Мы используем cookie-файлы
Для оптимизации работы нашего сайта мы используем cookie-файлы. Продолжая использовать сайт, Вы соглашаетесь с использованием cookie-файлов.
Панель управления
  • Русский
  • Українська
  • UAH
  • USD
  • RUB
  • EUR
  • +38(044) 392-74-33  Киев
  • +38(057) 728-39-00  Харьков
  • +38(056) 794-38-31  Днепр
  • +38(032) 229-58-93  Львов
  • +38(048) 738-57-70  Одесса
  • +38(093) 170-15-42  Life
  • +38(067) 400-88-44  Киевстар
  • +38(095) 630-90-82  Vodafone
  • +1(888)393-24-51  USA, Toll free
  • +44(131)507-01-14  Great Britain
  • +7(499) 348-28-61  Москва

Пожелания и предложения. Блокировка IP адресов со стороны хостинга


Smip
2 месяца
0
Блокировка IP адресов со стороны хостинга

Сталкиваюсь с проблемой блокировки IP адресов со стороны хостинга не первый раз.
История такова: В один прекрасный момент у клиента сайт перестаёт работать, клиент звонит нам и начинают жаловаться что сайт не работает.
Далее происходит попытка поиска проблем, через 20 минут поисков, выясняется, что всё работает нормально и проблема в чём-то другом.
Обращаешься в службу поддержки хостинга с вопросом "не блокирует ли хостинг IP адрес xx.xx.xx.xx?".
В ответ получаешь длительную историю о том, что на хостинге всё хорошо и это вы плохие программисты.
Ещё через 15 минут удаётся убедить, что может всё-таки хостинг блокирует адрес и в результате таки да. Причина блокировки: с адреса поступали подозрительные запросы на разные аккаунты хостинга из-за чего был заблокирован.
Как разблокировать? - Пришлите скриншот с компьютера что нет вирусов. Это может быть и хорошая идея, если IP адрес статический и человек знает, что такое IP адрес и антивирус, а в моём случае часто люди пожилого возраста.
Ещё 10 минут убеждаешь техподдержку что это практически невозможно сделать, соглашаются разблокировать адрес. И ждёшь ещё 15-30 минут пока разблокировка вступит в силу.
Итого минимум 1 час времени убиваешь на поиск проблемы и недовольного клиента, который не смог воспользоваться моим ресурсом.
Я поднимал эту тему уже когда-то на форуме, в итоге меня загнобили, что нельзя ничего сделать в данной ситуации, так как безопасность превыше всего. Но к счастью, после этого, подобная проблема случалась очень редко.
Но сегодня, это произошло и это произошло с сервером LiqPay. То есть, мой клиент совершает оплату на сайте через LiqPay и мой сайт не фиксирует факт оплаты. Начинаешь разбираться в чём проблема, в Access логах видно запрос от LiqPay с ошибкой 503. Что это значит и в чём проблема? После того как 10 раз всё перепроверил я начинаю понимать, что проблема на стороне хостинга. Вся история повторяется со службой поддержки. В результате всё налаживается. Хорошо хоть не попросили скриншот что у ПриватБанка нет вирусов))). За что оператору Владислав Г. спасибо, реально адекватно и относительно быстро помог.
Причина блокировки: "Это произошло из-за того, что с данного IP адреса происходило множество запросов к различным аккаунтам наших пользователей, что наша система сочла подозрительной активностью."
Моё предложение и пожелание:
Сделайте что-то с данной проблемой. Я понимаю, что безопасность важна, но каждая "защита" ошибается и нужен инструмент с помощью которого можно было бы подобные блокировки отслеживать и в случае ошибочной блокировки быстро и просто решить эту блокировку и без обращения в чат. Каждый раз тратить 1-2 часа своего времени это не дело.
Для более детального изучения проблемы, можно почитать моё обращение 9721170.

LitvinenkoAndrey
2 месяца
0

Для сервиса LiqPay у нас было настроено исключение, которое не давало блокировать запросы от них. К сожалению, у них поменялся список IP адресов(если быть точнее, то добавился еще один, который и был заблокирован. На данный момент для этого нового IP также сделано исключение и он более не будет блокироваться)

Smip
2 месяца
0

Это отлично, а что относительно моего предложения? Хотя бы дать возможность пользователям хостинга проверять "забаненность" IP адреса?

rudenko
2 месяца
0

Такая возможность будет сделана

Участвовать в общении на этом форуме могут только зарегистрированные пользователи.