31/03/2012, 00:11
|
| | | Fecha de Ingreso: agosto-2011
Mensajes: 45
Antigüedad: 13 años, 2 meses Puntos: 4 | |
Multiples visitas masivas Hola,
Les vengo a pedir un consejo a los que son expertos en este tema, quizás la solución sea fácil (y/o cara) pero por eso antes de proceder lo planteo...
El tema es simple, diariamente recibo múltiples visitas/impresiones en uno de mis sitios web con la clara intención de tirarla abajo. No es un ataque hasta ahora importante, pero si me consume ancho de banda sin sentido y tampoco cesa por lo que ante otro ataque se pueden sumar y ahí estaría en problemas.
La característica es que siempre provienen de una url acortada (sitios como nov.io por ejemplo) y además de un rango de ip el cual ya indentifiqué y bloquee por medio de .htaccess. El problema lo tengo controlado, pero el hecho que las visitas ingresen me consume recursos (muchos menos que si no lo tendría bloqueado, pero aunque sean pocos son recursos perdidos) y ya me comuniqué con mi hosting (que es compartido) y me dijeron que ellos no lo pueden bloquear desde el firewall servidor. El rango de ips es de Estados Unidos con el proveedor AOL, ya me comuniqué con ellos y no me respondieron así como también con el sitio nov.io (desde el cual recibo casi todas las visitas) y tampoco llegaron a nada. Cada tanto me suman otro servicio de url cortas para hacerme las visitas y hasta han pagado a una PTC para que sus usuarios visiten mi sitio!!!!!!
Detalles:
Las visitas se dan de a 3 o más por segundo, no todo el día pero si muy seguido en el día y todas son de ips diferentes aunque siempre dentro de los mismos rangos y todas con referencia desde una url acortada (la cual existe porque yo mismo puedo ingresar y redirige a mi sitio). ¿Alguna idea?
La salida que se me ocurrió es esperar a que se agravara la situación y pasarme a un servidor VPS donde en teoría puedo poner un firewall para bloquear las ips y que directamente no me entere, pero eso tiene un costo el cual no justifica ya que el sitio no me deja grandes ganancias.
A pesar de ser un sitio muy importante por "suerte" no recibe una cantidad grande de tráfico y por eso creo que aún sigue en pie.
Espero que me puedan ayudar y que sirva para otros en mi situación porque no encontré ninguna información sobre casos iguales y eso que hace meses que estoy buscando. Lo más parecido es un ataque DOS o DDOS pero en esos casos son miles de visitas en segundos y por ahora este no es el caso. ¡Gracias de antemano!
PD: por razones de seguridad no voy a decir cual es el sitio, no es el de mi firma. |