Auteur Sujet: Enquête sur une possible attaque vers TVradioZap  (Lu 1195 fois)

artemus24 et 8 Invités sur ce sujet

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 540
  • Lyon (69) / St-Bernard (01)
    • Twitter
Enquête sur une possible attaque
« Réponse #12 le: 27 juin 2024 à 12:53:23 »
Ben leur réussite, ce n'est pas flagrant, une seule association facebook/tvradiozap sur Google, et ce n'est pas chez facebook :

Il est de notoriété publique que facebook a des mécanismes d'anti crawling qui ne rendent pas ce genre de recherche pertinente.

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 790
  • WOOHOO !
    • OrneTHD
Enquête sur une possible attaque
« Réponse #13 le: 27 juin 2024 à 13:15:41 »
Ben leur réussite, ce n'est pas flagrant, une seule association facebook/tvradiozap sur Google, et ce n'est pas chez facebook :

Un mec qui cherche un contenu partagé sur Facebook... sur Google.  ::)

Je remets ça ici :
Et moi qui espérait de l'intelligence pour la résolution de ce problème...


Il est de notoriété publique que facebook a des mécanismes d'anti crawling qui ne rendent pas ce genre de recherche pertinente.

+1

Autant chercher le contenu partagé sur facebook... sur facebook non ? Je sais pas, ça me parait logique. (à moins que je ne suis pas intelligent).

F6FLT

  • Abonné Orange Fibre
  • *
  • Messages: 209
  • 44
    • TVradioZap
Enquête sur une possible attaque
« Réponse #14 le: 27 juin 2024 à 14:43:36 »
...
Autant chercher le contenu partagé sur facebook... sur facebook non ? Je sais pas, ça me parait logique.

On t'attend.

Perso, je n'ai pas de compte facebook.

Citer
(à moins que je ne suis pas intelligent)

L'intelligence manquait certainement dans ton sous-entendu "(car moi je souhaite que mes contenus soient partagés)". Mais je ne me permettrais pas de généraliser à la personne, chacun peut s'en faire une idée.


F6FLT

  • Abonné Orange Fibre
  • *
  • Messages: 209
  • 44
    • TVradioZap
Enquête sur une possible attaque
« Réponse #15 le: 27 juin 2024 à 14:50:38 »
Tu n'aurais pas pris une offre Always-Data gratuite par hasard? Si c'est le cas, tu ne peux évidemment rien négocier avec eux.
Pour un site qui monte en popularité, tu as tout intérêt à migrer sur un hébergement de qualité. N'hésites pas à questionner Always-data pour leur demander si les offres payantes/plus chère acceptent un nombre de requêtes plus élevé.

Leon.

Bien sûr que je suis dans le cas du gratuit, comme l'est l'usage de mon site sans but lucratif, et donc j'accepte les clauses du contrat.
Je ne demande à personne d'offrir des hébergements gratuits, mais seulement à ceux qui le proposent (et s'ils le font, ce n'est pas innocent), d'assumer ensuite leurs engagements.

Un hébergeur aujourd'hui, comme l'a indiqué Vivien, semble être soumis à des tirs d'artillerie de requêtes venant de robots, ça semble être la normalité du contexte actuel.

Il est clair que si le problème de l'excès de requêtes ne vient pas du trop grand nombre d'utilisateurs du site, ni de défauts de conception, ni d'utilisation anormale d'outils PHP ou autres, mais de robots que tout site a à subir, la balle est dans le camp d'Alwaysdata. S'ils n'étaient pas en mesure de tenir la charge ou d'avoir des moyens de défense pour assumer l'hébergement normal de sites gratuits dans le contexte actuel, pourquoi le proposent-ils ?

L'idée qu'ils pourraient le faire pour amener des gens à s'installer chez eux, puis à leur forcer la main pour prendre un abonnement payant en prétextant qu'il y a trop de trafic, je la vois sous-jacente dans ce que tu viens de nous dire.
Si je devais prendre un abonnement payant dans ces conditions, ce ne serait pas chez eux : s'ils ne tenaient pas leurs engagements sur le gratuit dans le cadre qu'ils ont fixé, alors on ne peut pas leur faire confiance, même pour le payant, or la confiance est aujourd'hui la clé si on doit s'inféoder à un service, en tout cas pour moi.
Je n'ai maintenant aucun élément dans ce sens, l'avenir le dira peut-être, par exemple s'ils suspendent mon compte malgré les mesures prises et le peu de trafic réel du site.


Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 234
  • Marseille
Enquête sur une possible attaque
« Réponse #16 le: 27 juin 2024 à 15:08:00 »
Et moi qui espérait de l'intelligence pour la résolution de ce problème...

Le seul proboleme dans ce que tu decris c'est que tu heberges sur une offre gratuite et que evidement ils ne peuvent pas te laisser faire un trafic important...

