Как заблокировать запросы к css и js файлам с другого домена

12
MB
На сайте с 24.02.2009
Offline
162
611

Всем привет!
Столкнулся с такой проблемкой, кто то тянет мои css и js файлы
Пример запросов из лога сервера:

184.180.240.4 - - [04/Jan/2024:15:18:52 +0200] "GET /style.css HTTP/2.0" 200 16215 "http://bad.site/" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Mobile Safari/537.36"
184.180.240.4 - - [04/Jan/2024:15:18:52 +0200] "GET /js/combined.min.js HTTP/2.0" 200 20392 "http://bad.site/" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Mobile Safari/537.36"

Пробовал делать так в htaccess
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?bad.site [NC]
RewriteRule .* - [F]
и вот так
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?bad.site [NC]
RewriteRule \.(js|css)$ - [F]

Ничего не помогло. Как быть?

W1
На сайте с 22.01.2021
Offline
285
#1
Mister_Black :
Ничего не помогло. Как быть?

Шаред или вдс?

Мой форум - https://webinfo.guru –Там я всегда на связи
MB
На сайте с 24.02.2009
Offline
162
#2
webinfo #:

Шаред или вдс?

VDS
Y
На сайте с 29.05.2006
Offline
134
#3
Проблема то в чём? плохой сайт сильнопосещаемый что создаёт большой трафик? Отключите логи и/или не смотрите на них без особой необходимости, так будет проще жить 😀
W1
На сайте с 22.01.2021
Offline
285
#4

Скорее всего, до апача запрос не доходит. Если статика отдаётся через nginx, то и запрет надо писать в конфиге  nginx.

W1
На сайте с 22.01.2021
Offline
285
#5
yandrey #:
Проблема то в чём? плохой сайт сильнопосещаемый что создаёт большой трафик? Отключите логи и/или не смотрите на них без особой необходимости, так будет проще жить 😀

Есть большая вероятность того, что сайт клонируют. Можно, конечно при любой проблеме закрывать глаза и затыкать уши, но проблема от этого не исчезнет.

MB
На сайте с 24.02.2009
Offline
162
#6
webinfo #:

Скорее всего, до апача запрос не доходит. Если статика отдаётся через nginx, то и запрет надо писать в конфиге  nginx.

Да nginx стоит фронтендом
NoMoreContent
На сайте с 14.05.2023
Offline
23
#7

Во-первых, есть смысл заглянуть на тот bad(.)site

Во-вторых, нужно посмотреть в логах какой объем посетителей потенциально теряется. Сколько всего таких запросов.

В третьих, тому сайту не обязательно блокировать доступ. Можно отдавать улучшенные версии запрашиваемых файлов. Кто-то даже попробовал бы JS-редирект на свой сайт, но это не могу рекомендовать, в некоторых юрисдикциях может оказаться незаконно.

Александр
На сайте с 18.03.2020
Offline
144
#8
NoMoreContent #:
Во-первых, есть смысл заглянуть на тот bad(.)site

Какой-нибудь simplesite точка com ;)

MB
На сайте с 24.02.2009
Offline
162
#9
NoMoreContent #:

Во-первых, есть смысл заглянуть на тот bad(.)site

badd.mom там какой то множественный редирект стоит на разные порно сайты, бонга, лайвжасмин и т.д, так что будьте осторожны)

W1
На сайте с 22.01.2021
Offline
285
#10
Mister_Black #:
badd.mom там какой то множественный редирект стоит

Да, там скрипт, который сразу же открывает другие сайты. Запросы к вашим ресурсам, скорее всего, формируются искусственно - чтобы привлечь внимание.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий