Модератор форума: Yuri_G, ilia_halupko  
Сообщество uCoz » Мастерская uCoz » Управление аккаунтом » Блокировка по IP
Блокировка по IP
Модератор форума
Сообщение # 1 | 18:57:24
Блокировка IP в Панели Управления

Если вы установили вход в панель управления только с одного-единственного IP и вас блокирует с сообщением "Доступ с вашего IP запрещён", то вам в ЭТУ тему.

Блокировка IP при авторизации на сайте

Если вы пытаете авторизоваться и получаете сообщение, что ваш IP временно заблокирован, то это означает, что вы многократно ввели неправильные данные и вас заблокировало на 1 час.
Очень возможно что вы ввели данные от ПУ вместо данных аккаунта администратора, если вы пытаетесь зайти на сайт, и наоборот, если пытаетесь зайти в ПУ.

Блокировка IP при посещении сайта

Если вы что-то делали на сайте и тоже получили сообщение о временной блокировке IP или получаете это сообщение просто при попытке зайти на сайт, то это значит, что у вас в коде страниц установлены скрипты вызывающие JQuery и в них много запросов get и post, то происходит временная блокировка IP при интенсивном обновлении страниц и переходах по сайту. Это срабатывает защита от ддос. В этом случае рекомендуется ознакомиться с темой на форуме начиная с этого СООБЩЕНИЯ.
гарик1269
Сообщений: 33
Репутация: 0

Сообщение # 241 | 23:52:57
Что делать посоветуйте пожалуста
sch779
Сообщений: 703
Репутация: 348

Сообщение # 242 | 21:49:19
Блин!
Прям беда какая-то с этой IP-блокировкой всей школьной сети!
В данной версии сайта на любой странице идет только один GET-запрос в одну минуту. И дополнительно 2 GET-запроса каждые 5 минут.
Но, все равно - практически каждый день в обед сайт недоступен со школьной сети по причине блокировки школьного IP-адреса! Понятно - в это время "ломятся" на сайт практически одновременно 20-30 учителей с разных компов, но под одним внешним IP-адресом!
А система защиты Ucoz настолько "тупая", что совершенно не может отличить разных пользователей с одного IP!
Более того - все учителя входят на сайте под своими логинами. Т.е., если хотя бы немного было ума у этой системы защиты, то она легко смогла-бы увидеть, что с одного IP на сайте сидят совершенно разные пользователи!

Мне почему-то кажеться, что если я вообще отключу на сайте все дополнительные GET-запросы, то система защиты все равно будет блокировать наш IP по причине слишком большой частоты загрузок страниц сайта с одного IP!

Может кто подкажет - как можно решить эту проблему!?
Интересно - если купить какой либо платный пакет услуг, это изменить ситуацию или системе защиты "до лампочки" платность сайта?
Сообщение отредактировал sch779 - Четверг, 20 Сен 2012, 21:49:57
Selena
Сообщений: 15657
Репутация: 1100

Сообщение # 243 | 22:14:23
Quote (sch779)
Может кто подкажет - как можно решить эту проблему!?

Убрать скрипты провоцирующие блокировку.

Отправляя сообщение о помощи, приводите ссылку на свой сайт. Это не считается рекламой, зато снимает массу вопросов.
sch779
Сообщений: 703
Репутация: 348

Сообщение # 244 | 05:42:07
Quote (Selena)
Убрать скрипты провоцирующие блокировку.

Да нет на сайте никаких скриптов, которые при работе одного пользователя могут привести к блокировке по IP!!!
Вот сайт:

Попробуйте найти там эти самые "мифические скрипты"!
Еще раз - при загрузке ЛЮБОЙ страницы сайта, кроме обычных запросов шаблона на загрузку оформления и контента, производятся три дополнительных GET-запроса. После этого - каждую минуту по одному GET-запросу и каждые 5 минут дополнительно еще два запроса.
А на страницах форума, где, в основном, и работают все учителя, "сидящие" на одном IP-адресе, и того меньше - только один GET-запрос в минуту!
Т.е., для одного IP-адреса этого, что называется, "за глаза" хватает - никаких блокировок!

