Грузит сайты MauiBot Amazon crawler

12
M
На сайте с 12.04.2018
Offline
0
#11
AdelinaHost:
Думаете у амазона такой емейл будет?) - MauiBot (crawler.feedback+wc@gmail.com)

Такой же бот сейчас. До этого был Bubing bot с двух айпишников. Накидывает корзины на большие суммы в моем интенет магазине.

fliger
На сайте с 17.09.2015
Offline
107
#12

Заблокировать нахрен все сети Amazon:

https://whois.arin.net/rest/org/AMAZO-4.html

https://whois.arin.net/rest/org/AT-88-Z/nets

https://whois.arin.net/rest/org/AMAZO-50/nets

https://whois.arin.net/rest/org/AMAZO-70/nets

https://whois.arin.net/rest/org/AMAZON/nets


3.0.0.0/9
13.32.0.0/12
13.52.0.0/14
13.56.0.0/14
13.112.0.0/14
13.124.0.0/14
13.208.0.0/14
13.228.0.0/14
13.232.0.0/13
13.248.0.0/14
18.130.0.0/16
18.136.0.0/16
18.144.0.0/15
18.147.0.0/16
18.148.0.0/16
18.151.0.0/16
18.153.0.0/16
18.160.0.0/16
18.162.0.0/16
18.164.0.0/16
18.175.0.0/16
18.179.0.0/16
18.182.0.0/16
18.184.0.0/15
18.188.0.0/16
18.191.0.0/16
18.194.0.0/15
18.196.0.0/15
18.200.0.0/13
18.208.0.0/12
18.224.0.0/14
18.228.0.0/16
18.231.0.0/16
18.232.0.0/14
18.236.0.0/15
18.246.0.0/16
18.249.0.0/16
18.253.0.0/16
23.20.0.0/14
34.192.0.0/10
35.152.0.0/13
35.160.0.0/12
35.176.0.0/13
50.16.0.0/14
52.0.0.0/10
52.64.0.0/12
52.84.0.0/14
52.88.0.0/13
52.119.128.0/17
52.124.128.0/17
52.129.128.0/17
52.144.128.0/17
52.192.0.0/11
54.64.0.0/11
54.144.0.0/12
54.160.0.0/11
54.192.0.0/12
54.208.0.0/13
54.216.0.0/14
54.220.0.0/15
54.224.0.0/11
63.32.0.0/14
63.145.114.200/29
63.158.196.192/29
63.239.159.232/29
64.252.64.0/18
64.252.128.0/18
65.112.241.232/29
65.114.179.176/29
65.156.228.248/29
67.202.0.0/18
68.79.0.0/18
69.107.0.0/18
69.210.64.0/18
69.230.192.0/18
69.231.128.0/18
69.234.192.0/18
69.235.128.0/18
70.130.192.0/18
70.131.192.0/18
70.132.0.0/18
70.224.192.0/18
70.232.64.0/18
70.236.0.0/18
70.237.192.0/18
70.240.64.0/18
70.251.64.0/18
71.131.192.0/18
71.132.0.0/18
71.136.64.0/18
71.137.0.0/18
71.141.0.0/18
71.141.128.0/18
71.143.0.0/18
71.145.128.0/18
71.152.0.0/17
72.44.32.0/19
75.2.0.0/17
75.2.128.0/18
75.3.0.0/18
75.3.128.0/18
75.22.192.0/18
75.45.128.0/18
75.47.0.0/18
75.47.128.0/18
75.101.128.0/17
76.197.128.0/18
76.205.64.0/18
76.211.0.0/18
76.223.0.0/17
76.223.128.0/19
76.223.160.0/20
76.238.0.0/18
76.241.64.0/18
76.252.0.0/18
76.255.64.0/18
99.10.0.0/18
99.75.192.0/18
99.76.64.0/18
99.77.0.0/18
99.77.128.0/17
99.78.0.0/18
99.78.128.0/17
99.79.0.0/16
99.80.0.0/15
99.82.0.0/17
99.82.128.0/18
99.83.64.0/18
99.83.128.0/17
99.84.0.0/16
99.85.128.0/17
99.86.0.0/16
99.87.0.0/17
99.87.128.0/18
99.105.128.0/18
99.141.0.0/17
99.144.192.0/18
99.150.0.0/17
99.151.64.0/18
99.151.128.0/18
99.156.192.0/18
99.181.64.0/18
100.20.0.0/14
100.24.0.0/13
107.20.0.0/14
130.137.0.0/16
140.179.0.0/16
143.204.0.0/16
150.222.0.0/16
157.175.0.0/16
160.1.0.0/16
161.189.0.0/16
174.129.0.0/16
184.72.0.0/15
198.233.204.248/29
204.236.128.0/17
209.61.110.128/27
216.182.224.0/20

Еще: https://whois.arin.net/rest/org/AMAZO-47/nets

KrutE
На сайте с 29.04.2006
Offline
219
#13

fliger, спасибо, в цитате все IP?

тоже недавно была нагрузка, половина IP с датацентров амазона

fliger
На сайте с 17.09.2015
Offline
107
#14

IP Amazon (обновлено):

Ниже все сети из:

https://whois.arin.net/rest/org/AT-88-Z/nets

https://whois.arin.net/rest/org/AMAZO-4.html

https://whois.arin.net/rest/org/AMAZO-47/nets

https://whois.arin.net/rest/org/AMAZO-50/nets

https://whois.arin.net/rest/org/AMAZO-70/nets

https://whois.arin.net/rest/org/AMAZON/nets

Если с сылками поиграться, меняя номер сети, то находятся еще сети. Поэтому лучше последовательно блокировать сети, с которых боты заходят. Или самому все найти.


3.0.0.0/9
13.32.0.0/12
13.52.0.0/14
13.56.0.0/14
13.112.0.0/14
13.124.0.0/14
13.208.0.0/14
13.228.0.0/14
13.232.0.0/13
13.248.0.0/14
18.130.0.0/16
18.136.0.0/16
18.144.0.0/15
18.147.0.0/16
18.148.0.0/16
18.151.0.0/16
18.153.0.0/16
18.160.0.0/16
18.162.0.0/16
18.164.0.0/16
18.175.0.0/16
18.179.0.0/16
18.182.0.0/16
18.184.0.0/15
18.188.0.0/16
18.191.0.0/16
18.194.0.0/15
18.196.0.0/15
18.200.0.0/13
18.208.0.0/12
18.224.0.0/14
18.228.0.0/16
18.231.0.0/16
18.232.0.0/14
18.236.0.0/15
18.236.0.0/15
18.246.0.0/16
18.249.0.0/16
18.253.0.0/16
23.20.0.0/14
34.192.0.0/10
35.152.0.0/13
35.160.0.0/12
35.176.0.0/13
50.16.0.0/14
50.112.0.0/16
52.0.0.0/10
52.64.0.0/12
52.84.0.0/14
52.88.0.0/13
52.119.128.0/17
52.124.128.0/17
52.129.128.0/17
52.144.128.0/17
52.192.0.0/11
54.64.0.0/11
54.144.0.0/12
54.160.0.0/11
54.192.0.0/12
54.208.0.0/13
54.216.0.0/14
54.220.0.0/15
54.184.0.0/13
54.200.0.0/14
54.212.0.0/15
54.214.0.0/16
54.218.0.0/16
54.224.0.0/11
63.32.0.0/14
63.145.114.200/29
63.158.196.192/29
63.239.159.232/29
64.252.64.0/18
64.252.128.0/18
65.112.241.232/29
65.114.179.176/29
65.156.228.248/29
67.202.0.0/18
68.79.0.0/18
69.107.0.0/18
69.210.64.0/18
69.230.192.0/18
69.231.128.0/18
69.234.192.0/18
69.235.128.0/18
70.130.192.0/18
70.131.192.0/18
70.132.0.0/18
70.224.192.0/18
70.232.64.0/18
70.236.0.0/18
70.237.192.0/18
70.240.64.0/18
70.251.64.0/18
71.131.192.0/18
71.132.0.0/18
71.136.64.0/18
71.137.0.0/18
71.141.0.0/18
71.141.128.0/18
71.143.0.0/18
71.145.128.0/18
71.152.0.0/17
72.44.32.0/19
75.2.0.0/17
75.2.128.0/18
75.3.0.0/18
75.3.128.0/18
75.22.192.0/18
75.45.128.0/18
75.47.0.0/18
75.47.128.0/18
75.101.128.0/17
76.197.128.0/18
76.205.64.0/18
76.211.0.0/18
76.223.0.0/17
76.223.128.0/19
76.223.160.0/20
76.238.0.0/18
76.241.64.0/18
76.252.0.0/18
76.255.64.0/18
99.10.0.0/18
99.75.192.0/18
99.76.64.0/18
99.77.0.0/18
99.77.128.0/17
99.78.0.0/18
99.78.128.0/17
99.79.0.0/16
99.80.0.0/15
99.82.0.0/17
99.82.128.0/18
99.83.64.0/18
99.83.128.0/17
99.84.0.0/16
99.85.128.0/17
99.86.0.0/16
99.87.0.0/17
99.87.128.0/18
99.105.128.0/18
99.141.0.0/17
99.144.192.0/18
99.150.0.0/17
99.151.64.0/18
99.151.128.0/18
99.156.192.0/18
99.181.64.0/18
100.20.0.0/14
100.24.0.0/13
107.20.0.0/14
130.137.0.0/16
140.179.0.0/16
143.204.0.0/16
150.222.0.0/16
157.175.0.0/16
160.1.0.0/16
161.189.0.0/16
174.129.0.0/16
184.72.0.0/15
198.233.204.248/29
204.236.128.0/17
209.61.110.128/27
216.182.224.0/20

