The fight against bots with iptables

D
На сайте с 28.06.2008
Offline
1101
#41

Проверенно - Оптимизайка знает русский и серверное дело лучше меня :))), и если второе меня не удивлило, то первое порадовало...

cloud-shield
На сайте с 25.01.2017
Offline
54
#42
'[umka:
;14962303']Не в курсе про iptables, но если он самостоятельно не делает агрегацию ip-шек, то их лучше суммировать до загрузки.

Рекомендую почитать про ipset. Там все через хэш таблицы и разницы от того, что у вас в списке 1 ip или 10100 никакой.

Защита сайтов от DDoS атак - Cloud-Shield.ru ( https://cloud-shield.ru )
V1
На сайте с 24.10.2012
Offline
64
#43

Отличный способ потерять траф и создать неудобства своим клиентам. И дело не только в том, что многие сейчас сидят через vpn, есть подсети из которых ходят вполне легитимные посетители, например 188.93.16.0/22AS49505.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#44
vyacheslav12:
Отличный способ потерять траф и создать неудобства своим клиентам. И дело не только в том, что многие сейчас сидят через vpn, есть подсети из которых ходят вполне легитимные посетители, например 188.93.16.0/22AS49505.

Офисные сотрудники датацентра "Селектел", что-ли? Ну на здоровье. А спамеры не только через VPN сидят, а также через TOR :)

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
zexis
На сайте с 09.08.2005
Offline
388
#45

Если у вас есть посещаемый форум, то вы также можете собирать IP ботов на форуме.

1) Добавьте во все формы регистрации и отправки сообщений поле со стилем, который делает его невидимым в браузере пользователям. Боты его будут видеть и заполнять. Если поле заполнено при отправке сообщения, то это 100% бот.

2) Ставьте всем куки через джаваскрипт. Те кто куки не вернет, тот в 98% случаев бот.

3) Много ботов можно найти анализом логов access.log. Найти тех кто не скачивает картинки, тех кто делает слишком много кликов, тех кто не передает реферрер.

Для хорошего администратора здесь большой простор для деятельности по поиску ботов.

D
На сайте с 28.06.2008
Offline
1101
#46

Оптимизайка, с момента нашей последней беседы я впервые перезагрузил серв, правила слетели, бекапа не оказалось и в итоге я опять споткнулся о


Starting nginx: nginx: [warn] "ssl_stapling" ignored, host not found in OCSP responder "ocsp.comodoca.com"

при перезапуске Нгихс.

Напомни плиз в чем там косяк был - что сделать надо?

---------- Добавлено 26.05.2017 в 09:58 ----------

аа все нашел, вот что нужно

zexis
На сайте с 09.08.2005
Offline
388
#47
Dram:
Оптимизайка, с момента нашей последней беседы я впервые перезагрузил серв, правила слетели,

Настройте, что бы при перезагрузке сервера правила iptables не слетали.

D
На сайте с 28.06.2008
Offline
1101
#48

Оптимизайка, ваше решение блокировало моего кодера с айпи 85.238.103.44 почему?

Оптимизайка
На сайте с 11.03.2012
Offline
396
#49
Dram:
Оптимизайка, ваше решение блокировало моего кодера с айпи 85.238.103.44 почему?

У меня там был один маленький но вредный провайдер замечен, 85.238.96.0/19 (TeNeT Scientific Production Enterprise LLC). Т.к. украинцы очень любят менять ip адреса туда-сюда, возможно выделили на живых людей с серверного пула. Уберите эту подсеть тогда:

ipset del SMALL-HOSTINGS-V4 85.238.96.0/19

P.S. Это может быть связано и с общей блокировкой украиной серверов яндекса, смотря что имеется ввиду под "блокировало моего кодера"

D
На сайте с 28.06.2008
Offline
1101
#50
Оптимизайка:
P.S. Это может быть связано и с общей блокировкой украиной серверов яндекса, смотря что имеется ввиду под "блокировало моего кодера"

Мы тоже подумали сперва на ДНС Яндекса, но как только очистили правила фаервола - его пустило. Спасибо за подсказку.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий