Всё обо всём

спам ботами и падение

38 19
user avatar
Пользователь
На сайте 15 лет
Сообщений : 99
Репутация : 0
9 лет назад
идет спам ботами.

жёсткий спам

HTTP/1.0 овер 5к ипшников

бьют в корень с реферером, с xhtmlhttprequest


52.38.142.19 - - [04/Mar/2017:09:17:09 +0300] "HEAD / HTTP/1.0" 404 407 "-" "Mozilla/4.0 (compatible; ICS)"
52.38.142.19 - - [04/Mar/2017:09:17:09 +0300] "HEAD / HTTP/1.0" 404 407 "-" "Mozilla/4.0 (compatible; ICS)"
52.38.142.19 - - [04/Mar/2017:09:17:09 +0300] "HEAD / HTTP/1.0" 404 407 "-" "Mozilla/4.0 (compatible; ICS)"



что можно придумать по борьбе с ботами?
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад
Alex,
слать им редирект на порносайт с вируснёй пусть потеребят.

Что у тебя там вообще? Сервер вдс хостинг?

Зае.ашь бан по iptables на америку если есть доступ
user avatar
Пользователь
На сайте 15 лет
Сообщений : 99
Репутация : 0
9 лет назад
steam,
vds

в сисадминистрировании не шарю и не находил времени ковыряться

может настроить Nginx? инфы в рунете мало. буржуев не щупал
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад
Alex,
к iptables доступ есть? на хабре есть статья как забанить пол мира) айпишники если все американские влупи бан на америку как обосруццо да приунынут снимешь бан, гугл я думаю для твоего сайта не сильно важен если правильно подозреваю что ддосят

https://habrahabr.ru/post/214055/

http://dedicatesupport.com/content/nastroika-iptab
les-v-vds-na-baze-openvz

или пробовал и нужно что то более серьёзное?
user avatar
Пользователь
На сайте 15 лет
Сообщений : 99
Репутация : 0
9 лет назад
ssh доступа нет

вебклиент не пашет

в iptables полмира бахнуть и збс)
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад
Alex,
Полмира бахать не надо а вот штаты с которых и идут все эти боты можно было бы

хостеру попробуй напиши пусть он тебе сваляет (мб за деньгу)

Могу дать контакт фиесты он же жирафхост может он тебе чем поможет если достучишься
user avatar
Пользователь
На сайте 15 лет
Сообщений : 99
Репутация : 0
9 лет назад
steam,
доступ ssh имею уже

но суть не в этом

спам ботами и падение
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад
Alex,
а cloudflare? может есть смысл его подрубить?

вопрос конечно как быстро это всё проработает но уверен что они твой спам бы быстро приписюнили
user avatar
Пользователь
На сайте 15 лет
Сообщений : 99
Репутация : 0
9 лет назад
я думаю есть смысл настроить nginx

бот детский. просто ничего не настроено

на уровне пхп я просто отсеял часть нагрузки грубыми header404 и exit процентов 40 выиграно.

но соединение то открывается. а их там тонны.

ну а далее я не шарю, в конце концов это норм, это дела сисадминов, коим я не являюсь.
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад
Alex,
в последнее время надо уметь всё хотя бы по минимуму. Ну а так молодец. Стукни фиесте может он чем ещё поможет. iptables можно и в связке с nginx ом юзать
user avatar
Пользователь
На сайте 14 лет
Сообщений : 240
Репутация : 0
9 лет назад
ооо здарова еблан) я думал ты ягой траванулся давно уже
user avatar
Гость
-
-
9 лет назад
Цитата: Alexчто можно придумать по борьбе с ботами?
активацию учетной записи через звонок робота. Единстеный пока рабочий способ, смысел ботов сразу отвалится.
user avatar
Пользователь
На сайте 15 лет
Сообщений : 663
Репутация : 0
9 лет назад
Vladsoft,
ты вообще не в тему) у него ддос атака в виде флуда запросами, он не смог описать правильно.
user avatar
Пользователь
На сайте 13 лет
Сообщений : 317
Репутация : 0
9 лет назад
Alex,
Закройся через cloudflare
Т.к. они знают реальный ip адрес, хороший вариант, после того как закроешься, сменить его.
Если нет такой возможности, забанить все айпишники, кроме своих и cloudflare.

Другой вариант, тупо забань все head запросы.
user avatar
Пользователь
На сайте 12 лет
Сообщений : 66
Репутация : 0
9 лет назад
Если Стоит vds и есть Брандмауэр (firewall) то забань их весь ип тоесть


52.36.0.0/14
user avatar
Пользователь
На сайте 12 лет
Сообщений : 66
Репутация : 0
9 лет назад
Цитата: ZKolyaNZ52.36.0.0/14
Если это прописать что я дал то nginx и так не будет пропускать все эти ип адреса все которые находяться там

https://ipinfo.io/AS16509/52.36.0.0/14
user avatar
Гость
-
-
9 лет назад
Какие вы все крутые блин... Аж страшно становится тут находится когда вас почитаешь, крахеры епта...
user avatar
Гость
-
-
9 лет назад
Цитата: ZKolyaNZэх ты ) наверное сначала написал какую-то шнягу, потом подумал, отредактировал )))
нет, исправил только грамматическую ошибку.
user avatar
Пользователь
На сайте 14 лет
Сообщений : 240
Репутация : 0
9 лет назад
Цитата: Vladsoftнет, исправил только грамматическую ошибку.
спам ботами и падение
Автор темы
author avatar
Alex
Пользователь
На сайте 15 лет
Сообщений 99
Тем 12
Репутация 0
Теги темы
Автор не добавил тегов для этой темы
Ответить
Написал(а):