Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Заглушка на сайт / 25 сообщений из 45, страница 1 из 2
09.08.2019, 19:17
    #39847671
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
как сделать что бы при редиректе куда угодно , это "куда угодно" открывалось как можно дольше? и желательно не на своём сервере
...
Рейтинг: 0 / 0
10.08.2019, 01:07
    #39847739
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
вадя,

делай редирект на порносайты, есть вероятность, что пользователь там надолго зависнет )
...
Рейтинг: 0 / 0
10.08.2019, 09:49
    #39847754
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
hVosttвадя,

делай редирект на порносайты, есть вероятность, что пользователь там надолго зависнет )
делал, но роботы импотенты....
...
Рейтинг: 0 / 0
10.08.2019, 10:01
    #39847756
Alexander A. Sak
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
Пытаешься отучить роботов ходить куда не надо? Оригинальный метод.
...
Рейтинг: 0 / 0
10.08.2019, 10:42
    #39847759
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
Alexander A. SakПытаешься отучить роботов ходить куда не надо? Оригинальный метод.
уж слишком навязчиво пытаются вскрыть
...
Рейтинг: 0 / 0
10.08.2019, 18:02
    #39847809
irbis_al
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
вадякак сделать что бы при редиректе куда угодно , это "куда угодно" открывалось как можно дольше? и желательно не на своём сервере

Узнаешь с какого ip боты (И всю маску а не только точный ip банишь так)
Код: javascript
1.
2.
3.
4.
5.
6.
и если
/sbin/iptables -I INPUT -s 94.130.219.0/24  -j  REJECT
Его моментально бросит
а если
/sbin/iptables -I INPUT -s 94.130.219.0/24  -j  DROP
То  его сеанс socketа(и только его а не вашего сервере) ,будет висеть до отвала по таймауту 


Для этого правда надо свой VPS иметь.
На общем хостинге тут не знаю.
...
Рейтинг: 0 / 0
10.08.2019, 18:31
    #39847820
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
irbis_al,
за вариант спасибо.
но суть в том что ip не известны.
роботы (или ещё кто) начинают перебирать все возможные страницы из набора известных смс, и прочих вариантов.
у меня сделан редирект, если не допустимый url, вот и хочется чтоб висели по максимуму.

а iptables динамически - программно из кода можно менять, что б без его рестарта ?

irbis_alДля этого правда надо свой VPS иметь.свой сервер.
...
Рейтинг: 0 / 0
10.08.2019, 18:52
    #39847825
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
вадяу меня сделан редирект, если не допустимый url

404 вернуть не судьба?
...
Рейтинг: 0 / 0
10.08.2019, 19:22
    #39847828
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
hVostt404 вернуть не судьба?ты думаешь это остановит робота?
...
Рейтинг: 0 / 0
10.08.2019, 19:24
    #39847829
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
hVostt,

получая редирект на порно, он продолжает перебор по всем страницам из своего списка....
...
Рейтинг: 0 / 0
10.08.2019, 20:49
    #39847840
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
вадяроботы (или ещё кто) начинают перебирать все возможные страницы из набора известных смс, и прочих вариантов.Когда-то для такого была популярна утилитка fail2ban


вадяа iptables динамически - программно из кода можно менять, что б без его рестарта ?Можно.
...
Рейтинг: 0 / 0
10.08.2019, 20:55
    #39847842
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
вадяhVostt404 вернуть не судьба?ты думаешь это остановит робота?

Что значит "остановит"? Остановит от чего? С чем борешься, можешь пояснить для всех присутствующих?
...
Рейтинг: 0 / 0
10.08.2019, 21:02
    #39847844
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
miksoftКогда-то для такого была популярна утилитка fail2ban ну с таким количеством кода я могу и сам сделать подобное....
тем более для подбора пароля/логина уже есть...
хотелось бы что-то простое.
...
Рейтинг: 0 / 0
10.08.2019, 21:06
    #39847846
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
hVosttЧто значит "остановит"? Остановит от чего? С чем борешься, можешь пояснить для всех присутствующих?от того чтоб перестал перебирать ...
а самое действенное - сделать так чтоб после каждого обращения минут 5 ждал....
отправка 404 или 410 равносильно редиректу хоть на порно, хоть на гугл.
...
Рейтинг: 0 / 0
10.08.2019, 21:09
    #39847847
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
вадяхотелось бы что-то простое.Тогда можно навелосипедить анализатор логов и банить особо ретивых в iptables.
Хотя, подозреваю, через некоторое время выяснится, что проще/дешевле было освоить готовый инструмент.

Кроме того, если используется комбинация nginx+Apache, то запрещенные url-ы имеет смысл прописать в nginx, чтобы доя Апача они даже не долетали. Я так прописывал url-ы wordpress-а, т.к. тупые боты не понимали, что на моем сервере его нет и никогда не было, но запросы слали тысячами за несколько минут.
...
Рейтинг: 0 / 0
10.08.2019, 21:16
    #39847848
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
вадяот того чтоб перестал перебирать ...
а самое действенное - сделать так чтоб после каждого обращения минут 5 ждал....Как вариант, начать отдавать правдоподобный контент, а после первого пакета прекращать это делать.
Но это дорого - на каждого такого придется держать открытое соединение, а их количество в системе ограничено.
...
Рейтинг: 0 / 0
10.08.2019, 21:27
    #39847850
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
miksoftТогда можно навелосипедить анализатор логов и банить особо ретивых в iptables.ну можно и без анализатора. сразу учитывать частоту обращения и банить в iptables
...
Рейтинг: 0 / 0
10.08.2019, 21:46
    #39847854
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
miksoftвадяа iptables динамически - программно из кода можно менять, что б без его рестарта ?Можно.ссылки на это можно?
похоже это будет самое оптимальное.
...
Рейтинг: 0 / 0
10.08.2019, 22:26
    #39847866
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
вадяmiksoftпропущено...
Можно.ссылки на это можно?
похоже это будет самое оптимальное.На что именно? на документацию по параметрам командной строки iptables?
Я когда-то по вот этой осваивал - Руководство по iptables (Iptables Tutorial 1.1.19)
Оригинальная дока тут - https://netfilter.org/documentation/index.html
...
Рейтинг: 0 / 0
11.08.2019, 01:20
    #39847875
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
вадяhVosttЧто значит "остановит"? Остановит от чего? С чем борешься, можешь пояснить для всех присутствующих?от того чтоб перестал перебирать ...
а самое действенное - сделать так чтоб после каждого обращения минут 5 ждал....
отправка 404 или 410 равносильно редиректу хоть на порно, хоть на гугл.

Ты так и не ответил на вопрос.

От чего защищаешься?
От скрапинга?
От взлома?
От DDOS-атак?

От чего?
...
Рейтинг: 0 / 0
11.08.2019, 07:23
    #39847883
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
miksoftвадяпропущено...
ссылки на это можно?
похоже это будет самое оптимальное.На что именно? на документацию по параметрам командной строки iptables?
Я когда-то по вот этой осваивал - Руководство по iptables (Iptables Tutorial 1.1.19)
Оригинальная дока тут - https://netfilter.org/documentation/index.html
хотелось бы типа API
но и зо док на русском спасибо
...
Рейтинг: 0 / 0
11.08.2019, 07:32
    #39847884
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
hVosttвадяпропущено...
от того чтоб перестал перебирать ...
а самое действенное - сделать так чтоб после каждого обращения минут 5 ждал....
отправка 404 или 410 равносильно редиректу хоть на порно, хоть на гугл.

Ты так и не ответил на вопрос.

От чего защищаешься?
От скрапинга?
От взлома?
От DDOS-атак?

От чего?
от DDOS не так просто, в основном от взлома. и от скрапинга.
что-то из защиты уже есть, не только на apache2, работает, но хочется большего.
...
Рейтинг: 0 / 0
11.08.2019, 07:42
    #39847886
вадя
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
hVostt,
от брутфорса защита работает, не авторизованный ничего кроме страницы входа не увидит. только ту , обще доступную часть портала (если она есть)
но часто есть попытки доступа ко всем теоритически возможным страницам. что вызывает не нужную нагрузку.
...
Рейтинг: 0 / 0
11.08.2019, 08:20
    #39847887
Ролг Хупин
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
вадяAlexander A. SakПытаешься отучить роботов ходить куда не надо? Оригинальный метод.
уж слишком навязчиво пытаются вскрыть

Сделай страницу и напиши на разных языках
"Уходите, працивные, здесь не интересно!"
...
Рейтинг: 0 / 0
11.08.2019, 11:00
    #39847901
irbis_al
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Заглушка на сайт
вадяirbis_al,
за вариант спасибо.
но суть в том что ip не известны.
роботы (или ещё кто) начинают перебирать все возможные страницы из набора известных смс, и прочих вариантов.
у меня сделан редирект, если не допустимый url, вот и хочется чтоб висели по максимуму.

а iptables динамически - программно из кода можно менять, что б без его рестарта ?

irbis_alДля этого правда надо свой VPS иметь.свой сервер.

Код: plsql
1.
но суть в том что ip не известны.


Вот тут не понятно...если Ваш сервер то доработайте web приложение...
Например я пользуюсь apex(но и в node и на java web серверах могу получить ip и web агента из заголовка пакета http)
На скиншоте apexовский
Так вот тут сейчас на скриншоте всё номально...Когда боты стучаться(обчно раз в полгода) там куча сессий от группы ip или маски ip и тут же я (пока вручную,хотя процесс можно автоматизировать ) добавляю той командой в черный список линукса и всё чистенько.
...
Рейтинг: 0 / 0
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Заглушка на сайт / 25 сообщений из 45, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]