Ich habe gerade eine freundliche aber bestimmte Mail meines Providers bekommen, dass mein Blog eine sehr hohe Last auf dem Server erzeugt. Verantwortlich sei die comment.php
Nach einem Blick ins Log-File wird diese Seite mit knapp 30.000 Aufrufen (logischerweise Spam) am Tag bedacht. Hat jemand eine Idee wie ich das wieder unter Kontrolle bekommen kann?
Grüße
Alex
Lastprobleme mit s9y
Re: Lastprobleme mit s9y
Meine Glaskugel kann leider nicht erkennen, ob Du das Spamschutz-Plugin benutzt. Falls nein, wäre es eine erste Maßnahme, dieses zu installieren und zu benutzen. Falls ja, müsste man mal wissen, mit welchen Einstellungen und ggf. Zusatzfeatures wie etwa Askimet.Joscha wrote:Ich habe gerade eine freundliche aber bestimmte Mail meines Providers bekommen, dass mein Blog eine sehr hohe Last auf dem Server erzeugt. Verantwortlich sei die comment.php
Nach einem Blick ins Log-File wird diese Seite mit knapp 30.000 Aufrufen (logischerweise Spam) am Tag bedacht. Hat jemand eine Idee wie ich das wieder unter Kontrolle bekommen kann?
Es wäre vermutlich eine gute Maßnahme, zunächst die Notfall-Blockade von Kommentaren (1. Option im Spamschutz-Plugin) zu aktivieren, um weiteren Unmut seitens des Providers zu vermeiden. (Das entspricht diesem Hinweis auf Warnschildern vor bissigen Hunden: »Flach hinlegen und warten, bis Hilfe eintrifft!«
Ohne zu wissen, ob und wie Du es bereits benutzt, ist es natürlich schwierig, konkretere Ratschläge zu geben. Grundsätzlich würde ich mal folgendes wie dargestellt einstellen, falls nicht schon geschehen:
- Keine doppelten Kommentare erlauben -> Ja
- Kommentare abweisen, die als Text nur den Artikeltitel enthalten -> Ja
- IP-Block Intervall -> schwierig, da einen guten Wert vorzugeben, aber wohl eher != 0
- Trackback-URLS prüfen -> Ja
- ggf. noch (je nach Art des Spams) Wortfilter und Blacklist aktivieren
HTH,
YL
-
garvinhicking
- Core Developer
- Posts: 30022
- Joined: Tue Sep 16, 2003 9:45 pm
- Location: Cologne, Germany
- Contact:
Re: Lastprobleme mit s9y
Hi!
Bei lastproblemen kann das spamblock-plugin leider nur begrenzt helfen. Da würde es eher etwas brignen, das spamblock plugin zu DE-installieren, oder halt den Akismet-Service zu deaktivieren.
Ansonsten hilft nur, die comment.php zu löschen so dass keine Trackbacks mehr empfangen werden können.
grüße,
Garvin
Bei lastproblemen kann das spamblock-plugin leider nur begrenzt helfen. Da würde es eher etwas brignen, das spamblock plugin zu DE-installieren, oder halt den Akismet-Service zu deaktivieren.
Ansonsten hilft nur, die comment.php zu löschen so dass keine Trackbacks mehr empfangen werden können.
grüße,
Garvin
# Garvin Hicking (s9y Developer)
# Did I help you? Consider making me happy: http://wishes.garv.in/
# or use my PayPal account "paypal {at} supergarv (dot) de"
# My "other" hobby: http://flickr.garv.in/
# Did I help you? Consider making me happy: http://wishes.garv.in/
# or use my PayPal account "paypal {at} supergarv (dot) de"
# My "other" hobby: http://flickr.garv.in/
Oder schicke die Anfragen auf die comment.php über deine htaccess auf eine "403". Ich hatte das Problem auch, aber es scheint jetzt gelöst.
Link:
http://www.martina-kausch.de/index.php? ... masse.html
Link:
http://www.martina-kausch.de/index.php? ... masse.html
Mit den besten Grüßen aus Absurdistan!
Im "Entwicklungsstadium":
http://www.patente-kunst.de
Frei von jeglichen Konservierungsstoffen:
http://www.martina-kausch.de
Im "Entwicklungsstadium":
http://www.patente-kunst.de
Frei von jeglichen Konservierungsstoffen:
http://www.martina-kausch.de
Zur Zeit kämpfe ich auch wieder mit der Serverlast und mein Hoster hat mein Blog schon auf einen Tagesserver gesetzt. Man braucht das Comment.php wohl auch nicht unbedingt löschen, sondern einfach nur umbenennen, beim letzten mal hat das auch geholfen. Wiederholen sich diese Attacken jeden Monat aufs neue, nervt es trotzdem und der Tagesserver wird dann auch teuer.
Aber den Tipp mit dem Umleiten auf eine 403 Seite werde ich auch mal ausprobieren.
Aber den Tipp mit dem Umleiten auf eine 403 Seite werde ich auch mal ausprobieren.
Kommen die Aufrufe der comment.php immer vom selben oder einigen wenigen? Falls ja, könnte man da evtl. etwas nach dem Prinzip von Fail2ban implementieren. Sprich wenn von einer IP in einem bestimmten Zeitraum zuviel geblockt wird, kommt seine IP einfach für den Zeitraum X in die .htaccess mit dem DENY Befehl.
Solch eine Implementierung würde einen Cronjob voraus setzen, der diese .htaccess nach bestimmten Intervalen wieder säubert. Denke das wäre die Ideale Lösung bei sowas.
Solch eine Implementierung würde einen Cronjob voraus setzen, der diese .htaccess nach bestimmten Intervalen wieder säubert. Denke das wäre die Ideale Lösung bei sowas.
"Nothing is impossible for the person that doesn't have to do it"