Vitaly2012

Рейтинг
116
Регистрация
05.01.2012
SocFishing:
italy2012, логи идут и так вы узнаете что они проходят?

Вот логи, отдают ответ 200, да и нагрузка не падает. Как я понимаю если бы это работало ответ был бы другой, 403 например.

4.206.198.104.bc.googleusercontent.com - - [19/Mar/2020:14:03:32 +0200] "GET /2015/ HTTP/1.1" 200 81735 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/46.0.2623.110 Safari/537.36"

218.210.66.34.bc.googleusercontent.com - - [19/Mar/2020:14:03:32 +0200] "GET /soft/ HTTP/1.1" 200 74938 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_4) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.101 Safari/537.36"

Сейчас взял просто кучу строк прописал в deny from

deny from 34.67.214.163

deny from 34.69.105.239

deny from 35.192.

deny from 35.193.

и т.д.

получился ответ 403 и нагрузка спала, но это же неправильное решение.

SocFishing:
может тогда модуль не включен
sudo a2enmod rewrite

rewrite включен, на сайте адреса страниц через него формируются

SocFishing:
наличие /etc/apache2/apache2.conf
Options Indexes FollowSymLinks
AllowOverride All
Require all granted

Апач 2,2, в httpd.conf cтоит такое

<Directory />

Options Includes Indexes FollowSymLinks

AllowOverride All

Order deny,allow

Allow from all

Satisfy all

</Directory>

---------- Добавлено 19.03.2020 в 16:13 ----------

SocFishing:
Я надеюсь вы написали

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REMOTE_HOST} ^bc\.googleusercontent\.com$
RewriteRule .* - [F,L]
</IfModule>

в самое начала .htaccess который в корне сайта. А не после строк которые управляют роутингом CMS

Да скопировал именно так в начало htaccess

SocFishing:
Vitaly2012, bc\.googleusercontent\.com

и даже так? забыл дописать слеш и поправил.

Неа, ничего не изменилось (

SocFishing:

Vitaly2012,
попробуйте так

.htaccess

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REMOTE_HOST} ^bc.googleusercontent\.com$ [NC]
RewriteRule .* - [F,L]
</IfModule>

К сожалению ничего не изменилось, дальше отдает код 200

EvGenius:

а если серьезно, то по-хорошему наружу никаких тяжелых скриптов не должно смотреть.

Берем обычный сайт на wordpress, у которого открыт поиск по сайту, думаю такой сайт можно положить всего десятком запросов в секунду. А 500 в секунду и статику положить можно, все зависит от сервера.

Вот и еще странно, почему хост то определяется то нет

https://nimb.ws/8x92kP

cloud-shield:
поставьте вперед nginx, логгирование ip будет в правильном формате, правила блокировок сможете легко написать через map диррективу.

С nginx пока не буду разбираться, неужели в апаче нельзя эту проблему решить?

Я не пойму, почему апач вообще определяет имя хоста? Стоит ведь

HostnameLookups Off

Сейчас прописал в htaccess

deny from bc.googleusercontent.com

Так эта строчка почему-то блокирует вообще все запросы.

SocFishing:
ддос через insert photo в гугле, нужно временно заблокировать наличие рефера googleusercontent.com в вебсервере.

А подскажите как это забанить всех bc.googleusercontent.com?

Это ведь не рефер, а имя хоста.

Разве можно прописать в htaccess

deny from bc.googleusercontent.com ?

Насколько я помню уже пробовал и оно не работает.

Получается нужно находить обратно IP для этого хоста, это будет адрес 35.239.172.72

и уже писать

deny from 35.239.172.72

Поэтому вопрос - как заблокировать всех с хостом bc.googleusercontent.com ?

Ну и к чему это хамство?

SergejF:
"Трахтуйте вместе", "украинских плокулолов"

Вопрос не к SergejF: означает ли то, что если пользователь предоставляет YouTube неисключительную, передаваемую, безвозмездную лицензию на использование своего Контента, то любой человек может, не нарушая никакого закона, размещать любое видео с Ютуба у себя на сайте?

SergejF:
Кому трактовать, Вам? Трактуйте как угодно, никому от этого ни холодно, ни жарко.

Да не мне конечно трактовать, а потенциальному правообладателю, а потом не дай бог прокурору и суду.

Blazon:
Загружая Контент на платформу, Вы предоставляете YouTube неисключительную, передаваемую, безвозмездную лицензию на использование Вашего Контента

А нельзя ли это иначе трактовать, например как то, что автор дает разрешение на распространение своего контента именно Ютубу и именно по американскому законодательству, а скажем не другим пользователям и не в других странах согласно их законов?

Т.е. не может быть такого, что Ютуб таким ничего не нарушает, а у человека, встроившего ролик себе на сайт могу быть проблемы?

Всего: 290