Боты из Сингапура

12
S
На сайте с 12.10.2012
Offline
235
217

Последние 2-3 дня на несколько сайтов повалили боты с Сингапура, все через прямые заходы. В вебизоре их даже не видно, т.к время на сайт 0-1 сек.

Есть у кого то что то подобное?

BrickLayer
На сайте с 13.06.2020
Offline
124
#1
Нет
S
На сайте с 12.10.2012
Offline
235
#2

В среднем около 100 заходов в день.

Сетку даже не увидеть, только по логам смотреть и все подряд IP проверять.

A
На сайте с 14.06.2019
Offline
40
#3
Весь прошлый год то сингапур, то китай с теми же симптомами. Вылечил только веерными банами подсетей
Анти БОТ
На сайте с 14.03.2020
Offline
131
#4
sagamorr :
Последние 2-3 дня на несколько сайтов повалили боты с Сингапура, все через прямые заходы. В вебизоре их даже не видно, т.к время на сайт 0-1 сек.

В целом стандартное явление. То Китай, то Гонконг, то Сингапур, то еще что.
Смотрите ASN заходов и блочьте или диапазонами, или целиком подсетями. Какой-нибудь Tencent можно для разнообразия блокануть сразу, не раздумывая.

Защита сайта от поведенческих ботов, настройка АнтиБот систем, фильтрация ботов для Яндекс Директ - https://antibot24.ru
damn-doubleclick
На сайте с 10.09.2021
Offline
64
#5
Есть, уже неделю наблюдаю, 2к посетителей, из них около 80% отказы. Пару дней назад блокнул Сингапур. 

Также есть боты из Вьетнам, Пакистан, Ирак, Аргентина, у всех процент отказов более 60%, тоже блокнул. 
Лучший хостер с адекватными сис. админами: https://clck.ru/35zGfN
M3
На сайте с 09.02.2022
Online
111
#6
Анти БОТ #:
Смотрите ASN заходов и блочьте или диапазонами, или целиком подсетями.
там резидентские прокси, не имеет смысла банить по ASN, сразу по стране

Анти БОТ
На сайте с 14.03.2020
Offline
131
#7
master32 #:
там резидентские прокси, не имеет смысла банить по ASN, сразу по стране

Это уже зависит от того, как все устроено у топикстартера. Вдруг он с htaccess забавляется, и из возможностей - только диапазоны плодить.
Mik Foxi
На сайте с 02.03.2011
Offline
1223
#8
Анти БОТ #:
То Китай, то Гонконг, то Сингапур
damn-doubleclick #:
Вьетнам, Пакистан, Ирак, Аргентина
если сайт под россию, то не париться банить такое или выдавать капчу.
Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
S
На сайте с 08.06.2018
Offline
100
#9
так же подсетки забанил просто
V7
На сайте с 28.09.2015
Offline
93
#10

Это постоянно происходит.

Не только с Сингапура.  Из других стран тоже. 

При анализе логов сервера – на многих сайтах вижу большое количество GET, POST запросов на поиск потенциальных уязвимостей сайта из различных стран. В течении 2-3 секунд на сервер поступает примерно150 -200 таких обращений, и так несколько раз в сутки. 

Считаю, блокировка по ASN провайдеров не самый лучший способ. 

Учитывая, что основные пользователи из России – на уровне NGINX заблокировал доступ посетителям других стран, оставил только, Россию, Белоруссию и Казахстан. Теперь посетители из других получают ответ с 403 статусом. 

Однако, учитывая современные реалии, многие пользуются ВПН, и для таких посетителей доступ так же будет заблокирован. По этому, в идеале, посетителей из других стран переадресовывать на страницу с капчей. 

Не так давно, это проблема легко решалась Cloudflare – 5 правил фильтрации трафика на бесплатном тарифе вполне достаточно. Теперь, к сожалению, приходится  настраивать конфигурацию сервера самому. Это не сложно, к примеру, как тутhttps://github.com/voland700/GeoIP-Nginx-Block

 

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий