htaccess заблокировать IPV6

X
На сайте с 04.12.2018
Offline
280
4502

Комбинация по блокировке IP, которая работает для IPV4, для IPV6 даёт ERROR500

Deny from 2001:67c:2660:425

Как заблокировать такой диапазон?

Удобный съем позиций (http://allpositions.ru/redirect/58277)
Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

Xubart, это невалидный ipv6 адрес. Если вы хотите полностью эту подсеть блокировать, то так и напишите, deny from 2001:67c:2660:425::/64

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
X
На сайте с 04.12.2018
Offline
280
#2

Как заблокировать все IP сети:

2a09:400:.........

?

Чтобы все IP, в т.ч.2a09:400:93cb:d999:abbc:6951:d7af:4cdf были заблочены?

V9
На сайте с 25.08.2010
Offline
118
#3
Xubart #:

Как заблокировать все IP сети:

2a09:400:.........

?

Чтобы все IP, в т.ч.2a09:400:93cb:d999:abbc:6951:d7af:4cdf были заблочены?

Тоже интересует, боты уже достали...

Алеандр
На сайте с 08.12.2010
Offline
189
#4
vitaliy999 #:

Тоже интересует, боты уже достали...

Я у себя в панели просто отключил назначение адреса для домена. И все. До тех пор, пока ipv6 не станет обязательным - он просто не нужен, все пс и юзеры ходят по ipv4, а проблемный ipv6 - в топку. Упариться блокировать его можно, да и вообще блокировка по ip - зло.


V9
На сайте с 25.08.2010
Offline
118
#5
Алеандр #:

Я у себя в панели просто отключил назначение адреса для домена. И все. До тех пор, пока ipv6 не станет обязательным - он просто не нужен, все пс и юзеры ходят по ipv4, а проблемный ipv6 - в топку. Упариться блокировать его можно, да и вообще блокировка по ip - зло.


Я пользуюсь Fastpanel от FastVPS, если правильно понимаю, сейчас в основных настройках у меня выставлено два IP, ipv4 и ipv6, нужно просто оставить только ipv4? или не там смотрю?

Алеандр
На сайте с 08.12.2010
Offline
189
#6
vitaliy999 #:

Я пользуюсь Fastpanel от FastVPS, если правильно понимаю, сейчас в основных настройках у меня выставлено два IP, ipv4 и ipv6, нужно просто оставить только ipv4? или не там смотрю?

По конкретной панели не скажу, но по логике именно так. Нужно оставить только ipv4.Если ваш NS не будет отдавать ipv6, а будет предоставлять только ipv4 - это поможет.

Важный нюанс: если у вас NS домена направлены в хостинг, то это как раз, что нужно. Если же у вас NS домена другие, то нужно проверить, чтобы там не было ручных установок ipv6. То есть, по факту, когда кто-то запрашивает соответствующий ip домена, то там должно отдаваться только пространство ipv4.

V9
На сайте с 25.08.2010
Offline
118
#7
Алеандр #:

По конкретной панели не скажу, но по логике именно так. Нужно оставить только ipv4.Если ваш NS не будет отдавать ipv6, а будет предоставлять только ipv4 - это поможет.

Важный нюанс: если у вас NS домена направлены в хостинг, то это как раз, что нужно. Если же у вас NS домена другие, то нужно проверить, чтобы там не было ручных установок ipv6. То есть, по факту, когда кто-то запрашивает соответствующий ip домена, то там должно отдаваться только пространство ipv4.

Большое спасибо за развернутый ответ!

Vladimir
На сайте с 07.06.2004
Offline
543
#8
Алеандр #:

Я у себя в панели просто отключил назначение адреса для домена. И все. До тех пор, пока ipv6 не станет обязательным - он просто не нужен, все пс и юзеры ходят по ipv4, а проблемный ipv6 - в топку. Упариться блокировать его можно, да и вообще блокировка по ip - зло.


И, Ботов больше нет? По идее, должны идти точно также и дальше
Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
Алеандр
На сайте с 08.12.2010
Offline
189
#9
Vladimir #:
И, Ботов больше нет? По идее, должны идти точно также и дальше

Почему они должны идти так, как раньше, если сейчас их источник ipv6? Нет, ботов после отключения нет, только реальные пользователи. Возможно, что они вернутся снова с ipv4, но оттуда их доля была не так существенна, ибо с ipv4 атаковать сложнее, в этом адресном пространстве эффективнее блокировки подсетей, нежели в ipv6.

Вот так выглядит картина по одному из сайтов:

Соответственно: зеленая линия - ПС, желтая - прямые боты, красная - линия социалок.
Первая точка - рост ботов на прямых и социалках, вторая линия - начали отставать, третья линия - разборки.

Конечно, это все не панацея, но что-то делать пришлось, ибо их рост по ipv6 зашкаливать стал, а это уже никуда не годилось.

Vladimir
На сайте с 07.06.2004
Offline
543
#10
Алеандр #:

Почему они должны идти так, как раньше, если сейчас их источник ipv6?

Соответственно: зеленая линия - ПС, желтая - прямые боты, красная - линия социалок.
Первая точка - рост ботов на прямых и социалках, вторая линия - начали отставать, третья линия - разборки.

Потому, что ботоферма это реальные устройства реальных пользователей

И да, зеленая линия это ПС, с запросами из Поиска, со 100% отказами, временем на сайте 00:00 т.е боты


Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий