Lastprobleme mit s9y

Hier können Probleme und alles andere in Deutscher Sprache gelöst werden.
Post Reply
Joscha
Posts: 1
Joined: Mon Sep 03, 2007 9:18 pm

Lastprobleme mit s9y

Post by Joscha »

Ich habe gerade eine freundliche aber bestimmte Mail meines Providers bekommen, dass mein Blog eine sehr hohe Last auf dem Server erzeugt. Verantwortlich sei die comment.php
Nach einem Blick ins Log-File wird diese Seite mit knapp 30.000 Aufrufen (logischerweise Spam) am Tag bedacht. Hat jemand eine Idee wie ich das wieder unter Kontrolle bekommen kann?

Grüße
Alex
yellowled
Regular
Posts: 7111
Joined: Fri Jan 13, 2006 11:46 am
Location: Eutin, Germany
Contact:

Re: Lastprobleme mit s9y

Post by yellowled »

Joscha wrote:Ich habe gerade eine freundliche aber bestimmte Mail meines Providers bekommen, dass mein Blog eine sehr hohe Last auf dem Server erzeugt. Verantwortlich sei die comment.php
Nach einem Blick ins Log-File wird diese Seite mit knapp 30.000 Aufrufen (logischerweise Spam) am Tag bedacht. Hat jemand eine Idee wie ich das wieder unter Kontrolle bekommen kann?
Meine Glaskugel kann leider nicht erkennen, ob Du das Spamschutz-Plugin benutzt. Falls nein, wäre es eine erste Maßnahme, dieses zu installieren und zu benutzen. Falls ja, müsste man mal wissen, mit welchen Einstellungen und ggf. Zusatzfeatures wie etwa Askimet.

Es wäre vermutlich eine gute Maßnahme, zunächst die Notfall-Blockade von Kommentaren (1. Option im Spamschutz-Plugin) zu aktivieren, um weiteren Unmut seitens des Providers zu vermeiden. (Das entspricht diesem Hinweis auf Warnschildern vor bissigen Hunden: »Flach hinlegen und warten, bis Hilfe eintrifft!« :wink:)

Ohne zu wissen, ob und wie Du es bereits benutzt, ist es natürlich schwierig, konkretere Ratschläge zu geben. Grundsätzlich würde ich mal folgendes wie dargestellt einstellen, falls nicht schon geschehen:

- Keine doppelten Kommentare erlauben -> Ja
- Kommentare abweisen, die als Text nur den Artikeltitel enthalten -> Ja
- IP-Block Intervall -> schwierig, da einen guten Wert vorzugeben, aber wohl eher != 0 :)
- Trackback-URLS prüfen -> Ja
- ggf. noch (je nach Art des Spams) Wortfilter und Blacklist aktivieren

HTH,
YL
garvinhicking
Core Developer
Posts: 30022
Joined: Tue Sep 16, 2003 9:45 pm
Location: Cologne, Germany
Contact:

Re: Lastprobleme mit s9y

Post by garvinhicking »

Hi!

Bei lastproblemen kann das spamblock-plugin leider nur begrenzt helfen. Da würde es eher etwas brignen, das spamblock plugin zu DE-installieren, oder halt den Akismet-Service zu deaktivieren.

Ansonsten hilft nur, die comment.php zu löschen so dass keine Trackbacks mehr empfangen werden können.

grüße,
Garvin
# Garvin Hicking (s9y Developer)
# Did I help you? Consider making me happy: http://wishes.garv.in/
# or use my PayPal account "paypal {at} supergarv (dot) de"
# My "other" hobby: http://flickr.garv.in/
Anitram
Regular
Posts: 430
Joined: Mon Nov 27, 2006 4:51 pm
Contact:

Post by Anitram »

Oder schicke die Anfragen auf die comment.php über deine htaccess auf eine "403". Ich hatte das Problem auch, aber es scheint jetzt gelöst.

Link:
http://www.martina-kausch.de/index.php? ... masse.html
Mit den besten Grüßen aus Absurdistan!

Im "Entwicklungsstadium":
http://www.patente-kunst.de

Frei von jeglichen Konservierungsstoffen:
http://www.martina-kausch.de
Olaf
Regular
Posts: 134
Joined: Fri Nov 25, 2005 8:40 pm
Location: Germany
Contact:

Post by Olaf »

Zur Zeit kämpfe ich auch wieder mit der Serverlast und mein Hoster hat mein Blog schon auf einen Tagesserver gesetzt. Man braucht das Comment.php wohl auch nicht unbedingt löschen, sondern einfach nur umbenennen, beim letzten mal hat das auch geholfen. Wiederholen sich diese Attacken jeden Monat aufs neue, nervt es trotzdem und der Tagesserver wird dann auch teuer.
Aber den Tipp mit dem Umleiten auf eine 403 Seite werde ich auch mal ausprobieren.
tuxic
Regular
Posts: 12
Joined: Fri Jul 13, 2007 7:45 pm
Location: Hannver (Germany)

Post by tuxic »

Kommen die Aufrufe der comment.php immer vom selben oder einigen wenigen? Falls ja, könnte man da evtl. etwas nach dem Prinzip von Fail2ban implementieren. Sprich wenn von einer IP in einem bestimmten Zeitraum zuviel geblockt wird, kommt seine IP einfach für den Zeitraum X in die .htaccess mit dem DENY Befehl.

Solch eine Implementierung würde einen Cronjob voraus setzen, der diese .htaccess nach bestimmten Intervalen wieder säubert. Denke das wäre die Ideale Lösung bei sowas.
"Nothing is impossible for the person that doesn't have to do it"
Post Reply