Bittorent ломится на обычный сайт

12
C6
На сайте с 13.10.2014
Offline
69
1714

Собственно вот:

125.39.107.220 - - [18/Jan/2015:10:49:44 +0300] "GET /announce?info_hash=%18a%95%F5%A1%E7SV%C3%1D%3F%EB%E9Fz%1B%AB%85%92%C3&peer_id=%2DSD0100%2D%2C%7F%95YM%CAN%8C%2Aa%3Bg&ip=10.88.163.154&port=9077&uploaded=748683264&downloaded=748683264&left=21053464717&numwant=200&key=17220&compact=1 HTTP/1.0" 503 213 "-" "Bittorrent"

Это Bittorrent, а не ddos-клиент, который так маскируется?

Если это на самом деле Bittorrent, то можно ли где-то в "консерватории подправить", чтобы они не ломились на сайт, который не имеет никакого отношения к торрентам?

Возврат 503 уже настроен, но можно ли на уровне торрента кому-то сказать "не ломитесь сюда"? :)

[umka]
На сайте с 25.05.2008
Offline
456
#1
cuper6:

Возврат 503 уже настроен, но можно ли на уровне торрента кому-то сказать "не ломитесь сюда"? :)

Не заморачивайтесь такими мелочами.

Интернет — такая штука, где проще оградиться, чем что-то объяснить :)

Лог в помощь!
pupseg
На сайте с 14.05.2010
Offline
347
#2

у меня эта херота положила сайт - первый в гугле по опеделенному запросу.

iptables geoip и забаненый китай, индонезия, япония, тайвань и прочие желтоглазые - решили мои проблемы.

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
MB
На сайте с 24.02.2009
Offline
164
#3

пришлось забанить китай, с начала января этот мусор битторентовский валит сервер, пробовал пару дней назад разблокировать китай, как тут же завалили сервер, похоже это какая то массовая зараза?

пробовал банить по юзерагентам,

вот некоторая часть из них

if ( $http_user_agent ~ "Bittorrent|Microsoft-CryptoAPI|qqdownload|BitComet|SeaPort|BTSP|ocspd|Sogou|CFNetwork|Darwin|Dalvik" ) {

return 444;}

но они их практически сразу меняют, самый массовый bittorrent

ware
На сайте с 12.09.2010
Offline
407
#4
pupseg:
и забаненый китай, индонезия, япония, тайвань и прочие желтоглазые

А Вы нацист, батенька :)

T
На сайте с 09.12.2011
Offline
55
tls
#5
Mister_Black:
похоже это какая то массовая зараза?

Такое есть уже давно. Подозреваю, что этим занимается само китайское правительство, чтобы владельцы сайтов сами банили весь Китай.

MB
На сайте с 24.02.2009
Offline
164
#6

странами банить не вариант, нужно другое решение, сегодня начали с тайваня, японии, кореи стучаться, почерк тот же. 😒

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#7

Mister_Black, вариантов два:

Продолжать банить странами и юзерагентами.

Наращивать серверные мощности.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
MB
На сайте с 24.02.2009
Offline
164
#8

серверные мощности ради сайта с посещалкой 1к сутки, до начала всей этой саги всё летало.

самый сложный юзерагент CFNetwork, его не получается забанить на уровне nginx, они начало изменяют типа blahblahblah/CFNetwork

забанил его в htaccess но он даже 403 ошибкой сервер валит

Andreyka
На сайте с 19.02.2005
Offline
822
#9

А через iptables по сроке GET /announce не проще отрубать?

Не стоит плодить сущности без необходимости
T
На сайте с 09.12.2011
Offline
55
tls
#10
Mister_Black:
самый сложный юзерагент CFNetwork, его не получается забанить на уровне nginx, они начало изменяют типа blahblahblah/CFNetwork

Там же регексп, проверяйте синтаксис, должно работать.

Mister_Black:
забанил его в htaccess но он даже 403 ошибкой сервер валит

Это большая ошибка, не надо фильтровать флуд Апачем.

И погуглите про fail2ban.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий