Как защитится от ботов, которые пытаются спамить?

12
N4
На сайте с 19.09.2008
Offline
264
2271

В компонент комментариев боты время от времени пытаются запостить комменты (post запросы в логах).

При этом в админке я смотрю так ниодного коммента не ввели, т.е. капчу компонента комментариев распознать не удалось.

тем не менее хостинг уже многократно ложился от перегрузки. даже смена тарифного плана с памятью до 1 гига - не хватило (при том, что в среднем около 200мб расходуется).

Вопрос что делать?

главное - админку защитили, а то в неё тоже ломились.

а вот как быть с комментариями? пока временно закрыл для всех. А по логам смотрю всеравно пытаются что-то запостить.

MI
На сайте с 08.07.2015
Offline
28
#1

Осмелюсь предположить, что сайт у Вас на VPS, панелька стоит ISP или Vesta.

Сервер вы сами админите или кто другой?

Просто знакомая ситуация ...

Den73
На сайте с 26.06.2010
Offline
523
#2

возьмите шаред хостинг с защитой от ботов

alexbalance
На сайте с 17.02.2012
Offline
57
#3

можно через .htaccess блокировать по ip

# block ip
order allow,deny
deny from 192.168.44.201
deny from 224.39.163.12
deny from 172.16.7.92
allow from all
W
На сайте с 13.09.2013
Offline
122
#4
alexbalance:
можно через .htaccess блокировать по ip

Но не нужно. Вы не в Роспотребнадзоре работаете?

SeVlad
На сайте с 03.11.2008
Offline
1609
#5
Wiiseacre:
Но не нужно.

Обоснуешь, почему не нужно спам-ботов банить?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Nyzovets
На сайте с 05.08.2013
Offline
17
#6

считаю вам нужно поменять хостинг, например на beget.ru, хочу уточнить что это не реклама, у самого стоит сайт на этом хостинге и сам хотел попробовать за досить свой сайт, делал дос атаку с 3 мощных компов так и не получилось положить.

Связь со мной: E-mail:nuzov.pi@mail.ru | ICQ:671312631 | Skype:pavlik_npi
Candidate
На сайте с 09.05.2012
Offline
36
#7

Банить по IPшнику как-то грубо. Так можно слишком много народу забанить.

thunder_v
На сайте с 08.07.2009
Offline
90
#8

А разве хостеры не будут банить? Они же тоже какие-то фильтры используют на тех же шаредах. В данном случае, тем более с VPS, нужно очень тщательно парсить логи и банить ипы, но по взвешенному алгоритму. Также не стоит доводить дело аж до .htaccess. Нужно на уровне nginx ловить негодников и блокировать, чтобы не создавать лишние php процессы и не давать рости нагрузке.

theKashey
На сайте с 22.02.2012
Offline
70
#9

Спам в коменты, боты, нагрузка на сервер и капча - это все разные вещи.

Возможно у вас просто "атака через капчу" - ее генерация довольно дорога, и если долбить в нее - серверу будет больно.

Попробуйте уточнить что именно с вами делают. Ну и limit_rate в nginx установите для начала (ну или сам nginx).

Nyzovets:
считаю вам нужно поменять хостинг, например на beget.ru, хочу уточнить что это не реклама, у самого стоит сайт на этом хостинге и сам хотел попробовать за досить свой сайт, делал дос атаку с 3 мощных компов так и не получилось положить.

Вы явно не умеете нагрузку генерировать. Если нет защиты то один сервер без проблем три положит.

AR
На сайте с 23.01.2013
Offline
57
#10

Какая у вас CMS?

Попробуйте это решение https://cleantalk.org/

Для WordPress есть функция которая вам поможет SpamFireWall, она блокирует доступ к сайту для спам ботов. Поэтому серверу не надо выполнять скрипты на страницах и т.д. из за этого снижение нагрузки на сервер.

Защита сайтов от спама CleanTalk. Без капчи, вопросов и т.д.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий