- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Как удалить плохие SEO-ссылки и очистить ссылочную массу сайта
Применяем отклонение ссылок
Сервис Rookee
В 2023 году Google заблокировал более 170 млн фальшивых отзывов на Картах
Это на 45% больше, чем в 2022 году
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Вы не указали OS.
ОС Debian.
Вот такие правила фаервола использую для отсечения самых шустрых ботов.
iptables -I INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 2 --connlimit-mask 24 -j DROP
iptables -I INPUT -p tcp --syn --dport 80 -m hashlimit --hashlimit-above 30/minute --hashlimit-burst 3 --hashlimit-mode srcip --hashlimit-srcmask 24 --hashlimit-name blip -j DROP
Плюс анализатор находит в логах IP ботов и заносит в фаервол.
Плюс сделал такую штуку.
- Если из какой то сети класса /24 более 10 ботов, банится вся эта подсеть /24.
Потёр извениет за офф топ
Вот такие правила фаервола использую для отсечения самых шустрых ботов.
Приложения-то хоть теперь ограничили, дабы ресурсы зря не отжирали?
iptables -I INPUT -p tcp --syn --dport 80 -m hashlimit --hashlimit-above 30/minute --hashlimit-burst 3 --hashlimit-mode srcip --hashlimit-srcmask 24 --hashlimit-name blip -j DROP
Как часто срабатывают? Интересуют оба правила - можно на их счетчики взглянуть?
- Если из какой то сети класса /24 более 10 ботов, банится вся эта подсеть /24.
Чем бы дитя не тешилось... Лучше б абузы раскидало ;)
Как часто срабатывают? Интересуют оба правила - можно на их счетчики взглянуть?
Это через 10 секунд после сброса счетчиков iptables -Z
Чем бы дитя не тешилось... Лучше б абузы раскидало ;)
помоему банить всю подсеть С, если из нее больше 10 ботов решение правильное в случае большого ботнета.
Писать абузы по ботнету из которого каждые сутки по 10 000 новых ботов приходит бесполезно.
Это через 10 секунд после сброса счетчиков iptables -Z
Мда. И пользователи отечественных провайдеров за NAT - покуда не жалуются? Лично я бы на их месте - попал в первую строчку как минимум.
помоему банить всю подсеть С, если из нее больше 10 ботов решение правильное в случае большого ботнета.
"Правильное решение" - вообще никого не банить. Увы, доступное немногим смертным.
Все остальные - "неправильные". Т.е. они имеют те или иные потенциальные проблемы. Чем меньше решение вызвано техническими соображениями - тем оно, как правило, хуже.
В чем проблема была банить по IP - или Вы по-прежнему запускаете iptables -s IP -j DROP?
Писать абузы по ботнету из которого каждые сутки по 10 000 новых ботов приходит бесполезно.
Проще говоря - не писали.
Проще говоря - не писали.
Так по концепции ZeroAdministration их никто и не читает.
Ну разве что на моей памяти у бывшего голдентелекома была служба, которая реагировала на корпоративные IP, не пулы обычных пользователей.
Так по концепции ZeroAdministration их никто и не читает.
Тем, кому не пофиг что их подсетями будут банить - читают.
Тем, кому не пофиг что их подсетями будут банить - читают.
Что-то я не припоминаю, чтобы моим знакомым в случае заражения звонил провайдер домашнего интернета и просил почистить компьютер. А вы ?
Исходя из моей личной выборки - пофиг всем. Хостинговые компании еще могут посуетиться, но там питательной среды для ботов нет.
Да, столь низкие лимиты иногда мешали пользователям.
Увеличил разрешенные лимиты.
"Правильное решение" - вообще никого не банить. Увы, доступное немногим смертным.
Все остальные - "неправильные". Т.е. они имеют те или иные потенциальные проблемы. Чем меньше решение вызвано техническими соображениями - тем оно, как правило, хуже.
myhand, вы можете настроить защиту, которая не кого не банит и защищает от HTTP флуда в 50 Мбит идущего с 3000 ботов?
zexis добавил 30.11.2011 в 13:54
Что-то я не припоминаю, чтобы моим знакомым в случае заражения звонил провайдер домашнего интернета и просил почистить компьютер. А вы ?
Исходя из моей личной выборки - пофиг всем. Хостинговые компании еще могут посуетиться, но там питательной среды для ботов нет.
Помню на дваче некоторые кулхацкеры жаловались, что им провайдер интернет отрубил, после того как они всем форумом ддосили один сайт со своих компов с помощью LOIC.