Вся проблема именно в том, что система защиты Ucoz НЕ УМЕЕТ различать различных пользователей, работающих из-под одного и того-же IP-адреса!!! Поэтому, когда с десяток таких пользователей одновременно "ломятся" на сайт, то "глупая" система защиты считает, что идет массирования "атака" с одного IP-адреса и блокирует этот адрес!

Я более чем уверен - если я вообще уберу все свои GET-запросы (а их, напомню, всего лишь три!), то все равно школьный IP-адрес будет блокироваться!
Signorina
Сообщений: 1
Репутация: 2

Сообщение # 245 | 05:42:17
Блокируется мой ip 94.230.43.132
2 недели точно
think-girl.ru

Жизнь прекрасна...местами...
Livandey
Сообщений: 35
Репутация: 3

Сообщение # 246 | 04:12:16
как понять - есть блокировка по айпи или нет?
через анонимайзер сайт открывает. но с моего компа просто пишет ошибку "Невозможно подключиться к удалённому серверу" но сначала очень долго и мучительно грузит.

сайт - http://livandey.ru
Сообщение отредактировал Livandey - Понедельник, 29 Окт 2012, 04:12:44
sch779
Сообщений: 703
Репутация: 348

Сообщение # 247 | 16:28:39
Подскажите, пожалуйста - в чем выражается блокировка опеределенного IP адреса?
Адрес сайта не пингуется или пингуется, но при попытке открыть страницу сайта система выдает сообщение о блокировке?
Блокируются все страницы сайта или только главная?
В общем, основной вопрос - как автоматизированно определить факт блокировки текущего IP-адреса?
Хватит пингования или нужно пробовать читать какую-либо страницу сайта?

Спасибо!
Selena
Сообщений: 15657
Репутация: 1100

Сообщение # 248 | 17:09:44
sch779, а давайте поступим наоборот. Вы сообщите нам какое именно сообщение у Вас в браузере, а мы определим, что это означает. Теорию Вы могли прочитать и в первых сообщениях темы. Повторяться смысла нет.

Отправляя сообщение о помощи, приводите ссылку на свой сайт. Это не считается рекламой, зато снимает массу вопросов.
sch779
Сообщений: 703
Репутация: 348

Сообщение # 249 | 19:23:08
Quote (Selena)
Теорию Вы могли прочитать и в первых сообщениях темы. Повторяться смысла нет.
Прошу прощения, что не совсем точно задал вопрос!
Речь о блокировке IP адреса системой защиты от DDOS-атак.
Сам ни разу с этим не сталкивался, но пользователи одной из школ, для которой сделал сайт, частенько "наблюдают" эту блокировку при попытке захода на сайт из школьной сети.
Уже много раз писал в этой теме - на сайте нет сторонних скриптов. Только мои, работу которых я 100% контролирую.
До недавнего времени при загрузке главной страницы производилось три "ручных" запроса - два через API и один на страницу сайта (практически пустая, по отдельному шаблону, без вторичных редиректов и перенаправлений). После загрузки страницы API-запросы повторялись автоматом раз в 5 минут, запрос на страницу сайта - раз в минуту.
IP-адрес школы блокировался практически всегда в "пиковые" промежутки времени, когда на сайт заходили одновременно до 20 компов из школьной сетки.
Сейчас изменил алгоритм - для API-запросов сделал на стороннем php-сервере что-то типа кэша, как у информеров.
Поэтому, теперь при загрузке любой страницы сайта идет только один get-запрос на "служебную" страницу сайта, который автоматом повторяется раз в минуту.
Вот и хочу узнать - изменилась-ли ситуация с блокировкой.
Опрос учителей - показатель не очень достоверный, вот и захотел настроить в сетке какой-либо скрипт, который автоматом периодически проверял-бы доступность сайта.

Именно с этим и связан вопрос - при блокироке IP-адреса системой защиты от DDOS-атак, будет сайт пинговаться, или нужно проверять чтение самой страницы сайта с проверкой текста ответа? И если второе - в этом случае будут заблокированы все страницы сайта или только некоторые?

Quote (Selena)
Теорию Вы могли прочитать и в первых сообщениях темы
В "теории", к сожалению, нет ответов на вышезаданные мною вопросы.

