Реф-спам от поисковых ботов Google

123
M3
На сайте с 09.02.2022
Offline
81
#11
GRAFLEKX #:

Да, так должно быть по задумке.

Но щас вот смотрю логи Nginx и вижу, что он пропускает эти запросы, так как статики на подобный запрос у него быть не может.

А бэкенд уже отдает 404 в Nginx обратно.

Запрос всегда один и тот же: /https://site.name/wp-admin/admin-ajax.php - прям вот как есть, с косой чертой перед https.

И всегда POST...

А боты ведь GET делают, верно?

возможно веб-прокси чекают таким способом, хз

GRAFLEKX
На сайте с 05.11.2010
Offline
218
#12
master32 #:
возможно веб-прокси чекают таким способом, хз

А реферер с жестью тогда зачем?

И при чем тут поисковый бот Google?

Блин, ну не запрещать же реально POST на сайте, через проверку реферера, что он идет от моего сайта - это уже как-то тупо совсем ((

Мы поможем в поиске работы: стабильная работа для вас ( https://www.rabota.ru ), вакансии и резюме.
M3
На сайте с 09.02.2022
Offline
81
#13
GRAFLEKX #:

А реферер с жестью тогда зачем?

И при чем тут поисковый бот Google?

Блин, ну не запрещать же реально POST на сайте, через проверку реферера, что он идет от моего сайта - это уже как-то тупо совсем ((

рефер принудительно передается, побочка получается
видимо конечная точка приема получает пост параметры от гугл-бота, если прокси рабочий
1-2 строчки в nginx разрешить только гет на статику

GRAFLEKX
На сайте с 05.11.2010
Offline
218
#14
master32 #:
1-2 строчки в nginx разрешить только гет на статику

Ну это я знаю, но совсем запрещать POST тоже нельзя, у меня там на этом не мало завязано.

Да и это ВП, там обращение к Аяксу идет почти всегда, если РНР сработал.

Запрещать POST через проверку реферера, что он вызывается именно с моего сайта - вот вариант.

Ибо посторонних запросов по сути быть не должно.

В общем, надо подумать... закрыть то не долго.

GRAFLEKX
На сайте с 05.11.2010
Offline
218
#15

В общем, коллективный разум подсказал, что это скорее всего дор, который скопировал мой сайт и криво настроил URL.

В итоге, на него реально идет поисковый бот от Google, а дор уже дергает мой Аякс, через межсайтовый POST запрос.

Вариант вполне себе логичный...

Тогда как выход из ситуации - закрывать все POST, которые идут не с моего сайта.

Вот только чет доров слишком дофига, больше 5К ))

Это уже мега-сетка какая-то...

HM
На сайте с 14.01.2012
Offline
247
#16
GRAFLEKX #:

Да, так должно быть по задумке.

Но щас вот смотрю логи Nginx

Запрос всегда один и тот же: /https://site.name/wp-admin/admin-ajax.php - прям вот как есть, с косой чертой перед https.


Откуда скриншот в стартовом посте? Можно посмотреть сырой лог nginx (кусок с примером)? Там не может быть слеша перед схемой.

Delysid
На сайте с 27.05.2019
Offline
239
#17
hakuna matata #:
Откуда скриншот в стартовом посте? Можно посмотреть сырой лог nginx (кусок с примером)? Там не может быть слеша перед схемой.

Упс.  Откуда?  Получается paint. 🤣

GRAFLEKX
На сайте с 05.11.2010
Offline
218
#18
hakuna matata #:
Откуда скриншот в стартовом посте?

Из панели сервера.

hakuna matata #:
Там не может быть слеша перед схемой.

Почему не может быть? Как есть, так и указано.

hakuna matata #:
Можно посмотреть сырой лог nginx (кусок с примером)?

С какой целью?

svoi4uzhoi
На сайте с 14.01.2016
Offline
70
#19
Насколько я помню, если заход от Гуглбота, то реферер всегда пустой. Его и не может быть. В таком случае я бы просто отдавал пустую страницу либо, если есть клаудфлэйр, включил защиту от ботов на такое.
GRAFLEKX
На сайте с 05.11.2010
Offline
218
#20
svoi4uzhoi #:
Насколько я помню, если заход от Гуглбота, то реферер всегда пустой

Да, всё верно, выше уже отписал, что разобрались.

Запрос от дора шел, когда на него заходил гугло-бот.

Дор тянул мои скрипты и получалось, что я видел заход гугло-бота.

svoi4uzhoi #:
включил защиту от ботов на такое

От гугло-ботов? =)

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий