ChristmasNet

Рейтинг
136
Регистрация
12.12.2008
В метрику все равно попадают данные с протоколом ipv6, даже с выключенным ipv6.
Voland70 #:

Тоже так делаю.  Раньше в Сloudflare - устанавливал правило на показ капчи посетителям из других стран. К сожалению, в настоящее время Сloudflare - работает с проблемами, пришлось отказаться.

При анализе логов сервера, увидел, что огромное число ботов идет из других стран.  Особенно большое количество запросов на поиск потенциальных уязвимостей. Учитывая, что основной поток клиентов из России - посчитал разумным в NGINX закрыть доступ из других стран, оставил только РФ, РБ и KZ, ну доверенным ботам, типа Google и т.д.

Не выбирал  ASN сетки провайдеров, использовал базы  GeoLite - по странам. Работает. Если кому либо интересно, готов поделится инструкцией.

У меня свой сервер, я блокирую на файрволе, так меньше нагрузка на nginx.

Если трафик только из РФ блокируйте по странам https://my-hlam.livejournal.com/8799.html 

Не отбирайте хлеб у ботоводов, верните метрику 😀

Анализируйте трафик, если только из РФ, тогда для начала можно забанить все сети с маской /8 из других стран Китай, США, Африка. https://my-hlam.livejournal.com/8799.html тут есть немного подсетей.

Далее разбирайтесь с хостингами из Европы и России (Selectel, Timeweb, Biterika и т.д.), у них сети порезаны на кусочки.

На одном сервере открываешь сетевой доступ на папку, на других подключаешь, как сетевой диск, букву можно выбрать любую. Для резервирования можно включить Shadow Copy на диске где будут лежать файлы.
Sergey #:

В день по 300+ заходов, началось с 28го августа, к 1 сентября сайт просел по всем позициям.



Ставьте клауд, либо блокировать по маске сети. На скрине Краснодарские прокси от Ростелекома.
Утка-робот:
1 ап.

У меня 1,5 месяца клеило.

Всего: 253