Боты, боты и еще раз боты. Боретесь ли вы ?

Mik Foxi
На сайте с 02.03.2011
Offline
1157
#11
softerra #:
Новый сайтик 1+ месяц, идут такие попытки взлома WP каждые 10-15 минут, ip меняются (или подменяются). Похоже все сайты мира так атакуют или почти все.

всегда были и будут такие поиски админок и уязвимостей. 

HTTP/1.0 забанить, предварительно разрешив поисковых ботов. 

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ Форум на замену серчу: https://foxi.biz/
TB
На сайте с 16.01.2009
Offline
225
#12
Mik Foxi #:
HTTP/1.0 забанить, предварительно разрешив поисковых ботов. 

Зачем его банить? У меня в логах у всех заходов указан HTTP/1.0.

Mik Foxi
На сайте с 02.03.2011
Offline
1157
#13
TonyBlackberry #:

Зачем его банить? У меня в логах у всех заходов указан HTTP/1.0.

сайт без https чтоле?

Анти ДДОС
На сайте с 14.03.2020
Offline
101
#14
Mik Foxi #:

сайт без https чтоле?

Обычно в лог так и пишется на хостингах, куда ни глянь всегда http1.0 в отчетах.

Защита сайта от ботов, настройка Cloudflare, поведенческие факторы, АнтиБот, DDoS - https://antiddos24.ru
Mik Foxi
На сайте с 02.03.2011
Offline
1157
#15
Анти ДДОС #:

Обычно в лог так и пишется на хостингах, куда ни глянь всегда http1.0 в отчетах.

это если клаудфлар еще. но тогда и смотреть логи надо на клаудларе а не на сервере. 
настроить там обязательный https, разрешить в правилах белых ботов, вторым правилом забанить (или принудительную капчу) http1 и количество чекеров уязвимостей и админок уменьшается на 99%

TB
На сайте с 16.01.2009
Offline
225
#16
Mik Foxi #:
это если клаудфлар еще. но тогда и смотреть логи надо на клаудларе а не на сервере. 

В том-то и дело, что никакого CF нет. Обычный хостинг с сертификатом AlphaSSL

Анти ДДОС
На сайте с 14.03.2020
Offline
101
#17
Mik Foxi #:

это если клаудфлар еще. но тогда и смотреть логи надо на клаудларе а не на сервере. 
настроить там обязательный https, разрешить в правилах белых ботов, вторым правилом забанить (или принудительную капчу) http1 и количество чекеров уязвимостей и админок уменьшается на 99%

Дело не в клауде. Там понятно что все ок и протокол пишется корректно.
Речь про хостинг. Там обычно, не зависимо от наличия и отсутствия клауда, фактического протокола - в логах всегда пишется http1.0.

Mik Foxi
На сайте с 02.03.2011
Offline
1157
#18
Анти ДДОС #:
Речь про хостинг. Там обычно, не зависимо от наличия и отсутствия клауда, фактического протокола - в логах всегда пишется http1.0.

это какой то печальный хостинг, у которого в nginx/apache не включена поддержка http2. 

M
На сайте с 29.08.2024
Offline
31
#19
Mik Foxi #:
http1.0

не знаю. У меня Таймвеб, тариф недешевый, в лохах стоит  http1.0.  Хостинг обычный, не впс и тд.

TB
На сайте с 16.01.2009
Offline
225
#20
Mik Foxi #:
это какой то печальный хостинг, у которого в nginx/apache не включена поддержка http2. 

В логах пишется http/1.0, а браузер показывает протокол h2

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий