Наказать хакеров. Ищу информацию о неполных пакетах.

12
A
На сайте с 04.11.2007
Offline
134
#11

Благодарю всех за ответы. Много читал, много думал. Вопросы, которые задавались, дали понять, что не там ищу.

В идеале, хотелось придумать панацею для виртуальных серверов. Верхние средства php, perl и т.п. не дают изменять размеры пакетов. А для VPS есть iptables.

Andreyka, я понял ваше удивление. Слышать, но не знать про iptables - мне стыдно.

zexis, я обязательно попробую TARPIT. К сожалению, для оценки эффективности этого модуля нужно много времени. Мне показалось, что он не очень популярен. Получается, что намного проще вернуть 404 или любой другой ответ и забыть.

Пришёл в выводу:

Мудрить с виртуальными серверами - оно того не стоит. Игнорирование лучше наказания. А ботов, в идеале, вообще не пускать дальше nginx и тем паче аpache.

Всем спасибо, Всем удачи!

seocore
На сайте с 25.09.2006
Offline
143
#12
asteroid:
Количество и упорство запросов типа: /phpmyadmin*, /user*, /core*, /admin* и т.п. раздражает. Сейчас стоит скрипт, который тупо по шаблону блокирует ip на сутки. Но этого мало. Хочется наказать сильнее.

а Вы им .iso'шник 5Гбайтный отдавайте 🤪

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
V1
На сайте с 24.10.2012
Offline
64
#13

Или редирект на imgtree.info/pics/kinga.jpg/

Но всё-таки большинство запросов шлют бездушные говноботы и с ними особо ничего не сделаешь.

D
На сайте с 29.06.2010
Offline
147
#14
vyacheslav12:
imgtree.info/pics/kinga.jpg/

вот жеж ептить !!!!!!!!!!!🤪

Electronn
На сайте с 01.02.2010
Offline
91
#15
asteroid:

В идеале, хотелось придумать панацею для виртуальных серверов. Верхние средства php, perl и т.п. не дают изменять размеры пакетов. А для VPS есть iptables.

для этого и нужен tarpit , он делает то же самое, но без ваших увеличений размеров пакетов. ИМХО, тратить ресурсы на ботов очень глупо, потому что ботнеты в 10к ботов арендуются за копейки, так как если вы на каждого из 10к в секунду ботов потратите хотя бы часть ресурсов, то эта мера и сожрет их все. обрубайте на уровне iptables ( geoip или string ), либо отдавайте от nginx 444.

R
На сайте с 13.04.2009
Offline
159
#16

Мда, бывают же у людей проблемы.

Ничего вы там не нахитрите, все чекеры получают только заголовок и потом обрывают соединение, для экономии трафика. На таймауты им ваши пофиг вообще, там 50-100-200 потоков стоит или вообще с ботнета скан идёт.

A
На сайте с 04.11.2007
Offline
134
#17

Electronn, по трате ресурсов полностью согласен. К этому в итоге и пришёл.

Ошибся выше, имелось ввиду панацея не для виртуального сервера, а для виртуального (шаред) хостинга.

Ещё прочитал, что tarpit не полностью освобождает ресурсы. Мизер грузит, но всё таки.

За 444 спасибо, не знал.

rushter, так на ожидании приёма заголовка и можно потянуть. Совершенно неважно кто и во сколько потоков делает запросы. Все они будут ждать ответа или таймаута.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий