Вопрос по блокировке IP через .htaccess

L
На сайте с 17.02.2012
Offline
30
862

Приветствую! Возникла необходимость забанить некоторых пользователей по ip, которые пытаются скачать сайт, однако никогда не занимался подобным баном, поэтому просто вносить эти ip в черный список .htaccess пока не стал, мало ли внесу слишком широкий диапазон пользователей. Отсюда вопросы:

1) насколько хороша блокировка по ip? Какое кол-во пользователей может пользоваться одним ip? Как легко её обойти?

2) В моем случае на сайте стоит редирект по urllock и вижу, что исходят редиректы например с адреса 127.0.0.1/Новая папка/www.MySite.ru/. Что это за ip может быть, не забаню ли я провайдера какого-нибудь целиком?

3) Возможно ли редактировать файл .htaccess средствами php? Или в .htaccess указывать текстовый файл например, с адресами ip, которые пополняются там по мере их обнаружения сервером?

Наверняка написал где-то ерунду, но повторяю, с подобным пока не сталкивался) Буду благодарен за развернутые ответы.

Jurgen s
На сайте с 21.05.2008
Offline
153
#1

1. достаточно хороша. от одного человека до всего района в городе. легко, сменить ип через прокси, впн, тор

2. если вы забаните 1270,0,1 то это в лучем случае ни к чему не приведет, в худшем забаните свой же apache

3. возможно

но все что вы хотите сделать - бред.

вы выложили свой сайт на всеобщее обозрение, а сейчас хотите кого то забанить за то что он хочет это сказать. Он его уже скачал и с какого ip это сделано вы не знаете и вряд ли узнаете.

Не стоит переживать, никому ваш сайт не нужен.

http://police-ua.com/ (http://police-ua.com/) Форум сотрудников МВД Украины
SeVlad
На сайте с 03.11.2008
Offline
1609
#2
leswart:
насколько хороша блокировка по ip?

Ровно настолько, насколько красива жена соседа.

leswart:
Какое кол-во пользователей может пользоваться одним ip?

От одного до тысяч.

leswart:
Как легко её обойти?

Для человека с зачатками интеллекта и с поставленной задачей - как 2 пальца об асфальт.

Тем не менее разных вредных ботов банить по ИП - нормальный метод. Только нужно смотреть что за ИП или брать уже готовые списки.

leswart:
127.0.0.1

Вспомнился анек:

В чате хакеров.
- Куллхакер: дайте ай-пи какого-нить лоха!!!
- Добрый: 127.0.0.1
- Куллхакер: пасиба дружище!
- Куллхакер: щас он подохнет
* Кууллхакер вышло из чата

Кури для начала http://yandex.ru/yandsearch?text=127.0.0.1

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
L
На сайте с 17.02.2012
Offline
30
#3
Jurgen's:


вы выложили свой сайт на всеобщее обозрение, а сейчас хотите кого то забанить за то что он хочет это сказать. Он его уже скачал и с какого ip это сделано вы не знаете и вряд ли узнаете.
Не стоит переживать, никому ваш сайт не нужен.

Специфика сайта такова, что его удобно бы скачать, и пока стоит urllock на страницах в js, первые попытки скачать сайт спец программами приводят к тому, что страницы пустые. Идея была такова, что пока он не догадался что там urllock и не удалил его - запретить доступ и с тем предотвратить повторное скачивание.

И да - "возможно" - это значит возможно редактировать средствами php, и/или "возможно" - это указание файла со списком ip?

---------- Добавлено 15.12.2015 в 12:56 ----------

Спасибо всем за информацию.

SeVlad:


От одного до тысяч.

Сайт этот для пользования в офисах специализированных, поэтому вполне возможно, что такой офис сидит на одном ip? Жаль, возможно, что придется отказатся от идеи банить халявщиков.

---------- Добавлено 15.12.2015 в 12:57 ----------

PS Вообще я urllock поставил после того, как в поиске стали пользоваться успехом запросы "Скачать MySite.ru" , поэтому нужен он или не нужен, вопрос спорный, а вот в каком виде - это уже имеет для меня значение.

SeVlad
На сайте с 03.11.2008
Offline
1609
#4
leswart:
пока стоит urllock на страницах в js

Идиотская затея - блокировать что-то яваскриптом. Это мешает нормальным юзерам, но ничуть не помешает качальщикам.

leswart:
поэтому вполне возможно, что такой офис сидит на одном ip?

Как правило да. Если офис - более 10ка работников, то вероятность, что все юзеры офиса "в мир" выходит под одним ИП стремиться к 100%.

Но не нужно забывать, что у тех же юзеров может быть личный интернет - дома, мобильны и тд.

L
На сайте с 17.02.2012
Offline
30
#5
SeVlad:
Идиотская затея - блокировать что-то яваскриптом. Это мешает нормальным юзерам, но ничуть не помешает качальщикам.

Немного голословное утверждение для данного случая, так как в js проверяется сайт и если не тот, то перенаправляет на пустую страницу. При отключенном js у пользователя - и блокировка работать не будет соответственно. Не вижу проблемы.

SeVlad
На сайте с 03.11.2008
Offline
1609
#6
leswart:
Немного голословное утверждение

:) даже если не понял мох объяснялок (даже насчёт честных юзеров в тч), то ты вот сам говорил:

leswart:
пока он не догадался что там urllock и не удалил его

"Догадаться" - делов на 2мин. В итоге - кому надо скачать, тот скачает. Кто не может скачать (обычный юзер) - не сможет нормально и сайтом пользоваться. Печально, что некоторые не понимают такого простого факта.

ЗЫ. Вот догружать контент через жс - это совсем другой колинкор ;)

L
На сайте с 17.02.2012
Offline
30
#7

SeVlad, мы похоже не поняли друг друга) Сайтом нужно пользоваться только в сети, так задумано, и там все работает хорошо. А вот качать не надо, иначе его можно залить для общего скачивания, зачем мне это нужно?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий