- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Вот еще что придумал - многие боты не ставят вообще или ставят кривой рефер.
Будет полезно добавить
return 403;
}
Вот еще что придумал - многие боты не ставят вообще или ставят кривой рефер.
Будет полезно добавить
return 403;
}
Поздравляю! Теперь на ваш сайт не зайти из закладок, по ссылкам из почтовых клиентов и мессенджеров, а также просто набрав адрес сайта в адресной строке.
Таки да :))) вы правы, тупанул, убираю :)))
Просто дефис == нет реферера
А почему защита от хотлинка
location ~* \.(js|css|png|jpg|jpeg|gif|swf|xml|txt|ico|pdf|flv)$ {
valid_referers none blocked server_names ~(moy-sit|yandex|google|yahoo|bing|facebook|mail|rambler|nigma|ask|bing);
if ($invalid_referer) {
return 403;
}
error_page 404 = @fallback;
}
не спасает от таких запросов
А где вы устанавливаете $invalid_referer ?
В location картинок - поправил код выше
Ну вы же разрешаете обращения без рефереров:
valid_referers none …
Поэтому такие запросы проходят.
А если none уберу - чем это грозит? Кто-то в нормальных вариантах запрашивает картиники без рефера? Поисковые боты вероятно тогда попадут под раздачу... нужно опять с map конструкцию придумывать
---------- Добавлено 18.02.2017 в 15:56 ----------
Если прикрутить белый список - то так правильно? Как описать пустой рефер?
default 0;
"0:" 1;
"0:-" 1;
}
---------- Добавлено 18.02.2017 в 16:01 ----------
Или вот так правильно?
default 0;
"0:~ ^(|-|_)$)" 1;
}
---------- Добавлено 18.02.2017 в 16:58 ----------
Сделал так
default 0;
"1:~(yandex|google|yahoo|bing|facebook|mail|rambler|nigma|ask|bing)" 0;
"0:~(moy-site)" 0;
"0:~ ^(|-|_)$)" 1;
}
и в локешн картинок -
return 403;
}
На другом своем сайте вставляю картинку с moy-site - не работает, картинка успешно показывается.
Понимаю что второй мой сайт попал в условие - default 0;
ставлю default 1;
и уже на moy-site перестаю показываться все картинки - вот тут я завяз, что не так?
Можно ли задать свой лимит запросов в секунду на страницу для *.jpg файлов, например? Чтобы если юзер заходит на страницу с 30 картинками, то это считалось не как 30 запросов к *.jpg, а как по одному к каждой отдельной картинке? Из-за различного кол-ва картинок на страницах сайтов невозможно подобрать оптимальный общий limit_req. На одной странице их 10, на другой 100. В итоге приходится ставить limit_req 100+ :(
Да и вообще в целом было бы неплохо ограничивать число запросов ко всей странице в секунду, а не к каждому отдельному файлу, поставить 2 в сек на все сайты и было бы идеально. Ну и лимит одновременных коннектов разумеется.