ответа 403 Forbidden только для мобильных устройств определенных операторов и как исключить их IP-диапазоны из логов блокировок?
Beget
Технические вопросы и CMS
Статья предлагает решения проблемы с кодом ответа 403 Forbidden, который может возникать при доступе к сайту с мобильных устройств определённых операторов. Описаны возможные причины блокировки IP-адресов и даны рекомендации по их устранению, включая обращение к хостинг-провайдеру и настройку белого списка на сервере.