Если исходить из логики fail2ban... то вам следует изучить поведение ботов, а после этого принимать решения на базе поведения, как вы понимаете панацеи вам никто не предложит, могут быть ложные срабатывания и тому подобное, вы начали за здравие , а закончим сейчас за упокой :))))
Есть например такая методика: всегда следить за списком IP адресов ботов всяких систем типа google / yandex и.т.п (крупных) и помещать их в Whitelist, обновлять списки и следить за ними надо будет вам, тогда можно будет с высокой степенью вероятности утверждать что их не забанит.
Но я бы предложил на парить моск, обычно те, кто пришли не по делу, ведут себя не так как полагается, и вы уже описали ряд критериев для такого поведения, например в 10 потоков сайт смотрят с одного ИП, такое fail2ban щелкнет на ура и спасет ваш сервер от излишней нагрузки.
Так же есть методика согласно которой можно сразу на уровне GEO модулей отключить ВСЕХ посетителей из Китая , Японии, и прочих стран откуда вы явно не ждете целевых посетителей.
Есть еще масса методик, однако ни одна из них сама по себе не дает хорошего результата, надо использовать совокупность, тогда можно добиться интересных результатов.
Ну... если так рассуждать то жить смысла нет )))) Директор Газпрома очень зависит от труб которые растянуты на пол России и даже за пределы России, однако мало вероятно что хотя бы разок видел тех кто их прокладывает 😮😮😮
_SP_, почитайте про fail2ban , например вот тут. Часть вашей проблемы вполне может решить, надо будет конечно настроить хорошенько regexp и тогда сильно мучить вас не будут :)
Ответ достаточно прост имеет всего два варианта:
1. Платите достойно тому администратору которому вы доверяете, что бы не было желания вас "вставить".
2. Делайте работу администратора сами.
Ну и не забывайте, что для того , что бы угнать вашу базу, вовсе не надо быть админом.... будет обидно, когда вы потратите мильен часов на утверждение админа, или обучитесь сами, а потом через дырочку в вашем сайте база уедет в непонятном направлении :)
Ну а еще могу подсказать вам один вариант, берете свой сайт, кодируете его, а в базу складываете исключительно зашифрованные данные, а каждый запрос пропускаете через отдельный сервер на котором стоит декодер, а администратор настраивает тот сервер на котором закодированная база и закодированный контент. Вопрос в цене :) Администратор выйдет дешевле ;)
Neptoon, посмотрите тарифы виртуального хостинга в Канаде. Думаю там есть то, что вам надо. При этом допускается формирование собственного тарифа, а так же возможен индивидуальный подход. Обращайтесь.
QMaer, Я все еще жду ответов на вопросы:
1. Что вы вкладываете в понятие "админ"?
2. В чем суть вашего предложения?
QMaer, вы как бы в понятие "админ" что вкладываете?
Сайта я кстати не увидел, домен ваш даже не открывается..
Наверное надо сначала что-то куда-то заплатить, а потом будем говорить еще более предметно?
QMaer, что-то не совсем понял о чем вы , но расскажите :)
Жду ПМ :)
Вы знаете, я и при стабильной политической ситуации не размещал сервера в Украине, тогда у действующей власти могли быть другие "жучки в голове" могли прийти и без санкций или с липовыми санкциями изъять сервер если потребуется и тому подобное, а что сейчас может быть... я вообще сложно себе представляю. В Украине вроде ДЦ не оборудованы противоракетными системами :) По этому когда и что там "начнется"... не знаю... но война за медиа идет и еще какая, гормят офисы "неправильных" СМИ, в Харькове на сколько мне известно пытались захватить телевышку, кто его знает когда до узлов связи дойдет.... Делайте бекапы за пределы Украины и спите спокойно, отключат совсем уж внезапно - потратите пару дней и все продолжит работу в новом месте, в таких условиях в каких находится Украина сейчас это по моему вполне адекватный вариант и неудобно перед друзьями не будет....
У нас при заказе VPS описано следующее:
Халявщики автоматически идут к тем у кого в пол щелчка все получается :D