Боты, боты и еще раз боты. Боретесь ли вы ?

Delysid
На сайте с 27.05.2019
Offline
266
#61
softerra #:
Вроде и так уже не напрягает.

Накрыли большую ботоферму, даже по телевизору показывали позавчера. Сейчас меньше ботов станет.

softerra
На сайте с 02.10.2023
Offline
114
#62

Посматриваю логи по настроению. Брутфорсные боты идут и идут, жгут электричество и напрягают глобальные кабели. Меняют IP и долбятся своими тупыми башками в закрытую дверь.

сайт.ru 185.11.166.192 - - [22/Nov/2025:11:09:08 +0300] "POST /xmlrpc.php HTTP/1.0" 403 199 "-" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/65.0.3325.181 Safari/537.36"

сайт.ru 190.111.120.14 - - [22/Nov/2025:10:58:44 +0300] "POST /xmlrpc.php HTTP/1.0" 403 199 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/65.0.3325.181 Safari/537.36"

сайт.ru 35.195.201.3 - - [22/Nov/2025:09:12:11 +0300] "POST /xmlrpc.php HTTP/1.0" 403 199 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/66.0.3359.181 Safari/537.36"

и тд

Mik Foxi
На сайте с 02.03.2011
Offline
1214
#63
softerra #:
POST /xmlrpc.php
такое будет идти всегда.
Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
softerra
На сайте с 02.10.2023
Offline
114
#64
Mik Foxi #:
такое будет идти всегда.
Согласен, они обдалбливают такими запросами все урлы, независимо от наличия WP ..
L1
На сайте с 04.12.2025
Offline
0
#65
Ботосети Задрали..

Мамкины кулхцакеры  включают свои  помойик в 23-00 и до 10-00 долбятся..с тену и глаза.. 
зачем если ты не анализируешь логи...
3-5 дня ты долбишьс яи не смотришь логи свои куда ты долбишься?
Поставил цербера.
Список бана IPV4+IPV6
В IPV6 Залетела немчура что с своих ботов заъодили в 0-3 сек на главную.. чекнуть жив ли я...
В бан отъехали и выплиило из метрики.
Так тут в списке хостинговы екомапанииРФ. .скоторых прут атаки..
Я пробовал им писать всем.. то ли админы не адекваты.. то  ли ленивые. тупо в бан кидаю ибо время своё жаль.
Это адреса откуда прут атаки на скан уязвимостей + немцем IPV6  закрыл.
4.224.0.0 - 4.239.255.255
4.240.0.0 - 4.255.255.255
5.189.176.0 - 5.189.191.255
20.0.0.0 - 20.31.255.255
20.33.0.0 - 20.128.255.255
20.192.0.0 - 20.255.255.255
23.137.105.0 - 23.137.105.255
45.90.60.0 - 45.90.63.255
45.149.172.0 - 45.149.173.255
51.81.14.24 - 51.81.14.31
52.145.0.0 - 52.191.255.255
52.224.0.0 - 52.255.255.255
62.60.130.0 - 62.60.130.255
62.60.131.0 - 62.60.131.255
62.76.102.0 - 62.76.103.255
66.175.0.0 - 66.175.63.255
68.183.0.0 - 68.183.255.255
68.218.0.0 - 68.221.255.255
69.48.162.0 - 69.48.167.255
70.166.160.0 - 70.166.175.255
72.167.0.0 - 72.167.255.255
74.176.0.0 - 74.176.255.255
77.90.185.0 - 77.90.185.255
89.104.110.0 - 89.104.111.255
90.158.0.0 - 90.159.255.255
91.208.184.0 - 91.208.184.255
103.11.103.0 - 103.11.103.255
103.82.20.0 - 103.82.23.255
103.124.92.0 - 103.124.95.255
103.153.42.0 - 103.153.43.255
107.152.43.0 - 107.152.43.255
116.118.0.0 - 116.118.63.255
135.235.0.0 - 135.235.255.255
155.133.128.0 - 155.133.191.255
157.245.204.205
159.89.0.0 - 159.89.255.255
160.224.0.0 - 160.225.255.255
162.240.0.0 - 162.241.255.255
167.71.0.0 - 167.71.255.255
169.150.203.0 - 169.150.203.255
172.161.0.0 - 172.161.255.255
172.192.0.0 - 172.192.255.255
173.236.128.0 - 173.236.255.255
176.53.216.0 - 176.53.223.255
185.102.115.0 - 185.102.115.255
185.193.156.144 - 185.193.156.151
185.200.240.0 - 185.200.240.255
187.112.0.0 - 187.115.255.255
193.37.32.0 - 193.37.32.255
194.38.22.0 - 194.38.22.255
195.24.236.0 - 195.24.236.255
198.63.0.0 - 198.66.255.255
199.116.112.0 - 199.116.119.255
202.73.24.0 - 202.73.27.255
208.84.101.0 - 208.84.101.255
213.32.28.0 - 213.32.31.255
220.158.233.0 - 220.158.233.255
2a03:2880:f806:a::
2a04:c100::/29
2a0b:4141::/36






L1
На сайте с 04.12.2025
Offline
0
#66
что бы было понятно что за список.
4.189.120.86
4.189.120.86Неизвестно10.12.2025,  08:51
Проверка на уязвимый код Отказано
/wp -content /languages /index.php
4.189.120.86Неизвестно10.12.2025,  08:51
Проверка на уязвимый код Отказано
/wp -content /edit.php
4.189.120.86Неизвестно10.12.2025,  08:51
Проверка на уязвимый код Отказано
/wp -content /classwithtostring.php

IPV6 внёс там и РФ диапазон попал. но часть ботов отвалилась с заходами до 9 сек.
В вевбвизоре они заходят на главную. ничего не делают не скролят не кликают и уходят..

ВТорой сайт там всего 3 заходят таких в день. .на этом сейчас осталось около 60... было около 600...
Попёрли ок мне после показа рекламы в яндексе.
такие дела.
ИИ говорит забей. не вычистишь без клоудфлайр.
Пробовал  руками по всякому итд. ХТакцесс многих срезал но остались  те кто не эмулирует а работает на фермах с плат телефона.
Можно мобильную версию сайта отрубить конечно...

Ладно. Я просто чищу  под повторный запуск рекламы..
В 23 включают атаку в 10 утра выключают.
В течении дня остатки ботов проскакивают типа жив ли ещё.. проверка..

буду думать...Капчу куки банеры итд не очень бы хотелось..
softerra
На сайте с 02.10.2023
Offline
114
#67
Удали метрику, живи спокойно ..
TB
На сайте с 16.01.2009
Offline
259
#68
softerra #:
Удали метрику, живи спокойно ..
этого недостаточно. надо заодно и РСЯ убирать, так как в нём встроенная метрика.
Жорик
На сайте с 11.09.2006
Offline
213
#69

Судя по LI с октября боты с китайских IP активно парсят форумы.

Почему именно форумы непонятно, хотя может быть и не только, особо не смотрел.

Кто-то замечал?

IM
На сайте с 01.08.2025
Offline
11
#70

Боремся, боремся. У меня процент хоть и небольшой, но уже придумал классную идею как точечно блокировать ботов, которые в метрике отображаются.

И нет, это не какие-то готовые и платные решения из интернета.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий