powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Заглушка на сайт
45 сообщений из 45, показаны все 2 страниц
Заглушка на сайт
    #39847671
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
как сделать что бы при редиректе куда угодно , это "куда угодно" открывалось как можно дольше? и желательно не на своём сервере
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847739
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,

делай редирект на порносайты, есть вероятность, что пользователь там надолго зависнет )
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847754
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttвадя,

делай редирект на порносайты, есть вероятность, что пользователь там надолго зависнет )
делал, но роботы импотенты....
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847756
Alexander A. Sak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пытаешься отучить роботов ходить куда не надо? Оригинальный метод.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847759
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alexander A. SakПытаешься отучить роботов ходить куда не надо? Оригинальный метод.
уж слишком навязчиво пытаются вскрыть
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847809
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадякак сделать что бы при редиректе куда угодно , это "куда угодно" открывалось как можно дольше? и желательно не на своём сервере

Узнаешь с какого ip боты (И всю маску а не только точный ip банишь так)
Код: javascript
1.
2.
3.
4.
5.
6.
и если
/sbin/iptables -I INPUT -s 94.130.219.0/24  -j  REJECT
Его моментально бросит
а если
/sbin/iptables -I INPUT -s 94.130.219.0/24  -j  DROP
То  его сеанс socketа(и только его а не вашего сервере) ,будет висеть до отвала по таймауту 


Для этого правда надо свой VPS иметь.
На общем хостинге тут не знаю.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847820
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
irbis_al,
за вариант спасибо.
но суть в том что ip не известны.
роботы (или ещё кто) начинают перебирать все возможные страницы из набора известных смс, и прочих вариантов.
у меня сделан редирект, если не допустимый url, вот и хочется чтоб висели по максимуму.

а iptables динамически - программно из кода можно менять, что б без его рестарта ?

irbis_alДля этого правда надо свой VPS иметь.свой сервер.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847825
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяу меня сделан редирект, если не допустимый url

404 вернуть не судьба?
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847828
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt404 вернуть не судьба?ты думаешь это остановит робота?
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847829
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt,

получая редирект на порно, он продолжает перебор по всем страницам из своего списка....
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847840
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяроботы (или ещё кто) начинают перебирать все возможные страницы из набора известных смс, и прочих вариантов.Когда-то для такого была популярна утилитка fail2ban


вадяа iptables динамически - программно из кода можно менять, что б без его рестарта ?Можно.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847842
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяhVostt404 вернуть не судьба?ты думаешь это остановит робота?

Что значит "остановит"? Остановит от чего? С чем борешься, можешь пояснить для всех присутствующих?
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847844
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftКогда-то для такого была популярна утилитка fail2ban ну с таким количеством кода я могу и сам сделать подобное....
тем более для подбора пароля/логина уже есть...
хотелось бы что-то простое.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847846
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttЧто значит "остановит"? Остановит от чего? С чем борешься, можешь пояснить для всех присутствующих?от того чтоб перестал перебирать ...
а самое действенное - сделать так чтоб после каждого обращения минут 5 ждал....
отправка 404 или 410 равносильно редиректу хоть на порно, хоть на гугл.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847847
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяхотелось бы что-то простое.Тогда можно навелосипедить анализатор логов и банить особо ретивых в iptables.
Хотя, подозреваю, через некоторое время выяснится, что проще/дешевле было освоить готовый инструмент.

Кроме того, если используется комбинация nginx+Apache, то запрещенные url-ы имеет смысл прописать в nginx, чтобы доя Апача они даже не долетали. Я так прописывал url-ы wordpress-а, т.к. тупые боты не понимали, что на моем сервере его нет и никогда не было, но запросы слали тысячами за несколько минут.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847848
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяот того чтоб перестал перебирать ...
а самое действенное - сделать так чтоб после каждого обращения минут 5 ждал....Как вариант, начать отдавать правдоподобный контент, а после первого пакета прекращать это делать.
Но это дорого - на каждого такого придется держать открытое соединение, а их количество в системе ограничено.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847850
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftТогда можно навелосипедить анализатор логов и банить особо ретивых в iptables.ну можно и без анализатора. сразу учитывать частоту обращения и банить в iptables
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847854
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftвадяа iptables динамически - программно из кода можно менять, что б без его рестарта ?Можно.ссылки на это можно?
похоже это будет самое оптимальное.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847866
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяmiksoftпропущено...
Можно.ссылки на это можно?
похоже это будет самое оптимальное.На что именно? на документацию по параметрам командной строки iptables?
Я когда-то по вот этой осваивал - Руководство по iptables (Iptables Tutorial 1.1.19)
Оригинальная дока тут - https://netfilter.org/documentation/index.html
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847875
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяhVosttЧто значит "остановит"? Остановит от чего? С чем борешься, можешь пояснить для всех присутствующих?от того чтоб перестал перебирать ...
а самое действенное - сделать так чтоб после каждого обращения минут 5 ждал....
отправка 404 или 410 равносильно редиректу хоть на порно, хоть на гугл.

Ты так и не ответил на вопрос.

От чего защищаешься?
От скрапинга?
От взлома?
От DDOS-атак?

От чего?
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847883
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftвадяпропущено...
ссылки на это можно?
похоже это будет самое оптимальное.На что именно? на документацию по параметрам командной строки iptables?
Я когда-то по вот этой осваивал - Руководство по iptables (Iptables Tutorial 1.1.19)
Оригинальная дока тут - https://netfilter.org/documentation/index.html
хотелось бы типа API
но и зо док на русском спасибо
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847884
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttвадяпропущено...
от того чтоб перестал перебирать ...
а самое действенное - сделать так чтоб после каждого обращения минут 5 ждал....
отправка 404 или 410 равносильно редиректу хоть на порно, хоть на гугл.

Ты так и не ответил на вопрос.

От чего защищаешься?
От скрапинга?
От взлома?
От DDOS-атак?

От чего?
от DDOS не так просто, в основном от взлома. и от скрапинга.
что-то из защиты уже есть, не только на apache2, работает, но хочется большего.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847886
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt,
от брутфорса защита работает, не авторизованный ничего кроме страницы входа не увидит. только ту , обще доступную часть портала (если она есть)
но часто есть попытки доступа ко всем теоритически возможным страницам. что вызывает не нужную нагрузку.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847887
Ролг Хупин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяAlexander A. SakПытаешься отучить роботов ходить куда не надо? Оригинальный метод.
уж слишком навязчиво пытаются вскрыть

Сделай страницу и напиши на разных языках
"Уходите, працивные, здесь не интересно!"
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847901
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяirbis_al,
за вариант спасибо.
но суть в том что ip не известны.
роботы (или ещё кто) начинают перебирать все возможные страницы из набора известных смс, и прочих вариантов.
у меня сделан редирект, если не допустимый url, вот и хочется чтоб висели по максимуму.

а iptables динамически - программно из кода можно менять, что б без его рестарта ?

irbis_alДля этого правда надо свой VPS иметь.свой сервер.

Код: plsql
1.
но суть в том что ip не известны.


Вот тут не понятно...если Ваш сервер то доработайте web приложение...
Например я пользуюсь apex(но и в node и на java web серверах могу получить ip и web агента из заголовка пакета http)
На скиншоте apexовский
Так вот тут сейчас на скриншоте всё номально...Когда боты стучаться(обчно раз в полгода) там куча сессий от группы ip или маски ip и тут же я (пока вручную,хотя процесс можно автоматизировать ) добавляю той командой в черный список линукса и всё чистенько.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847994
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
irbis_alВот тут не понятно...если Ваш сервер то доработайте web приложение...это есть. но когда начинают то не останавливаются пока не переберут...
цель сделать так чтоб была максимальная задержка с ответом, но не средствами моего приложения, а как-то ещё.
типа инет тормознутый.
irbis_alпока вручную,хотя процесс можно автоматизировать )вот и я подумываю про автоматизацию.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847999
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяцель сделать так чтоб была максимальная задержка с ответом, но не средствами моего приложения, а как-то ещё.
типа инет тормознутый.
nginx - модуль ngx_http_limit_req_module
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848004
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропилnginxу меня apache2
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848177
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяИзопропилnginxу меня apache2
ну тогда какой-нибудь mod_ext_filter
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848209
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяhVostt,
от брутфорса защита работает, не авторизованный ничего кроме страницы входа не увидит. только ту , обще доступную часть портала (если она есть)
но часто есть попытки доступа ко всем теоритически возможным страницам. что вызывает не нужную нагрузку.

Так бот же не знает какие страницы есть, раз не получил доступ.
Т.е. интересует чисто защита от ДДОС, понятно.
Обычно это решается в инфраструктуре, а не на уровне ПО.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848216
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttОбычно это решается в инфраструктуре, а не на уровне ПО.это уже более верхний уровень, на него переходить не хочется, а добиться чего-то большего средствами текущего уровня..
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848231
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяИзопропилnginxу меня apache2тогда тем более имеет смысл поставить перед ним nginx, в т.ч. настроить отдачу статики, терминирование https, контролировать частоту запросов и т.п.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848234
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяhVosttОбычно это решается в инфраструктуре, а не на уровне ПО.это уже более верхний уровень, на него переходить не хочется, а добиться чего-то большего средствами текущего уровня..apache одинхер на фронтенде держать не есть хорошо
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848237
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
это есть. но когда начинают то не останавливаются пока не переберут...
цель сделать так чтоб была максимальная задержка с ответом, но не средствами моего приложения, а как-то ещё.
типа инет тормознутый.

Ну если web приложение ваше ,то вообще нет никаких проблем...Делаете ссылку(или несколько) невидимых пользователю.
типа myhost/huyVam
А в back
Код: javascript
1.
2.
3.
on get 'huyVam'
pause 40 лет
return rersponse('huyVam');
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848239
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изопропилapache одинхер на фронтенде держать не есть хорошопочему?
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848244
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяэто уже более верхний уровень, на него переходить не хочется, а добиться чего-то большего средствами текущего уровня..

на уровне ПО или модуль на апачи?

если на уровне ПО, то тебе нужно реализовывать алгоритм детекции атаки, и в случае обнаружения таковой блокировать клиента и возвращать код ошибки.

редирект на какой-то другой сайт от атаки не убережёт. бот просто не пойдёт на внешний сервер, так как атака производится именно на твой.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848260
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяИзопропилapache одинхер на фронтенде держать не есть хорошопочему?
MaxClients легко исчерпывается просто открытием tcp соединения и неспешной передачей заголовка запроса

неспешно принимающие ответы клиенты также занимают процесс/поток
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848261
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
irbis_alэто есть. но когда начинают то не останавливаются пока не переберут...
цель сделать так чтоб была максимальная задержка с ответом, но не средствами моего приложения, а как-то ещё.
типа инет тормознутый.

Ну если web приложение ваше ,то вообще нет никаких проблем...Делаете ссылку(или несколько) невидимых пользователю.
типа myhost/huyVam
А в back
Код: javascript
1.
2.
3.
on get 'huyVam'
pause 40 лет
return rersponse('huyVam');



А можно ещё проще делаете заглушку на порт не http https://myhost:(sshport)/huyVam
и бот будет отваливаться по таймауту.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848264
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttна уровне ПО или модуль на апачи?у меня счас организовано и на уровне по и на уровне апача. если идёт обращение к странице , которой нет - отрабатывает апач, если идет обращение к странице которая есть (общедоступная) идёт отображение страницы. ноесть и страницы (картинки и прочие файлы ) которые доступны только по логину/паролю, то это отрабатывает ПО. ну и соответственно если более 3 попыток ввода логина/пароля - блокировка по ip (пока реализована простая бесконечная переадресация на страницу ввода этого логина/пароля, без верификации введённого)
вот только при большом количестве такого перебора есть повышенная нагрузка
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848279
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
irbis_alА можно ещё проще делаете заглушку на порт не http https://myhost:(sshport)/huyVam супер!!!
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848364
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадявот только при большом количестве такого перебора есть повышенная нагрузка

ну дык потому это и называется DDOS атака :)

остаётся надежда на то, что бот настолько глупый, и не понимает, что его отправляют на другой ресурс
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39848465
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttну дык потому это и называется DDOS атака :)когда по ляму обращений в секунду - это атака, а простейший перебор - это проверка на вшивость :)
пока с этим https://myhost:(sshport)/huyVam
тестирую.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39849412
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
не знаю как работают боты, но такой редирект https://myhost:(sshport)/huyVam
не шибко их отвергает, видимо у него нет отработки таймаута.
но пришёл к выводу что что-то серьёзное делать на php не стоит - перебирают все возможные варианты
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39849418
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяне знаю как работают боты, но такой редирект https://myhost:(sshport)/huyVam
не шибко их отвергает, видимо у него нет отработки таймаута.
но пришёл к выводу что что-то серьёзное делать на php не стоит - перебирают все возможные варианты

Самое эффективное я уже Вам говорил вверху...И это реально работает ,-Вычисляем ip бота ,-всю подсеть 0/24 (а иногда две подсети 0.0/8) в черный список OC
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39849422
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
irbis_alСамое эффективное я уже Вам говорил вверху...И это реально работает ,-Вычисляем ip бота ,-всю подсеть 0/24 (а иногда две подсети 0.0/8) в черный список OCну это надо сделать некоторые телодвижения, пока созреваю до этого :)
счас это единичные "атаки" сервер и сеть не нагружают шибко...
...
Рейтинг: 0 / 0
45 сообщений из 45, показаны все 2 страниц
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Заглушка на сайт
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]