Спасибо suffix,, а то я тут уже в гугле поискал, что такое cul ))) https://nimb.ws/Cq0U8r---------- Добавлено 13.06.2020 в 18:12 ----------Что-то не выходит ничего, по этой команде просто содержимое сайта вываливает в консоль. (---------- Добавлено 13.06.2020 в 18:26 ----------Все, нашел в чем причина.
Дело в том, что сайт на cloudflare и получается, что фтп идет без cloudflare, а http через него.
Если отключить прокси cloudflare все быстро скачивается.
Получается это низкая скорость обмена между сервером и самим cloudflare?
Или в настройках cloudflare есть какие-то параметры, которые ограничивают скорость скачивания?
Thank suffix,, and I'm here already searched in Google, which is a cul))) https://nimb.ws/Cq0U8r ---------- Posted 13.06.2020 at 18:12 ---------- Something does not leave anything for this team, just dumps the contents of the site to the console. ( ---------- Posted 13.06.2020 at 18:26 ---------- All found the reason.
The fact that the site cloudflare turns out that FTP is no cloudflare, and http through it.
If you disable all proxy cloudflare quickly downloaded.
It turns out it is a low rate of exchange between the server and itself cloudflare?
Or in settings cloudflare have any parameters that limit the download speed?
Я не в курсе, cul это что?
I do not know, cul what's this?
Попробую, но сейчас уже даже не буду знать, даст эта замена %h на %a что-то или нет, потому что в логе последний раз имя хоста отобразилось в 11:24, с того времени фиксируются только IP. Сейчас уже 18:54, надо понаблюдать, возможно я уже что-то сделал, вследствии чего проходят только IP.---------- Добавлено 22.03.2020 в 21:10 ----------Я когда-то прописывал такую штуку, чтобы возможный трафик с поддоменов шел на основной сайт
<VirtualHost *:80>
ServerName "site.ru"
ServerAlias "*.site.ru"
redirect permanent / http://site.ru/
</VirtualHost>
Сейчас закомментарил, думаю не могло ли это давать.
Нету там такого, чтобы писал чистый IP.
Как я понял нужно разобраться с этой фразой Если он регистрирует имя хоста только для нескольких хостов, возможно, у вас есть директивы контроля доступа, в которых они упоминаются по имени. Смотрите документацию хоста.
Это объясняет почему записывается то IP то хост.
Там в логе и стоит LogFormat "%h %l %u %t и т.д.," т.е. первым идет %h, в документации написано:
%h - Remote hostname. Will log the IP address if HostnameLookups is set to Off, which is the default. If it logs the hostname for only a few hosts, you probably have access control directives mentioning them by name. See the Require host documentation.
Перевод (%h - Имя удаленного хоста. Записывает IP-адрес, если для HostnameLookups установлено значение Off, которое используется по умолчанию. Если он регистрирует имя хоста только для нескольких хостов, возможно, у вас есть директивы контроля доступа, в которых они упоминаются по имени. Смотрите документацию хоста.)
У меня и стоит HostnameLookups Off, как уже писал.
Не особо я английский понимаю, ну да ладно.
Итак, получается апач получает ip адрес обращающегося бота, запрашивает PTR для этого ip и получает в ответ что-то в этом роде
77-88-5-64.spider.yandex.com
ip-54-36-150-132.a.ahrefs.com
140.85.188.35.bc.googleusercontent.com
Так что-ли?
Так в том то и дело, что ip как бы должен там выводится, я уже приводил скрин на котором видно, что он то сам выводится то вместо него хост выводится.
Почему это присходит я не пойму.
https://nimb.ws/8x92kP
kxk, посмотрите на лог, всем этим адресам уже отдается ответ 403, т.е. они уже забанены и забанены судя по всему списком который давали тут и который я уже перекрыл. Просто каким-то образом происходит подмена хоста. Иначе я не могу это объяснить.
SocFishing, что это за код и как он мне поможет?
Если отсутствует ['HTTP_REFERER'], то есть, если клиент перешел на сайт не с какой-то страницы, а например набрал адрес в браузере, то его выбросит?
А и еще если в запросе ['do'] есть... Все равно что-то не то.