Некоторые записи можно сократить, заблокировав глобально:

3.0.0.0/8 (3.0.0.0/9 - Amazon, 3.128.0.0/9 - General Electric Company);

34.0.0.0/7 (34 - Halliburton Company + Amazon, 35 - merit.edu, fgc.edu, charter.net, Amazon, Google-Cloud (35.184.0.0 - 35.247.255.255), tw telecom holdings);

54.0.0.0/8 (AMAZON, APNIC, merck.com, RIPE - OVH Hosting).

Samail
На сайте с 10.05.2007
Offline
361
#15

Можно забанить AS16509 ...у кого есть такая возможность. Или получить список IP тут: https://www.enjen.net/asn-blocklist/index.php?asn=16509&type=iplist

KrutE
На сайте с 29.04.2006
Offline
219
#16

может у кого есть аналогичный список по hetzner?

Samail
На сайте с 10.05.2007
Offline
361
#17

KrutE, в хуизе любого IP находишь ASN:

[ATTACH]173050[/ATTACH]

и вставляешь сюда:

https://www.enjen.net/asn-blocklist/index.php

[ATTACH]173051[/ATTACH]

png asn_15.png
png asn.png
fliger
На сайте с 17.09.2015
Offline
107
#18

Эти списки еще вручную придется править - полно смежных блоков, записи которых лучше сократить.

KrutE
На сайте с 29.04.2006
Offline
219
#19
fliger:
Эти списки еще вручную придется править - полно смежных блоков, записи которых лучше сократить.

можно поподробнее, какие именно с чем смежные блоки?

т.е. где-то за ними могут стоять реальные пользователи?

у меня после блокировки по спискам Амазона+Хецнер стало значительно лучше. Траф в основном RU

fliger
На сайте с 17.09.2015
Offline
107
#20
KrutE:
можно поподробнее, какие именно с чем смежные блоки?

Например, запись на две строки двух смежных блоков IP:

185.189.230.0/24

185.189.231.0/24

можно сократить до одной строки: 185.189.230.0/23

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий