ShopForBux.com
Всё обо всём

спам ботами и падение

79 19
user avatar
Пользователь
На сайте 15 лет
Сообщений : 99
Репутация : 0
9 лет назад #9700
идет спам ботами.

жёсткий спам

HTTP/1.0 овер 5к ипшников

бьют в корень с реферером, с xhtmlhttprequest


52.38.142.19 - - [04/Mar/2017:09:17:09 +0300] "HEAD / HTTP/1.0" 404 407 "-" "Mozilla/4.0 (compatible; ICS)"
52.38.142.19 - - [04/Mar/2017:09:17:09 +0300] "HEAD / HTTP/1.0" 404 407 "-" "Mozilla/4.0 (compatible; ICS)"
52.38.142.19 - - [04/Mar/2017:09:17:09 +0300] "HEAD / HTTP/1.0" 404 407 "-" "Mozilla/4.0 (compatible; ICS)"



что можно придумать по борьбе с ботами?
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад #9701
Alex,
слать им редирект на порносайт с вируснёй пусть потеребят.

Что у тебя там вообще? Сервер вдс хостинг?

Зае.ашь бан по iptables на америку если есть доступ
user avatar
Пользователь
На сайте 15 лет
Сообщений : 99
Репутация : 0
9 лет назад #9702
steam,
vds

в сисадминистрировании не шарю и не находил времени ковыряться

может настроить Nginx? инфы в рунете мало. буржуев не щупал
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад #9703
Alex,
к iptables доступ есть? на хабре есть статья как забанить пол мира) айпишники если все американские влупи бан на америку как обосруццо да приунынут снимешь бан, гугл я думаю для твоего сайта не сильно важен если правильно подозреваю что ддосят

https://habrahabr.ru/post/214055/

http://dedicatesupport.com/content/nastroika-iptab
les-v-vds-na-baze-openvz

или пробовал и нужно что то более серьёзное?
user avatar
Пользователь
На сайте 15 лет
Сообщений : 99
Репутация : 0
9 лет назад #9704
ssh доступа нет

вебклиент не пашет

в iptables полмира бахнуть и збс)
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад #9705
Alex,
Полмира бахать не надо а вот штаты с которых и идут все эти боты можно было бы

хостеру попробуй напиши пусть он тебе сваляет (мб за деньгу)

Могу дать контакт фиесты он же жирафхост может он тебе чем поможет если достучишься
user avatar
Пользователь
На сайте 15 лет
Сообщений : 99
Репутация : 0
9 лет назад #9706
steam,
доступ ssh имею уже

но суть не в этом

\"спам
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад #9707
Alex,
а cloudflare? может есть смысл его подрубить?

вопрос конечно как быстро это всё проработает но уверен что они твой спам бы быстро приписюнили
user avatar
Пользователь
На сайте 15 лет
Сообщений : 99
Репутация : 0
9 лет назад #9708
я думаю есть смысл настроить nginx

бот детский. просто ничего не настроено

на уровне пхп я просто отсеял часть нагрузки грубыми header404 и exit процентов 40 выиграно.

но соединение то открывается. а их там тонны.

ну а далее я не шарю, в конце концов это норм, это дела сисадминов, коим я не являюсь.
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад #9709
Alex,
в последнее время надо уметь всё хотя бы по минимуму. Ну а так молодец. Стукни фиесте может он чем ещё поможет. iptables можно и в связке с nginx ом юзать
user avatar
Пользователь
На сайте 14 лет
Сообщений : 240
Репутация : 0
9 лет назад #9710
ооо здарова еблан) я думал ты ягой траванулся давно уже
user avatar
Гость
-
-
9 лет назад #9711
Цитата: Alex
что можно придумать по борьбе с ботами?

активацию учетной записи через звонок робота. Единстеный пока рабочий способ, смысел ботов сразу отвалится.
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад #9712
Vladsoft,
ты вообще не в тему) у него ддос атака в виде флуда запросами, он не смог описать правильно.
user avatar
Пользователь
На сайте 13 лет
Сообщений : 317
Репутация : 0
9 лет назад #9713
Alex,
Закройся через cloudflare
Т.к. они знают реальный ip адрес, хороший вариант, после того как закроешься, сменить его.
Если нет такой возможности, забанить все айпишники, кроме своих и cloudflare.

Другой вариант, тупо забань все head запросы.
user avatar
Пользователь
На сайте 12 лет
Сообщений : 66
Репутация : 0
9 лет назад #9714
Если Стоит vds и есть Брандмауэр (firewall) то забань их весь ип тоесть


52.36.0.0/14
user avatar
Пользователь
На сайте 12 лет
Сообщений : 66
Репутация : 0
9 лет назад #9715
Цитата: ZKolyaNZ
52.36.0.0/14

Если это прописать что я дал то nginx и так не будет пропускать все эти ип адреса все которые находяться там

https://ipinfo.io/AS16509/52.36.0.0/14
user avatar
Гость
-
-
9 лет назад #9716
Какие вы все крутые блин... Аж страшно становится тут находится когда вас почитаешь, крахеры епта...
user avatar
Гость
-
-
9 лет назад #9717
Цитата: ZKolyaNZ
эх ты ) наверное сначала написал какую-то шнягу, потом подумал, отредактировал )))

нет, исправил только грамматическую ошибку.
user avatar
Пользователь
На сайте 14 лет
Сообщений : 240
Репутация : 0
9 лет назад #9718
Цитата: Vladsoft
нет, исправил только грамматическую ошибку.

\"спам
Автор темы
author avatar
Alex
Пользователь
На сайте 15 лет
Сообщений 99
Тем 12
Репутация 0
Теги темы
Автор не добавил тегов для этой темы
Ответить
Написал(а):