Gestione protezione DDoS

Guida valida per: Hosting Linux Hosting per WordPress Hosting Gestito per WordPress Hosting Gestito per WooCommerce Hyper Hosting Linux Hyper Hosting Gestito per WordPress

Cos'è la protezione DDoS

La protezione DDoS è uno strumento che ti consente di proteggere il sito e i dati in esso contenuti da possibili attacchi ed è sempre attiva sui server Aruba.
Quando il server riceve troppe richieste da uno stesso client o indirizzo IP, questo viene bloccato e restituito a video l'errore 429 Too Many Requests.

Come riconoscere un blocco

Se visualizzi la pagina di errore 429, significa che il tuo IP è stato temporaneamente bloccato in seguito a un numero eccessivo di richieste. Tale errore viene mostrato soltanto al client/IP da cui provengono le richieste e per un determinato periodo di tempo, successivamente il sito viene reso nuovamente disponibile al client/IP in questione a meno che non si verifichi ancora la medesima situazione e a quel punto viene nuovamente bloccato.

Cause comuni del blocco

Tra le cause che generano un numero elevato di richieste dal medesimo client/IP ci sono:

  • tentativi di attacco DDoS;
  • plugin o temi di WordPress che non funzionano correttamente.

Se l'errore è riscontrato dall'utente che gestisce il sito allora molto probabilmente è dovuto al malfunzionamento di un tema o di un plugin.

Diagnosi tramite browser

Per verificare il numero di richieste che arrivano al sito, apri il browser, naviga il sito e premi il tasto F12; si aprirà una schermata come la seguente in cui puoi verificare il numero di richieste:

Gestione protezione DDoS

Se il tasto F12 non funziona, prova la combinazione fn+F12 o esegui una ricerca sul manuale del browser utilizzato.
Ti consigliamo di cercare di risolvere il loop di richieste disabilitando il plugin o il tema che lo genera; laddove questo non sia possibile, puoi valutare la disattivazione della protezione DDoS.
Se utilizzi MAC puoi eseguire le seguenti operazioni:
Safari:

  • vai su Safari > Impostazioni > Avanzate e attiva “Mostra menu Sviluppo nella barra dei menu”;
  • poi apri la pagina che ti interessa;
  • dal menu in alto scegli Sviluppo > Mostra console Web;
  • nella scheda Network puoi vedere tutte le richieste HTTP/HTTPS in tempo reale.

Google Chrome (o Brave, Edge, Opera):

  • apri la pagina desiderata;
  • clic destro > Ispeziona;
  • vai alla scheda Network;
  • ricarica la pagina per vedere tutte le richieste in ordine.

Disattivazione della protezione dal pannello di controllo

Per disattivare la funzionalità:


Ti consigliamo di mantenere disattivata la protezione per un periodo di tempo limitato e ripristinarla appena possibile in modo da tutelare la sicurezza del sito e i dati in esso contenuti.

Aiutaci a migliorare