Vitaly2012

Рейтинг
120
Регистрация
05.01.2012

LEOnidUKG, спасибо, поставил этот список в deny, посмотрим.

SocFishing:
Vitaly2012,

order allow,deny
allow from all
deny from *.bc.googleusercontent.com

Такой вариант уже пробовал, никакого эффекта не дает.

А если записать без *

deny from bc.googleusercontent.com

то блочит вообще с любого адреса , как будто записано

order allow,deny

deny from all

Но если прописать например

deny from 4.206.198.104.bc.googleusercontent.com

то этот хост блочит

LEOnidUKG:
Можете смело в апатче даже банить

А гугл бот с этих адресов не ходит, вы уверены, что это ничем не навредит?

LEOnidUKG:
218.210.66.34 вообще никакой не гугл

Это хост 218.210.66.34.bc.googleusercontent.com, а IP 34.66.210.218

GOOGLE-CLOUD Google Asia Pacific Pte. Ltd.

SocFishing:
italy2012, логи идут и так вы узнаете что они проходят?

Вот логи, отдают ответ 200, да и нагрузка не падает. Как я понимаю если бы это работало ответ был бы другой, 403 например.

4.206.198.104.bc.googleusercontent.com - - [19/Mar/2020:14:03:32 +0200] "GET /2015/ HTTP/1.1" 200 81735 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/46.0.2623.110 Safari/537.36"

218.210.66.34.bc.googleusercontent.com - - [19/Mar/2020:14:03:32 +0200] "GET /soft/ HTTP/1.1" 200 74938 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_4) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.101 Safari/537.36"

Сейчас взял просто кучу строк прописал в deny from

deny from 34.67.214.163

deny from 34.69.105.239

deny from 35.192.

deny from 35.193.

и т.д.

получился ответ 403 и нагрузка спала, но это же неправильное решение.

SocFishing:
может тогда модуль не включен
sudo a2enmod rewrite

rewrite включен, на сайте адреса страниц через него формируются

SocFishing:
наличие /etc/apache2/apache2.conf
Options Indexes FollowSymLinks
AllowOverride All
Require all granted

Апач 2,2, в httpd.conf cтоит такое

<Directory />

Options Includes Indexes FollowSymLinks

AllowOverride All

Order deny,allow

Allow from all

Satisfy all

</Directory>

---------- Добавлено 19.03.2020 в 16:13 ----------

SocFishing:
Я надеюсь вы написали

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REMOTE_HOST} ^bc\.googleusercontent\.com$
RewriteRule .* - [F,L]
</IfModule>

в самое начала .htaccess который в корне сайта. А не после строк которые управляют роутингом CMS

Да скопировал именно так в начало htaccess

SocFishing:
Vitaly2012, bc\.googleusercontent\.com

и даже так? забыл дописать слеш и поправил.

Неа, ничего не изменилось (

SocFishing:

Vitaly2012,
попробуйте так

.htaccess

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REMOTE_HOST} ^bc.googleusercontent\.com$ [NC]
RewriteRule .* - [F,L]
</IfModule>

К сожалению ничего не изменилось, дальше отдает код 200

EvGenius:

а если серьезно, то по-хорошему наружу никаких тяжелых скриптов не должно смотреть.

Берем обычный сайт на wordpress, у которого открыт поиск по сайту, думаю такой сайт можно положить всего десятком запросов в секунду. А 500 в секунду и статику положить можно, все зависит от сервера.

Вот и еще странно, почему хост то определяется то нет

https://nimb.ws/8x92kP

cloud-shield:
поставьте вперед nginx, логгирование ip будет в правильном формате, правила блокировок сможете легко написать через map диррективу.

С nginx пока не буду разбираться, неужели в апаче нельзя эту проблему решить?

Я не пойму, почему апач вообще определяет имя хоста? Стоит ведь

HostnameLookups Off

Сейчас прописал в htaccess

deny from bc.googleusercontent.com

Так эта строчка почему-то блокирует вообще все запросы.

SocFishing:
ддос через insert photo в гугле, нужно временно заблокировать наличие рефера googleusercontent.com в вебсервере.

А подскажите как это забанить всех bc.googleusercontent.com?

Это ведь не рефер, а имя хоста.

Разве можно прописать в htaccess

deny from bc.googleusercontent.com ?

Насколько я помню уже пробовал и оно не работает.

Получается нужно находить обратно IP для этого хоста, это будет адрес 35.239.172.72

и уже писать

deny from 35.239.172.72

Поэтому вопрос - как заблокировать всех с хостом bc.googleusercontent.com ?

Всего: 293