Регистрация
Регистрируясь, вы подтверждаете свое согласие с соглашением об использовании персональных данных.
Восстановление пароля

Сайт стал создавать чрезмерную нагрузку на БД сервера

22.05.2016, 16:30
Andrey
Andrey

Зарегистрирован:
2015-01-30
Сообщений: 60

Добрый день.
Подскажите пожалуйста, или дайте совет:
Работал сайт отлично, никаких правок кода или добавления товара не было несколько недель. (после атаки вируса и устранения дыры и лечения тоже недели 2 отлично работал).
Теперь сайт начал генерировать от 30 до 80 раз больше нагрузку на БД сервера, что очень сильно выходит за лимит хостинга. Сайт стал очень медленно работать(((

У меня 2 варианта, или опять дыра какая-то нашлась, или (судя по логам) есть подозрение, что это вызывают боты ahrefsbot и mj12bot, но не могу их заблокировать через .htaccess и robots.txt.
Подскажите, если не сложно, как их можно заблокировать, а то весь интернет облазил, но это не помогает.

Версия Е-комерц 5.6
22.05.2016, 16:47
Andrey
Andrey

Зарегистрирован:
2015-01-30
Сообщений: 60

Вот что еще нашел в логах:

Цитата:
AhrefsBot/5.1; +http://ahrefs.com/robot/)"
сайт.ru 164.132.161.19 - - [16/May/2016:04:02:16 +0300] "GET /netcat_files/multifile/2737/2a561f9c0b1f11e69c562c27d7aea81d_348f20910b5811e69c562c27d7aea81d_0.jpeg HTTP/1.0" 404 37550 "-" "Mozilla/5.0 (compatible; AhrefsBot/5.1; +http://ahrefs.com/robot/)"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:49 +0300] "GET / HTTP/1.0" 200 146096 "-" "Mozilla/4.0 (compatible; MSIE 11.0; Windows NT 5.1)"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:50 +0300] "POST /netcat/modules/auth/index.php HTTP/1.0" 200 38311 "-" "agrofish{${eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59))}}"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:50 +0300] "POST /netcat/modules/auth/index.php HTTP/1.0" 200 38311 "-" "agrofish eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59));"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:50 +0300] "POST /netcat/modules/auth/index.php HTTP/1.0" 200 38311 "-" "agrofish <?php eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59)); ?>"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:51 +0300] "POST /netcat/modules/netshop/actions/cart.php HTTP/1.0" 200 - "-" "agrofish{${eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59))}}"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:51 +0300] "POST /netcat/modules/netshop/actions/cart.php HTTP/1.0" 200 - "-" "agrofish eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59));"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:51 +0300] "POST /netcat/modules/netshop/actions/cart.php HTTP/1.0" 200 - "-" "agrofish <?php eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59)); ?>"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:51 +0300] "GET /search/?area=site1&search_query=agrofish{%24{eval%28chr%28100%29.chr%28105%29.chr%28101%29.chr%2840%29.chr%2839%29.chr%2849%29.chr%2855%29.chr%2873%29.chr%2853%29.chr%2851%29.chr%2848%29.chr%2886%29.chr%2865%29.chr%28117%29.chr%2852%29.chr%2839%29.chr%2841%29.chr%2859%29%29}}& HTTP/1.0" 200 37813 "-" "agrofish{${eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59))}}"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:52 +0300] "GET /search/?area=site1&search_query=eval%28chr%28100%29.chr%28105%29.chr%28101%29.chr%2840%29.chr%2839%29.chr%2849%29.chr%2855%29.chr%2873%29.chr%2853%29.chr%2851%29.chr%2848%29.chr%2886%29.chr%2865%29.chr%28117%29.chr%2852%29.chr%2839%29.chr%2841%29.chr%2859%29%29%3B& HTTP/1.0" 200 37789 "-" "agrofish eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59));"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:53 +0300] "GET /search/?area=site1&search_query=agrofish<?