F6FLT

  • Abonné Orange Fibre
  • *
  • Messages: 209
  • 44
    • TVradioZap
Enquête sur une possible attaque
« Réponse #17 le: 27 juin 2024 à 15:29:30 »
Le seul proboleme dans ce que tu decris c'est que tu heberges sur une offre gratuite et que evidement ils ne peuvent pas te laisser faire un trafic important...

C'est ce que je dis : le trafic des utilisateurs n'est pas important, contrairement à celui créé par facebook, robots et assimilés, mais celui-là est général, pas spécifique de mon site, il fait partie d'un contexte normal d'utilisation de n'importe quel site.

Actuellement environ 95% des requêtes ne viennent pas d'utilisateurs et concernent des pages qui n'existent pas. Je pense que c'est anormal et temporaire, qu'il y a eu un déclencheur peut être lié aux trafic des adresses IPV6 citées. Je continue à bloquer tout ce qui semble venir de robots, exemple :
188.165.212.137 - /index.php/ty/tv/f/2/d/tvrzperso.tv/s/tvrzperso.m3u/d/tvrzperso.tv/s/tvrzperso.m3u/d/tvrzperso.m3u/d/tvrzperso.tv/d/tvrzperso.tv/s/tvrzperso.tv/d/tvrzperso.tv/d/tvrzperso.m3u/d/tvrzperso.tv/s/tvrzperso.tv/s/tvrzperso.tv/s/tvrzperso.tv

Le trafic des derniers jours, je n'ai que ce tableau dans les stats. Ce n'est quand même pas l'overdose :

« Modifié: 27 juin 2024 à 16:01:20 par F6FLT »

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 790
  • WOOHOO !
    • OrneTHD
Enquête sur une possible attaque vers TVradioZap
« Réponse #18 le: 27 juin 2024 à 16:02:43 »
Actuellement environ 95% des requêtes ne viennent pas d'utilisateurs et concernent des pages qui n'existent pas. Je pense que c'est anormal et temporaire, qu'il y a eu un déclencheur peut être lié aux trafic des adresses IPV6 citées. Je continue à bloquer tout ce qui semble venir de robots, exemple :
188.165.212.137 - /index.php/ty/tv/f/2/d/tvrzperso.tv/s/tvrzperso.m3u/d/tvrzperso.tv/s/tvrzperso.m3u/d/tvrzperso.m3u/d/tvrzperso.tv/d/tvrzperso.tv/s/tvrzperso.tv/d/tvrzperso.tv/d/tvrzperso.m3u/d/tvrzperso.tv/s/tvrzperso.tv/s/tvrzperso.tv/s/tvrzperso.tv

Tu n'as toujours pas compris (ou tu refuses de l'admettre) que ce problème ne fera que s'accentuer.

Comme je l'ai déjà dit, tu dis ici, en public, que ton site est vulnérable dès qu'il y a du trafic. Forcément, des malins vont amplifier le problème, et en plus, on voit que ça te fait réagir. Donc on sait que ça fait mouche dans la vie de françois, pourquoi pas en profiter pour le faire chier ? Tu comprends ?

1) soit tu poursuis ta méthode de traiter au cas par cas (mais tu perds plus de temps à faire ça qu'à développer ton site, en plus du temps de poster ici, c'est contre-productif)
2) soit tu bloques ton site avec login/pass pour ton utilisation perso, c'est radical. Mais vu que tu as déjà posté sur plein de forums, j'imagine que ce n'est pas la solution souhaitée
3) soit tu y vas franchement, tu crois en ton projet, lance-toi, tu te payes un hébergement payant qui tient la route

Car des ptits glands qui vont bourriner le site, tu en auras toujours. Moi aussi je me prends des douches. Vivien aussi.

vivien

  • Administrateur
  • *
  • Messages: 47 575
    • Twitter LaFibre.info
Enquête sur une possible attaque vers TVradioZap
« Réponse #19 le: 27 juin 2024 à 16:21:10 »
L'hébergeur s'en fiche de savoir qui génère le trafic. Il regarde juste ce que tu consommes en ressources.

C'est la même chose pour les hébergements pas chers mutualisés chez OVH : Si ton site est un peu lourd (par exemple un forum), ils te font vite comprendre qu'il faut passer à l'offre supérieure.

Chez Online, dans le vieux temps (il y a 20 ans), il n'y avait vraiment pas de limite pour l'hébergement mutualisé (c'est une offre payant, mais trop cher), mais ils mettaient tous les clients qui consomment beaucoup de ressource sur un même serveur, comme, car ils ne dégradaient pas le service de 95% des autres clients. Les clients gros consommateur partaient donc d'eux-mêmes vu que leur site était extrêmement lent.

Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 320
  • Sarrebourg (57)
Enquête sur une possible attaque vers TVradioZap
« Réponse #20 le: 27 juin 2024 à 16:26:08 »
Il faudrait que tu prennes un CDN payant.

Genre Fastly ou CloudFlare.

Attention, si tu payes pas, CF te jettera.

F6FLT

  • Abonné Orange Fibre
  • *
  • Messages: 209
  • 44
    • TVradioZap
Enquête sur une possible attaque vers TVradioZap
« Réponse #21 le: 27 juin 2024 à 16:51:29 »
Il faudrait que tu prennes un CDN payant.

Genre Fastly ou CloudFlare.

Attention, si tu payes pas, CF te jettera.

Oui, ça me semble les solutions d'avenir. J'aurais un site commercial, c'est ce que je ferais.
Mais tvradiozap est un hobby, j'en ai d'autres, et pas un site grand-public capable d'attirer les foules. Je prends le gratuit par rapport au besoin, et par gain de temps et conservation d'une certaine liberté, plus que par économie.
Je serais bien resté chez free.fr qui ne m'a jamais cassé les pieds pour des questions de nombre de requêtes, mais sans https aujourd'hui, il n'est plus dans les clous pour les pages perso.

F6FLT

  • Abonné Orange Fibre
  • *
  • Messages: 209
  • 44
    • TVradioZap
Enquête sur une possible attaque vers TVradioZap
« Réponse #22 le: 27 juin 2024 à 17:03:16 »
L'hébergeur s'en fiche de savoir qui génère le trafic. Il regarde juste ce que tu consommes en ressources.

C'est la même chose pour les hébergements pas chers mutualisés chez OVH : Si ton site est un peu lourd (par exemple un forum), ils te font vite comprendre qu'il faut passer à l'offre supérieure.

Tout site sera forcément connu des robots tôt ou tard, donc s'ils ne savent pas fournir les "ressources" pour héberger un site gratuitement dans le contexte de l'Internet d'aujourd'hui, qu'ils ne proposent pas d'hébergement gratuit.

Encore une fois, je ne demande à personne de fournir du gratuit, seulement à ceux qui le fournissent d'assumer ensuite leurs engagements. Mon site est peu utilisé et tourne dans un contexte normal d'utilisation du réseau Internet. Ils ne peuvent pas dire qu'ils ignorent ce contexte, notamment des requêtes par robots, ils le connaissent, ou alors ce ne seraient plus des pros.

Si je suis restaurateur et que j'affiche "menu gratuit", attire le gogo pour quelques repas, pour ensuite dire "la nourriture à un coût alors vous vous barrez ou vous prenez mon menu payant", j'affirme qu'il y a un problème de principe. C'est tout simplement une arnaque.

Citer
Chez Online, dans le vieux temps (il y a 20 ans), il n'y avait vraiment pas de limite pour l'hébergement mutualisé (c'est une offre payant, mais trop cher), mais ils mettaient tous les clients qui consomment beaucoup de ressource sur un même serveur, comme, car ils ne dégradaient pas le service de 95% des autres clients. Les clients gros consommateur partaient donc d'eux-mêmes vu que leur site était extrêmement lent.

Faire de la gratuité avec limitation intelligente des ressources, c'est à dire en plafonnant les ressources des uns quand ils commencent à empiéter sur celles des autres, est tout à fait acceptable, si c'est annoncé au départ et fait honnêtement (c'est à dire pas avec un serveur tournant sur un i386 avec une connexion à 1 Mb/s).

jerome34

  • Abonné Bbox fibre
  • *
  • Messages: 286
Enquête sur une possible attaque vers TVradioZap
« Réponse #23 le: 27 juin 2024 à 17:17:36 »
Tout site sera forcément connu des robots tôt ou tard, donc s'ils ne savent pas fournir les "ressources" pour héberger un site gratuitement dans le contexte de l'Internet d'aujourd'hui, qu'ils ne proposent pas d'hébergement gratuit.

Encore une fois, je ne demande à personne de fournir du gratuit, seulement à ceux qui le fournissent d'assumer ensuite leurs engagements. Mon site est peu utilisé et tourne dans un contexte normal d'utilisation du réseau Internet. Ils ne peuvent pas dire qu'ils ignorent ce contexte, notamment des requêtes par robots, ils le connaissent, ou alors ce ne seraient plus des pros.

Si je suis restaurateur et que j'affiche "menu gratuit", attire le gogo pour quelques repas, pour ensuite dire "la nourriture à un coût alors vous vous barrez ou vous prenez mon menu payant", j'affirme qu'il y a un problème de principe. C'est tout simplement une arnaque.

Faire de la gratuité avec limitation intelligente des ressources, c'est à dire en plafonnant les ressources des uns quand ils commencent à empiéter sur celles des autres, est tout à fait acceptable, si c'est annoncé au départ et fait honnêtement (c'est à dire pas avec un serveur tournant sur un i386 avec une connexion à 1 Mb/s).

Juste, c'est quoi le modele économique de un hébergement gratuit ?  :o