Спасибо!
JonMagon
Сообщений: 2291
Репутация: 1828

Сообщение # 250 | 22:13:19
sch779, используйте для этих целей PHP uCoz'а - все проблемы исчезнут на раз!
В данном случае, я даже готов лично помочь вам разобраться с данной проблемой, лишь бы она была исчерпана.
Обращайтесь в лс.

Не оказываю поддержку посредством ЛС/ICQ/Skype/AIM/XMPP/E-mail.
sch779
Сообщений: 703
Репутация: 348

Сообщение # 251 | 00:46:17
Quote (JonMagon)
используйте для этих целей PHP uCoz'а - все проблемы исчезнут на раз!
Это понятно, что к запросам со своего php-сервера система защиты будет относится с большей лояльностью!
Но я пока остановился на внешнем php-сервере - благо, он бесплатный. Да и, как уже написал, использую систему кэширования как в информерах (только время обновления 10-15 минут, в зависимости от темы форума) - так что и здесь проблем не должно быть.
В ближайшие день-два переведу и последний запрос, который производится на одну из "служебных" страниц сайта, на подобный php-запрос.

Quote (JonMagon)
я даже готов лично помочь вам разобраться с данной проблемой
Большое Спасибо!
Обязательно обращусь, если ничего не поможет.
Что-то "меня терзают смутные сомненья", что проблема с системой защиты от DDOS-атак не связана с этими "ручными" запросами!
Думается мне, что эта система так реагирует на большое количество ЛЮБЫХ запросов к элементам сайта с одного IP-адреса.
Посмотрел статистику загрузки главной страницы - около сотни get-запросов на чтение скриптов и картинок (много картинок в информерах объявлений, новостей и flash-карусели фоток). А теперь представьте, что практически одновременно (с разбросом от нескольких секунд до минуты) на сайт заходит штук 10-15 компов с одинаковым IP-адресом - получаем около тысячи get-запросов к сайту в течении небольшого промежутка времени (до минуты) с одного IP-адреса!
Мне так никто и не ответил - умеет Ucoz-система защиты от DDOS-атак различать разные компы, имеющие одинаковый IP-адрес?!
Сообщение отредактировал sch779 - Пятница, 16 Ноя 2012, 00:56:21
JonMagon
Сообщений: 2291
Репутация: 1828

Сообщение # 252 | 13:43:51
Quote (sch779)
Мне так никто и не ответил - умеет Ucoz-система защиты от DDOS-атак различать разные компы, имеющие одинаковый IP-адрес?!

Любая защита подобного плана всегда блокирует всю подсеть.

Не оказываю поддержку посредством ЛС/ICQ/Skype/AIM/XMPP/E-mail.
sch779
Сообщений: 703
Репутация: 348

Сообщение # 253 | 17:44:34
Quote (JonMagon)
Любая защита подобного плана всегда блокирует всю подсеть.
Вы меня не поняли - я не спрашивал про различия разных компов сетки при блокировке, а о том, различает-ли система защиты разные компы с одним IP-адресом при подсчете общего кол-ва запросов с этого IP-адреса!
Т.е., если со всех компов этого IP-адреса идет 1000 запросов, то система защиты учитывает всю эту тысячу или определяет максимальное число запросов с отдельных компов этого адреса?
Ведь если система защиты при подсчете кол-ва запросов не умеет различать разные компы с одним IP-адресом, то получается что на Ucoz`е НЕЛЬЗЯ делать корпоративные сайты! Точнее - сайты для организаций, которые используют свой сайт не просто как визитку, а как рабочий инструмент и у которых большая часть компов внутренней сетки (с одним внешним IP-адресом) работает одновременно с этим сайтом!
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 254 | 17:51:43
sch779,
Quote
различает-ли система защиты разные компы с одним IP-адресом при подсчете общего кол-ва запросов с этого IP-адреса!
параллельные синхронные запросы с малым интервалом блокируются

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
sch779
Сообщений: 703
Репутация: 348

Сообщение # 255 | 22:24:42
Quote (webanet)
параллельные синхронные запросы с малым интервалом блокируются
Т.е., получается, что НИКАКИЕ переделки сайта не позволят избежать блокировки школьной сетки, если хотя-бы несколько компов из нее одновременно "сунутся" на сайт?! sad
Сообщество uCoz » Мастерская uCoz » Управление аккаунтом » Блокировка по IP
Поиск: