Обновить
128K+
16
Вячеслав@Slava_B

Сетевой инженер, сисадмин, веб-разработчик, SEO

135,1
Рейтинг
3
Подписчики
Отправить сообщение

Защита сайта от парсеров: снижение нагрузки на OT Box и вызовов OTAPI

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели13K

Владелец интернет-магазина столкнулся с резким ростом нагрузки на сервер: CPU доходил до 98–100%, а количество платных обращений магазина к товарной платформе выросло примерно в 6–7 раз. Сначала происходящее выглядело как DDoS-атака. На практике основную проблему создавал распределённый автоматизированный HTTP-трафик: боты и парсеры обходили страницы магазина, нагружали сервер и косвенно вызывали обращения движка OT Box к OTAPI. В статье разбираю, как устроена эта цепочка, почему обычная защита от DDoS не всегда решает такую проблему и что изменилось после фильтрации трафика.

Читать далее

Снижение нагрузки на сервер через WAF: реальный кейс WordPress/WooCommerce

Уровень сложностиСредний
Время на прочтение16 мин
Охват и читатели9.8K

Реальный кейс снижения нагрузки WordPress/WooCommerce с помощью WAF

На WordPress/WooCommerce-сайте на shared-хостинге регулярно возникали серьёзные превышения нагрузки на веб-сервер и MySQL. Штатный антибот-фильтр хостинга проблему не решил. В этом кейсе я показываю, что изменилось после подключения внешнего WAF с индивидуальной фильтрацией трафика: какие запросы создавали лишнюю нагрузку, как отсеивались парсеры, сканеры и поведенческие боты и что происходило с поисковыми роботами.

По данным Beget, после замены фильтра суточная нагрузка сайта снизилась примерно в 45 раз, базы данных — примерно в 39 раз. При этом WordPress, WooCommerce, плагины, код и структура БД не изменялись. В статье — реальные графики, данные Яндекс Метрики, статистика WAF и разбор случаев, когда WAF, наоборот, не поможет решить проблему высокой нагрузки.

Читать далее

Видит ли MAX ваш VPN при Split Routing, если VPN не установлен на компьютере?

Уровень сложностиСредний
Время на прочтение11 мин
Охват и читатели113K

Я решил проверить, способен ли MAX Desktop обнаружить VPN, если VPN-клиента в Windows вообще нет. В моей сети Split Routing выполняет роутер Keenetic: часть трафика идёт напрямую, а часть — через OpenConnect-туннель на удалённый VPS.

Во время эксперимента я фиксировал действия MAX с помощью Process Monitor, TCPView и Wireshark, а трафик на стороне VPN-сервера — через tcpdump. Проверил, какие системные параметры читает MAX, куда подключается и появляются ли признаки целенаправленного поиска VPN-маршрута.

Читать далее

Защита сайта от ботов: 6 лет практики фильтрации трафика

Уровень сложностиСредний
Время на прочтение44 мин
Охват и читатели12K

Практический разбор шести лет работы с автоматизированным трафиком: от первых поведенческих ботов и ручных правил Cloudflare до собственной многоуровневой системы фильтрации и кластерной аналитики.

Читать далее

Как эволюционировала сеть доступа одного района: dial-up, ADSL, FTTB, ETTH и 10G

Уровень сложностиСредний
Время на прочтение69 мин
Охват и читатели16K

Я пришёл в связь 1 декабря 2006 года, когда dial‑up ещё был нормой, а ADSL только начинал разворачиваться. За следующие годы районная сеть прошла путь от модемного пула и первого DSLAM до тысяч xDSL‑подключений, распределённых узлов доступа, VPN/MPLS, IPTV, FTTB/ETTH, DWDM и 10G. Эта статья — о том, как строилась и менялась эта сеть, и о людях, которые десятилетиями хранили её эксплуатационную память.

Читать далее

Информация

В рейтинге
36-й
Откуда
Россия
Дата рождения
Зарегистрирован
Активность

Специализация

Системный администратор, Сетевой инженер