powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Заглушка на сайт
25 сообщений из 45, страница 1 из 2
Заглушка на сайт
    #39847671
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
как сделать что бы при редиректе куда угодно , это "куда угодно" открывалось как можно дольше? и желательно не на своём сервере
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847739
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,

делай редирект на порносайты, есть вероятность, что пользователь там надолго зависнет )
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847754
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttвадя,

делай редирект на порносайты, есть вероятность, что пользователь там надолго зависнет )
делал, но роботы импотенты....
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847756
Alexander A. Sak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пытаешься отучить роботов ходить куда не надо? Оригинальный метод.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847759
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alexander A. SakПытаешься отучить роботов ходить куда не надо? Оригинальный метод.
уж слишком навязчиво пытаются вскрыть
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847809
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадякак сделать что бы при редиректе куда угодно , это "куда угодно" открывалось как можно дольше? и желательно не на своём сервере

Узнаешь с какого ip боты (И всю маску а не только точный ip банишь так)
Код: javascript
1.
2.
3.
4.
5.
6.
и если
/sbin/iptables -I INPUT -s 94.130.219.0/24  -j  REJECT
Его моментально бросит
а если
/sbin/iptables -I INPUT -s 94.130.219.0/24  -j  DROP
То  его сеанс socketа(и только его а не вашего сервере) ,будет висеть до отвала по таймауту 


Для этого правда надо свой VPS иметь.
На общем хостинге тут не знаю.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847820
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
irbis_al,
за вариант спасибо.
но суть в том что ip не известны.
роботы (или ещё кто) начинают перебирать все возможные страницы из набора известных смс, и прочих вариантов.
у меня сделан редирект, если не допустимый url, вот и хочется чтоб висели по максимуму.

а iptables динамически - программно из кода можно менять, что б без его рестарта ?

irbis_alДля этого правда надо свой VPS иметь.свой сервер.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847825
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяу меня сделан редирект, если не допустимый url

404 вернуть не судьба?
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847828
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt404 вернуть не судьба?ты думаешь это остановит робота?
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847829
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt,

получая редирект на порно, он продолжает перебор по всем страницам из своего списка....
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847840
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяроботы (или ещё кто) начинают перебирать все возможные страницы из набора известных смс, и прочих вариантов.Когда-то для такого была популярна утилитка fail2ban


вадяа iptables динамически - программно из кода можно менять, что б без его рестарта ?Можно.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847842
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяhVostt404 вернуть не судьба?ты думаешь это остановит робота?

Что значит "остановит"? Остановит от чего? С чем борешься, можешь пояснить для всех присутствующих?
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847844
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftКогда-то для такого была популярна утилитка fail2ban ну с таким количеством кода я могу и сам сделать подобное....
тем более для подбора пароля/логина уже есть...
хотелось бы что-то простое.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847846
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttЧто значит "остановит"? Остановит от чего? С чем борешься, можешь пояснить для всех присутствующих?от того чтоб перестал перебирать ...
а самое действенное - сделать так чтоб после каждого обращения минут 5 ждал....
отправка 404 или 410 равносильно редиректу хоть на порно, хоть на гугл.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847847
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяхотелось бы что-то простое.Тогда можно навелосипедить анализатор логов и банить особо ретивых в iptables.
Хотя, подозреваю, через некоторое время выяснится, что проще/дешевле было освоить готовый инструмент.

Кроме того, если используется комбинация nginx+Apache, то запрещенные url-ы имеет смысл прописать в nginx, чтобы доя Апача они даже не долетали. Я так прописывал url-ы wordpress-а, т.к. тупые боты не понимали, что на моем сервере его нет и никогда не было, но запросы слали тысячами за несколько минут.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847848
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяот того чтоб перестал перебирать ...
а самое действенное - сделать так чтоб после каждого обращения минут 5 ждал....Как вариант, начать отдавать правдоподобный контент, а после первого пакета прекращать это делать.
Но это дорого - на каждого такого придется держать открытое соединение, а их количество в системе ограничено.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847850
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftТогда можно навелосипедить анализатор логов и банить особо ретивых в iptables.ну можно и без анализатора. сразу учитывать частоту обращения и банить в iptables
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847854
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftвадяа iptables динамически - программно из кода можно менять, что б без его рестарта ?Можно.ссылки на это можно?
похоже это будет самое оптимальное.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847866
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяmiksoftпропущено...
Можно.ссылки на это можно?
похоже это будет самое оптимальное.На что именно? на документацию по параметрам командной строки iptables?
Я когда-то по вот этой осваивал - Руководство по iptables (Iptables Tutorial 1.1.19)
Оригинальная дока тут - https://netfilter.org/documentation/index.html
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847875
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяhVosttЧто значит "остановит"? Остановит от чего? С чем борешься, можешь пояснить для всех присутствующих?от того чтоб перестал перебирать ...
а самое действенное - сделать так чтоб после каждого обращения минут 5 ждал....
отправка 404 или 410 равносильно редиректу хоть на порно, хоть на гугл.

Ты так и не ответил на вопрос.

От чего защищаешься?
От скрапинга?
От взлома?
От DDOS-атак?

От чего?
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847883
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftвадяпропущено...
ссылки на это можно?
похоже это будет самое оптимальное.На что именно? на документацию по параметрам командной строки iptables?
Я когда-то по вот этой осваивал - Руководство по iptables (Iptables Tutorial 1.1.19)
Оригинальная дока тут - https://netfilter.org/documentation/index.html
хотелось бы типа API
но и зо док на русском спасибо
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847884
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttвадяпропущено...
от того чтоб перестал перебирать ...
а самое действенное - сделать так чтоб после каждого обращения минут 5 ждал....
отправка 404 или 410 равносильно редиректу хоть на порно, хоть на гугл.

Ты так и не ответил на вопрос.

От чего защищаешься?
От скрапинга?
От взлома?
От DDOS-атак?

От чего?
от DDOS не так просто, в основном от взлома. и от скрапинга.
что-то из защиты уже есть, не только на apache2, работает, но хочется большего.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847886
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt,
от брутфорса защита работает, не авторизованный ничего кроме страницы входа не увидит. только ту , обще доступную часть портала (если она есть)
но часто есть попытки доступа ко всем теоритически возможным страницам. что вызывает не нужную нагрузку.
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847887
Ролг Хупин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяAlexander A. SakПытаешься отучить роботов ходить куда не надо? Оригинальный метод.
уж слишком навязчиво пытаются вскрыть

Сделай страницу и напиши на разных языках
"Уходите, працивные, здесь не интересно!"
...
Рейтинг: 0 / 0
Заглушка на сайт
    #39847901
irbis_al
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяirbis_al,
за вариант спасибо.
но суть в том что ip не известны.
роботы (или ещё кто) начинают перебирать все возможные страницы из набора известных смс, и прочих вариантов.
у меня сделан редирект, если не допустимый url, вот и хочется чтоб висели по максимуму.

а iptables динамически - программно из кода можно менять, что б без его рестарта ?

irbis_alДля этого правда надо свой VPS иметь.свой сервер.

Код: plsql
1.
но суть в том что ip не известны.


Вот тут не понятно...если Ваш сервер то доработайте web приложение...
Например я пользуюсь apex(но и в node и на java web серверах могу получить ip и web агента из заголовка пакета http)
На скиншоте apexовский
Так вот тут сейчас на скриншоте всё номально...Когда боты стучаться(обчно раз в полгода) там куча сессий от группы ip или маски ip и тут же я (пока вручную,хотя процесс можно автоматизировать ) добавляю той командой в черный список линукса и всё чистенько.
...
Рейтинг: 0 / 0
25 сообщений из 45, страница 1 из 2
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Заглушка на сайт
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]