=eval%28chr%28100%29.chr%28105%29.chr%28101%29.chr%2840%29.chr%2839%29.chr%2849%29.chr%2855%29.chr%2873%29.chr%2853%29.chr%2851%29.chr%2848%29.chr%2886%29.chr%2865%29.chr%28117%29.chr%2852%29.chr%2839%29.chr%2841%29.chr%2859%29%29%3B?>& HTTP/1.0" 200 37827 "-" "agrofish <?php eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59)); ?>"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:54 +0300] "POST /netcat/modules/auth/index.php HTTP/1.0" 200 38311 "-" "agrofish{${eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59))}}"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:54 +0300] "POST /netcat/modules/auth/index.php HTTP/1.0" 200 38311 "-" "agrofish eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59));"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:55 +0300] "POST /netcat/modules/auth/index.php HTTP/1.0" 200 38311 "-" "agrofish <?php eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59)); ?>"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:55 +0300] "POST /netcat/add.php HTTP/1.0" 200 12330 "-" "agrofish{${eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59))}}"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:55 +0300] "POST /netcat/add.php HTTP/1.0" 200 12330 "-" "agrofish eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59));"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:55 +0300] "POST /netcat/add.php HTTP/1.0" 200 12330 "-" "agrofish <?php eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59)); ?>"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:56 +0300] "POST /netcat/modules/auth/password_recovery.php HTTP/1.0" 200 36973 "-" "agrofish{${eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59))}}"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:56 +0300] "POST /netcat/modules/auth/password_recovery.php HTTP/1.0" 200 36973 "-" "agrofish eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59));"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:56 +0300] "POST /netcat/modules/auth/password_recovery.php HTTP/1.0" 200 36973 "-" "agrofish <?php eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59)); ?>"
сайт.ru 51.255.65.74 - - [16/May/2016:04:02:50 +0300] "GET /products/planshety-smartfony/smartfony/smatrfony_5175.html HTTP/1.0" 200 56673 "-" "Mozilla/5.0 (compatible; AhrefsBot/5.1; +http://ahrefs.com/robot/)"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:56 +0300] "GET /search/?search_query=agrofish{%24{eval%28chr%28100%29.chr%28105%29.chr%28101%29.chr%2840%29.chr%2839%29.chr%2849%29.chr%2855%29.chr%2873%29.chr%2853%29.chr%2851%29.chr%2848%29.chr%2886%29.chr%2865%29.chr%28117%29.chr%2852%29.chr%2839%29.chr%2841%29.chr%2859%29%29}}& HTTP/1.0" 200 37798 "-" "agrofish{${eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59))}}"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:57 +0300] "GET /search/?search_query=eval%28chr%28100%29.chr%28105%29.chr%28101%29.chr%2840%29.chr%2839%29.chr%2849%29.chr%2855%29.chr%2873%29.chr%2853%29.chr%2851%29.chr%2848%29.chr%2886%29.chr%2865%29.chr%28117%29.chr%2852%29.chr%2839%29.chr%2841%29.chr%2859%29%29%3B& HTTP/1.0" 200 37774 "-" "agrofish eval(chr(100).chr(105).chr(101).chr(40).chr(39).chr(49).chr(55).chr(73).chr(53).chr(51).chr(48).chr(86).chr(65).chr(117).chr(52).chr(39).chr(41).chr(59));"
сайт.ru 2a01:4f8:212:284c::2 - - [16/May/2016:04:02:58 +0300] "GET /search/?search_query=agrofish<?=eval%28chr%28100%29.chr%28105%29.chr%28101%29.chr%2840%29.chr%2839%29.chr%2849%29.chr%2855%29.chr%2873%29.chr%2853%29.chr%2851%29.chr%2848%29.chr%2886%29.chr%2865%29.chr%28117%29.chr%2852%29.chr%2839%29.chr%2841%29.chr%2859%29%29%3B?>& HTTP/1.0" 200 37812 "-" "agrofish <?php
198 196 2016-05-22 16:47:51 14531
Описание проекта