Endy Опубликовано 30 Мая 2010 Жалоба Поделиться Опубликовано 30 Мая 2010 Время от времени случается такая картина: и таких запросов бывает по 100-150 штук. То ли это брутфорс, то ли попытка DOSa. Или просто сканирование сервера. Можно ли с этим как-то бороться? Мой форум полностью закрыт для незарегистрированных учасников. Возможно ли этих гостей каким-то образом фильтровать? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 FatCat Опубликовано 30 Мая 2010 Жалоба Поделиться Опубликовано 30 Мая 2010 Давно ковыряюсь с этой проблемой. Вот малая толика:http://forums.ibresource.ru/index.php?/topic/60740/http://forums.ibresource.ru/index.php?/topic/53699/http://forums.ibresource.ru/index.php?/topic/59561/page__view__findpost__p__358514 Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Afrodita-1 Опубликовано 30 Мая 2010 Жалоба Поделиться Опубликовано 30 Мая 2010 Тож сразу в количестве 540 штук размножился spider6.mail.ru и завис на долго.Висел больше 2-х часов.Разозлилась и забанила IP. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 FatCat Опубликовано 30 Мая 2010 Жалоба Поделиться Опубликовано 30 Мая 2010 Разозлилась и забанила IP. Движок косячит, а бьёте спайдера?Женская логика: при торможении компьютера бить по монитору. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 APTMACTEP Опубликовано 31 Мая 2010 Жалоба Поделиться Опубликовано 31 Мая 2010 Тоже бывает приходит пачка "гостей". По логам смотрю что за поисковик, и добавляю его в базу, т.о. куча гостей выходит из сумрака. Кстати, 500-600 - это не единовременное число запросов, а фактически количество просмотров за последние N-минут (механизм описал FatCat по ссылкам выше).Лично меня это не особо парит, главное что бы это не ддос был. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 fishcka Опубликовано 1 Июня 2010 Жалоба Поделиться Опубликовано 1 Июня 2010 По логам смотрю что за поисковик, и добавляю его в базуаналогично если это не спам-бот.если заваливает спам-бот - просто жду когда ему надоест ломиться, так как банить спамеров по IP бессмысленно :о))) Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 FatCat Опубликовано 1 Июня 2010 Жалоба Поделиться Опубликовано 1 Июня 2010 (изменено) банить спамеров по IP бессмысленно :о)))А по 150 мегабайт акцесс-логов в день не видели? Это же миллионы обращений к серверу.А потом жалуемся, что провайдер отключает форум за избыточную нагрузку?У меня спам-боты имеют 50 попыток по GET или 10 по POST, а потом 10-суточный автобан через эйчтиакцесс. Алгоритм определения довольно точный, за 2 с лишним года работы на нескольких форумах с общей посещаемостью в сотню тысяч юников в месяц еще ни одной жалобы от живых пользователей не было. Изменено 1 Июня 2010 пользователем FatCat Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Arhar Опубликовано 1 Июня 2010 Жалоба Поделиться Опубликовано 1 Июня 2010 вот что интересно, nginx умеет делать какой-нибудь инклюд файла конфига?ибо htaccess ему пофиг, а если придумать супер файл onlyiknowhowitworks.myownextension и инклюдить его в конфиг нгинкс?а сам файл будет содержать динамически модифицируемую информацию по бану ип Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 GiV Опубликовано 2 Июня 2010 Жалоба Поделиться Опубликовано 2 Июня 2010 Инклуд то он умеет делать, только конфигурацию он хранит полученную при запуске демона. Т.е нужно процессу говорить, чтобы он релоад конфига делал постоянно, тогда толк от динамики будет. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 fishcka Опубликовано 2 Июня 2010 Жалоба Поделиться Опубликовано 2 Июня 2010 У меня спам-боты имеют 50 попыток по GET или 10 по POST, а потом 10-суточный автобан через эйчтиакцесся такого пока не умею Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 mar99 Опубликовано 12 Апреля 2011 Жалоба Поделиться Опубликовано 12 Апреля 2011 Замучили атаки гостей-ботов. Подвешивают форум. Я ламер. Умею только неплохо ставить моды и правки по инструкциям. Скажите, что конкретно можно сделать. Куда и что дописать, чтобы отсекать этих гадов. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Arhar Опубликовано 12 Апреля 2011 Жалоба Поделиться Опубликовано 12 Апреля 2011 сменить хостинг, если просто заходы подвешивают ну а так - http://forums.ibresource.ru/index.php?/topic/43352/ Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 mar99 Опубликовано 12 Апреля 2011 Жалоба Поделиться Опубликовано 12 Апреля 2011 сменить хостинг, если просто заходы подвешивают ну а так - http://forums.ibresource.ru/index.php?/topic/43352/Не вариант. У нас корпоративный сервер и никто ничего просто так менять не будет. Я думаю, что боты вешают форум запросами. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Arhar Опубликовано 13 Апреля 2011 Жалоба Поделиться Опубликовано 13 Апреля 2011 интересно, сколько ботов преуспевают в этомпечальны настройки хостинга, если совсем немного Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 mar99 Опубликовано 13 Апреля 2011 Жалоба Поделиться Опубликовано 13 Апреля 2011 интересно, сколько ботов преуспевают в этомпечальны настройки хостинга, если совсем немного Печальны, но послать данных товарищей не получится. Такое недавно началось. В принципе, форум неплохо бегал. Но с тех пор, как раскололи рекапчу форум стали атаковать боты. До 50 регистраций в минуту. Вопрос с регами решился элементарным дополнительным вопросом. Но такое ощущение, что они продолжают пробиваться и просто грузить его запросами. Хз, я не спец, но в общем проблема налицо Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Arhar Опубликовано 13 Апреля 2011 Жалоба Поделиться Опубликовано 13 Апреля 2011 ну в общем да, просто от попыток запроса так просто не избавитсясмотря как устроен сервер и есть ли возможности по внедрению в это устройствоесли поддерживается htaccess то можно поизвращаться по динамическому туда занесению ip ботов (отслеживать их активность, FatCat что-то преуспевал в этом, можно поискать его посты) Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Вопрос
Endy
Время от времени случается такая картина:
и таких запросов бывает по 100-150 штук. То ли это брутфорс, то ли попытка DOSa. Или просто сканирование сервера.
Можно ли с этим как-то бороться?
Мой форум полностью закрыт для незарегистрированных учасников. Возможно ли этих гостей каким-то образом фильтровать?
Ссылка на комментарий
Поделиться на других сайтах
15 ответов на этот вопрос
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.