странное сканирование

123
suffix
На сайте с 26.08.2010
Offline
339
#11

ничего не меняется - каждый день продолжается этот забег по 10 страницам сайта.

Забить ?

Клуб любителей хрюш (https://www.babai.ru)
dimsog
На сайте с 08.08.2011
Offline
149
#12

suffix, а юзер агент то какой? Может это бот? Я таких по USER-Agent вычищаю пачками еженедельно.

ihor vps -> ihc.ru
suffix
На сайте с 26.08.2010
Offline
339
#13

Что это боты понятно но USER-Agent нормальный:

Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/48.0.2564.109 Safari/537.36

dimsog
На сайте с 08.08.2011
Offline
149
#14

suffix, да по user-agent не заблокировать. А IP Российские? Если какой-нибудь ДЦ, может их подсеть заблокировать на время? Как вариант конечно. Или ничего не делать.

suffix
На сайте с 26.08.2010
Offline
339
#15

Посмотрел отчёты сканер безопасности - после таких переходов сразу пытаются "Попытка атаки через XSS" через форму добавления объявления залить какую-то простынь с репликами часов.

И ещё - это реже штук 15-20 одновременных подключений к сайту с разных IP с каждого по 50 переходов по сайту и снова пытаются залить в объявления эту фигню.

Ну если не получается несколько месяцев - зачем фигнёй страдать ?

AP
На сайте с 12.06.2015
Offline
74
#16
suffix:
Посмотрел отчёты сканер безопасности - после таких переходов сразу пытаются "Попытка атаки через XSS" через форму добавления объявления залить какую-то простынь с репликами часов.

И ещё - это реже штук 15-20 одновременных подключений к сайту с разных IP с каждого по 50 переходов по сайту и снова пытаются залить в объявления эту фигню.

Ну если не получается несколько месяцев - зачем фигнёй страдать ?

Скорее всего программа на автомате долбит, вдруг что-то изменится.

dimsog
На сайте с 08.08.2011
Offline
149
#17

suffix, автоматически бьют. Блокируйте их по IP и не парьтесь. Рано или поздно это прекратится.

suffix
На сайте с 26.08.2010
Offline
339
#18
dimsog:
suffix, автоматически бьют. Блокируйте их по IP и не парьтесь. Рано или поздно это прекратится.

Забанил два десятка IP где-то -- посмотрим что получится

Оптимизайка
На сайте с 11.03.2012
Offline
396
#19

Use this script: /ru/forum/958253

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
U
На сайте с 09.04.2015
Offline
28
#20
suffix:
Забанил два десятка IP где-то -- посмотрим что получится

71155388 заблокированных IP

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий