Непонятная атака ботов на сайт

Анти БОТ
На сайте с 14.03.2020
Offline
140
#71
Coby #:
Вот смысл кому-то с кучи разных ip адресов сканировать сайт? Какой софт они используют?
Сервак всегда забит всякими левыми подключениями. Это и брутфорс, и поиск каких-то уязвимостей, и парсинг, и так далее по огромному списку.
Защита сайта от поведенческих ботов, настройка АнтиБот систем, фильтрация ботов для Яндекс Директ - https://antibot24.ru
Ponyk
На сайте с 17.08.2025
Offline
38
#72
 Сервак всегда забит всякими левыми подключениями. Это и брутфорс

Да. Когда ип выделенный там при подключение по ssh пишется сколько не удачных попыток логина было. Видимо перебирают дефолтные пароли root/root. И число попыток кратно 1к каждый день. 

ВидеоЧат Партнëрка https://webmasters.coomeet.me/16887042894119
M9
На сайте с 09.04.2010
Offline
119
#73
Coby #:

А чем настраивали гео блокировки?

Через DDOS-GUARD.
M9
На сайте с 09.04.2010
Offline
119
#74
Mik Foxi #:

будет надеяться что не поштучно вносил ))) 

если сайт на русском, то азию, африку, южную америку можно банить целиком странами, хостинговые банить провайдерами (asnum, asname). 

Ну конечно не поштучно. сделали небольшой скрипт он писал в лог данные по которым потом отфильтровывали кого блокировать. Порядка 10000 адресов ТОР нашли в сети, и их в блок загнали.
Анти БОТ
На сайте с 14.03.2020
Offline
140
#75
miken912 #:
Ну конечно не поштучно. сделали небольшой скрипт он писал в лог данные по которым потом отфильтровывали кого блокировать. Порядка 10000 адресов ТОР нашли в сети, и их в блок загнали.
Смотрите все лимиты скоро забьете своими полотнами.
А не проще по дефолту блочить все соединения без браузера за исключением белого списка? (краулеры поисковиков и проч нужное)
А все остальное, кроме целевых стран, уже которое с браузером - под капчу.

Мне это напоминает времена Cloudflare, когда сеошники дружным стадом c с подачи известного сеогуру с vc, и те кто им впаривали настройку фильтрации, составляли огромные полотна всякого мусора юзерагентов, со словом Bot.
Хотя вместо забивания правил мусором могли все то же самое реализовать в пару строчек кода, без полотен.

antiddos24
Анти БОТ
На сайте с 14.03.2020
Offline
140
#77
Coby #:
Вот интересные статьи про ботов

Первая это пресс-релиз клауда, из ценного там только то название, теория которого расписывается по второй ссылке. На данный момент это теоретические размышления, на тему как прикрутить какого-то посредника в браузер, и этот посредник будет раздавать некие токены хорошим дядям и тётям, и не давать плохим. А кто хороший кто плохой, уже понятно по соседним веткам, когда тем кто ведет себя неправильно, перестают выдавать SSL на сайты по признаку гражданства или локации.

Уже вон разработали особо ценную фичу с шифрованием адреса сайта для особо открытого интернета, обходящего национальные запреты, при TLS соединении, полрунета в штаны наделало когда РКН все это рубанул. В первый раз наделало прошлым летом, когда окончательно заблочили клауд, второй заход в начале этого месяца, с воем про неработающие хостинги.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий