Auteur Sujet: Enquête sur une possible attaque vers TVradioZap  (Lu 5229 fois)

0 Membres et 1 Invité sur ce sujet

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 573
  • Montignac Lascaux (24)
Enquête sur une possible attaque vers TVradioZap
« Réponse #36 le: 30 juin 2024 à 15:51:16 »
@ F6FLT : es tu certain que l'augmentation du trafic sur ton site vient essentiellement des robots ? J'ai quand même un doute à ce sujet.
N'aurais tu pas subit une attaque ?

jerome34

  • Abonné SFR fibre FttH
  • *
  • Messages: 724
Enquête sur une possible attaque vers TVradioZap
« Réponse #37 le: 30 juin 2024 à 16:57:47 »
@ F6FLT : es tu certain que l'augmentation du trafic sur ton site vient essentiellement des robots ? J'ai quand même un doute à ce sujet.
N'aurais tu pas subit une attaque ?

Bah oui. Une attaque de robots ! 8)

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 573
  • Montignac Lascaux (24)
Enquête sur une possible attaque vers TVradioZap
« Réponse #38 le: 30 juin 2024 à 18:23:18 »
Une attaque de robot ? je n'ai jamais entendu parler de cela.
Et en quoi consiste ces robots ?

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 928
  • WOOHOO !
    • OrneTHD
Enquête sur une possible attaque vers TVradioZap
« Réponse #39 le: 30 juin 2024 à 18:56:59 »
Une attaque de robot ? je n'ai jamais entendu parler de cela.
Et en quoi consiste ces robots ?

Essaye de lire ce qui a déjà été posté stp...

Je me répète :

C'est en rien une attaque.
Il fallait t'en douter : ton site circule et est partagé sur Facebook.

Ce dernier va sur ton site pour y récupérer des données (c'est comme ça qu'il intègre des apercus pour les liens).
Donc oui ça génère pas mal de lignes dans les access_log (j'ai aussi le cas dès que je poste une news par ex).

Ca c'était pour FB

Pour le reste (le bot qui tente des URL dans le vent), justement... il tente. S'il trouve la ressource, jackpot.
Pareil, j'ai ce cas aussi (ils tentent de trouver ma page de login wordpress par ex).

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 573
  • Montignac Lascaux (24)
Enquête sur une possible attaque vers TVradioZap
« Réponse #40 le: 30 juin 2024 à 20:17:34 »
Citation de: Optix
Essaye de lire ce qui a déjà été posté stp...
Je ne poste pas sans lire le sujet auquel je réponds.

Citation de: Optix
Je me répète :
Il est inutile de te répéter, je connais le post que tu as donné.
Ce n'est pas pour autant que j'arrive à comprendre comment des robots peut provoquer une augmentation du trafic.
Est-ce un DDOS (Denial of Service attack) ?

Citation de: Optix
Ca c'était pour FB
Tu voulais dire FaceBook. Mais en quoi facebook est responsable ? A moins que facebook a été piraté et que l'attaque part de là.

Citation de: Optix
Si tu ne veux plus être emmerdé : passe ton site en privé (il est pour ton usage perso, donc ça devrait le faire).
Pourquoi référencer son site ? Il peut simplement y accéder par son adresse IP, si c'est pour un usage privé.

Citation de: Optix
Car tant qu'il reste public, tu auras le problème (p-ê plus de facebook, mais d'autres, ce sera sans fin)
Au lieu d'installer son site chez AlwaysData, pourquoi ne pas l'héberger chez lui ? Il peut ainsi mieux contrôler par le pare-feu, ceux qui sont autorisés ou pas à utiliser son site. Dans mon cas, j'ai désactivé tous les robots :
User-Agent: *
Disallow: /

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 617
  • Alpes Maritimes (06)
Enquête sur une possible attaque vers TVradioZap
« Réponse #41 le: 30 juin 2024 à 20:33:32 »
Je ne poste pas sans lire le sujet auquel je réponds.
Renseigne toi alors sur les domaines que tu ne comprends pas.
Ce n'est pas pour autant que j'arrive à comprendre comment des robots peut provoquer une augmentation du trafic.
Est-ce un DDOS (Denial of Service attack) ?
Non, du crawl intensif du site (pour simplifier)
Tu voulais dire FaceBook. Mais en quoi facebook est responsable ? A moins que facebook a été piraté et que l'attaque part de là.
Renseigne toi sur le rôle de robots de FaceBook
Pourquoi référencer son site ? Il peut simplement y accéder par son adresse IP, si c'est pour un usage privé.
Quel rapport entre référencement et IP ? Tu peux très bien avoir un nom de domaine et un site non référencé ...
Au lieu d'installer son site chez AlwaysData, pourquoi ne pas l'héberger chez lui ? Il peut ainsi mieux contrôler par le pare-feu, ceux qui sont autorisés ou pas à utiliser son site. Dans mon cas, j'ai désactivé tous les robots :
User-Agent: *
Disallow: /
Le fait d'avoir ton fichier robots.txt n'empêche pas les robots d'y accéder, seulement ceux qui le respectent
Il y a plein de bonnes raisons à vouloir héberger le site chez un professionnel plutôt que chez soi.

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 484
Enquête sur une possible attaque vers TVradioZap
« Réponse #42 le: 30 juin 2024 à 21:32:36 »
@F6FLT: Qu'en pense alwaysdata ? Pourquoi ne résolvent-ils pas eux-même le problème ?

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 617
  • Alpes Maritimes (06)
Enquête sur une possible attaque vers TVradioZap
« Réponse #43 le: 01 juillet 2024 à 06:11:56 »
Parce que les robots web (google, bing, facebook, amazon et etc ...) n'est pas un mal absolu à éradiquer à tout prix non plus.
Plein de personnes en ont besoin à un juste niveau de crawl.
Après que dans certains cas le crawl soit trop agressif c'est une chose, tout bloqué radicalement, s'en est une autre ..
Normalement le robots.txt suffit à les calmer. (encore faut il leur laisser le temps de le lire / interpréter)

Si demain un hébergeur bloque tous les robots et donc l'indexation, pas sur qu'ils aient encore bcp de clients.

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 484
Enquête sur une possible attaque vers TVradioZap
« Réponse #44 le: 01 juillet 2024 à 07:35:05 »
@buddy:

Autoriser des robots à épuiser le quota de requêtes attribué au site et avoir peu de visiteurs effectifs doit sûrement réjouir @F6FLT. Sans compter que
c'est alwaysdata qui a relevé le problème. Donc, cela paraît plutôt anormal. On vous fournit une offre d'hébergement gratuite mais finalement, au vu de
la situation, on va quand même devoir revenir sur l'offre qui a été faite. En définitif, vous risquez effectivement la suspension de votre compte.

vivien

  • Administrateur
  • *
  • Messages: 48 284
    • Twitter LaFibre.info
Enquête sur une possible attaque vers TVradioZap
« Réponse #45 le: 01 juillet 2024 à 07:50:35 »
Là, j'ai peu de temps, mais je publierais cet été des statistiques sur les top 100 des robots qui indexent lafibre.info.

Vous pourrez voir que le problème, ce n'est pas Google ou Bing (leur activité est faible), mais d'autres.

F6FLT

  • Abonné Orange Fibre
  • *
  • Messages: 317
  • 44
    • TVradioZap
Enquête sur une possible attaque vers TVradioZap
« Réponse #46 le: 01 juillet 2024 à 10:09:41 »
@ F6FLT : es tu certain que l'augmentation du trafic sur ton site vient essentiellement des robots ? J'ai quand même un doute à ce sujet.
N'aurais tu pas subit une attaque ?

Absolument certain. Les fichiers log d'Alwaysdata ne laissent aucun doute à ce sujet. Les trois principaux pollueurs sont facebook, amazon et semrush.
Exemple de requêtes à répétition que nous envoient ces nuisibles :
tvradiozap.eu 2a03:2880:ff:28::face:b00c - - [01/Jul/2024:05:38:35 +0200] "GET /index.php/f/2/d/tvrzperso.tv/s/tvrzperso.tv/s/tvrzperso.tv/s/tvrzperso.m3u/d/tvrzperso.tv/s/tvrzperso.tv/s/tvrzperso.m3u/d/tvrzperso.tv/d/tvrzperso.m3u/s/tvrzperso.m3u/s/tvrzperso.m3u/d/tvrzperso.m3u/d/tvrzperso.m3u HTTP/2.0" 403 318 "-" "facebookexternalhit/1.1 (+http://www.facebook.com/externalhit_uatext.php)"
tvradiozap.eu 85.208.96.195 - - [01/Jul/2024:05:36:47 +0200] "GET /index.php/g/1/ty/tv/d/tvrzperso.tv/s/tvrzperso.tv/s/tvrzperso.m3u/d/tvrzperso.tv/s/tvrzperso.m3u/d/tvrzperso.m3u/d/tvrzperso.m3u HTTP/1.1" 403 318 "-" "Mozilla/5.0 (compatible; SemrushBot/7~bl; +http://www.semrush.com/bot.html)"

F6FLT

  • Abonné Orange Fibre
  • *
  • Messages: 317
  • 44
    • TVradioZap
Enquête sur une possible attaque vers TVradioZap
« Réponse #47 le: 01 juillet 2024 à 10:18:42 »
@F6FLT: Qu'en pense alwaysdata ? Pourquoi ne résolvent-ils pas eux-même le problème ?

J'en étais enchanté avant cet incident, pour mes besoins c'est top à tout point de vue.

Je pense que ce n'est effectivement pas à moi de me protéger d'un trafic manifestement indésirable, par exemple des milliers de requêtes facebook pour toujours les mêmes adresses erronées, jusqu'à 1 toutes les 3 ou 4 secondes, mais à eux car c'est l'ensemble de leurs hébergés qu'ils ont à protéger.

Maintenant je ne suis pas trop exigeant vu que c'est gratuit, je leur ai montré ma bonne volonté, j'ai pris des mesures et communiqué ce que j'ai fait, qui est efficace en terme de charge de serveur.
La suspension du compte indiquerait une mauvaise volonté de leur part mais ce n'est pas le cas pour le moment, l'affaire semble en rester là.