Банить ботов по ip

voooz
На сайте с 12.01.2008
Offline
107
1352

Взял дедик, на новый ip долбятся боты, запросы идут к определенному php файлу.

Запросы пустяковые, 5-7 в секунду с разных ip, но 1,5 гига трафика в сутки кушают и немного LA, а если сотни прибегут?

Посоветуйте решение, думаю есть готовые скрипты, что б мне не изобретать велосипед?

К определенному php файлу идет запрос - ip запрашиваемого в баню iptables. Ос Debian.

Rimlyanin
На сайте с 22.02.2006
Offline
200
#1
voooz:
Взял дедик, на новый ip долбятся боты, запросы идут к определенному php файлу.
Запросы пустяковые, 5-7 в секунду с разных ip, но 1,5 гига трафика в сутки кушают и немного LA, а если сотни прибегут?

Посоветуйте решение, думаю есть готовые скрипты, что б мне не изобретать велосипед?
К определенному php файлу идет запрос - ip запрашиваемого в баню iptables. Ос Debian.

Это могут быть динамические IP, или NAT больших сетей

voooz
На сайте с 12.01.2008
Offline
107
#2
Rimlyanin:
Это могут быть динамические IP, или NAT больших сетей

Они и есть, но весь этот трафик - западная европа и немного китай. Мне он точно не понадобится.

LEOnidUKG
На сайте с 25.11.2006
Online
1551
#3

Убивайте их сразу, у меня забаненных штук 200 IP и подсетей с разных стран (Китай, Япония, ОАЭ и т.п.).

Долбаться каждый день уже на протяжении 2-х лет.

✅ Трастовых площадок под размещение статей и ссылок. Опыт 12 лет! ( https://searchengines.guru/ru/forum/675690 ) ⭐ Купить вечные трастовые ссылки для сайта ( https://getmanylinks.ru/?srh ) ⭐ Ускорение ваших сайтов (WP, Opencart и др.) + Настройка сервера ( https://searchengines.guru/ru/forum/997205 )
Raistlin
На сайте с 01.02.2010
Offline
247
#4

погуглите скрипт barf.pl

HostAce - Асы в своем деле (http://hostace.ru)
Andreyka
На сайте с 19.02.2005
Offline
819
#5

connlimit, xtables:geoip

Не стоит плодить сущности без необходимости
zexis
На сайте с 09.08.2005
Offline
358
#6

Имается отлаженное решение для этой проблемы.

Стоимость настройки сервера 100$

Оплата в случае успешной зашиты от всех атак.

Аська 1699три8679

Моя тема с отзывами.

/ru/forum/494324

H1HOST
На сайте с 17.02.2011
Offline
23
#7

Если будете фильтровать средствами сервера, трафик вам всё-равно будет считаться, т.к. его считает провайдер.

Если точно знаете, что вам не интересны европа и китай - попросите провайдера зафильтровать их полностью.

С уважением, Компания Н1 h1host.ru
Raistlin
На сайте с 01.02.2010
Offline
247
#8

H1HOST, там http-флуд. Трафика ноль будет после блокировки.

zexis
На сайте с 09.08.2005
Offline
358
#9
H1HOST:

Если точно знаете, что вам не интересны европа и китай - попросите провайдера зафильтровать их полностью.

Я как то раз попросил суппорт отключить мне зарубежный трафик для моего сервера во время ддос атаки, так как в то время еще не имел средств защиты от ддос.

Суппорт сказал, что я могу сам занести все зарубежные сети в фаервол iptables на моем сервере, а они этого сделать у себя не могут.

Сервер размещал на колокейшене в hoster.ru (филанко)

Сейчас я не вижу смысла отключать зарубеж, так как разработаны алгоритмы, которые довольно точно обнаруживают ботов и российских и зарубежных и автоматически заносят в фаервол.

К тому же если при http-флуде все боты забаненны, то они шлют лишь syn пакеты и в ответ не получают не чего, так что трафика при этом мало.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий