![]() |
![]() |
#31 |
Думаю, что надо худеть
Академик
Регистрация: 22.06.2020
Сообщений: 1,791
Сказал(а) спасибо: 1,526
Получил(а) "Спасибо": 1,939
Нарушения: 0/0 (0)
Репутация: 632655
|
![]()
Coder, зачем велик изобретать, с isp всегда автоматом идет file2ban - он этим сам занимается по умолчанию. Тут именно паразитный траф люди хотят отрезать. а не пеербор с ip.
|
![]() |
![]() |
![]() |
#32 | |
Позитив =)
Академик
Регистрация: 21.06.2020
Адрес: Санкт-Петербург
Сообщений: 4,412
Сказал(а) спасибо: 25,091
Получил(а) "Спасибо": 13,926
Нарушения: 0/0 (0)
Репутация: 1412767
|
![]() Цитата:
![]() ![]() |
|
![]() |
![]() |
![]() |
#33 | |
Senior Member
Доцент
Регистрация: 25.07.2020
Сообщений: 437
Сказал(а) спасибо: 486
Получил(а) "Спасибо": 712
Нарушения: 0/0 (0)
Репутация: 7417
|
![]() Цитата:
Второй момент - привязка к логам, а в скрипт можно спокойно своё что дополнительное вставлять. Ну, и настройка в скрипте предельно простая и не требует доступа к серверу - только к точке/кам входа на сайт, на любом хостинге с поддержкой php - можно все вносить/убирать моментально практически - манёвр и свобода. Ну, и нагрузки на сервер никакой, практически. Как работает скрипт: Ставится в самом верху файла точки входа и при запросе сайта/страницы проверяет ip на наличие в списке запрещённых/разрешённых и и тд. и выполняет действия по прописанным условиям - отлуп, бан и прочая. Поставить легко, убрать легко, никакого вреда и опасности для сайта как такового. *Полезно: ЗАЩИТА СЕРВЕРА СРЕДСТВОМ УТИЛИТЫ FAIL2BAN. КАК ЕЕ НАСТРОИТЬ? https://freehost.com.ua/faq/articles...k-ee-nastroit/ Офиц. страница fail2ban (eng): https://www.fail2ban.org/wiki/index.php/Main_Page |
|
![]() |
![]() |
2 пользователя(ей) сказали cпасибо: |
![]() |
#34 | |
Senior Member
Доцент
Регистрация: 25.07.2020
Сообщений: 437
Сказал(а) спасибо: 486
Получил(а) "Спасибо": 712
Нарушения: 0/0 (0)
Репутация: 7417
|
![]() Цитата:
Если бот ведёт себя достаточно прилично, в рамках ~средней активности среднего) пользователя - ну, пусть ходит, не проблема, хотя можно тоже отследить регион прихода и решить, нужен ли он вообще ( тогда можно вообще блокировку по гео, например, или сетки соответствующие - ну, этого не советую - может, и оттуда крохи полезные придут). А если бот начинает хулиганить - так или иначе бьет ресурсы сервера, что будет видно по нагрузке и логам - вот тут и можно его остановить, и не только остановить, а и сделать некоторую его активность сильно затруднённой - например, при попытке брут форса задержка на несколько десятков секунд делает процесс крайне затруднённым и лишает его смысла - например, его после трёх быстрых попыток ставят в лист бана и при четвёртом заходе перенаправляет на страницу с извинениями и предложением написать админу о проблеме с ним. Для него не только время увеличивается, а еще и надо определить отлуп, вернуться/ зайти заново на страницу атаки и тд... Как бы он ни прыгал, ничего не получится и нагрузки на сервер никакой, практически, ну а серьезный ДДОС никто без серьезных причин делать не будет - дорого. А ещё делается оптимальней - страница входа есть маленький совсем статичный файлик с несколькими всего строками кода, который делает нужные проверки и перенаправляет на настоящий) индекс - тогда отлуп будет в статике, сервер участвует крайне минимально, никакой генерации - просто красота! |
|
![]() |
![]() |
3 пользователя(ей) сказали cпасибо: |
![]() |
#35 |
Слесарь-сайтосборщик
Доцент
Регистрация: 22.06.2020
Адрес: Замкадье
Сообщений: 403
Сказал(а) спасибо: 985
Получил(а) "Спасибо": 1,178
Нарушения: 0/0 (0)
Репутация: 180645
|
![]() |
![]() |
![]() |
![]() |
#36 | |
Senior Member
Доцент
Регистрация: 25.07.2020
Сообщений: 437
Сказал(а) спасибо: 486
Получил(а) "Спасибо": 712
Нарушения: 0/0 (0)
Репутация: 7417
|
![]() Цитата:
Если этого нет, то страница генерируется, хоть и не показывается. Ну, ладно - спорить, и доказывать, если что, то не буду - каждый сам себе режисер. |
|
![]() |
![]() |
![]() |
#38 |
Senior Member
Профессор
Регистрация: 25.06.2020
Адрес: Спб
Сообщений: 514
Сказал(а) спасибо: 1,296
Получил(а) "Спасибо": 502
Нарушения: 0/0 (0)
Репутация: 144105
|
![]()
Обычно, если реальный юзер заходит, то у него видно, что на каждую страницу грузятся модули, логотип и пр. А если парсят - просто урлы страниц и картинки сотнями. Нагрузка вырастает в десятки раз, а на посещаемости никак не отражается: число просмотров и глубина не увеличиваются.
Конечно, я полный чайник, но выглядит вот так. ![]() |
![]() |
![]() |
![]() |
#39 |
Слесарь-сайтосборщик
Доцент
Регистрация: 22.06.2020
Адрес: Замкадье
Сообщений: 403
Сказал(а) спасибо: 985
Получил(а) "Спасибо": 1,178
Нарушения: 0/0 (0)
Репутация: 180645
|
![]()
Боты на страницы заходят, получают сгенерированный html-код. А дальше скачивают те ресурсы (картинки и т.п.), который посчитают интересными для себя. И совершенно не обязаны (а чаще всего, и не могут) исполнять код javascript, который и формирует отчёты по посещаемости.
|
![]() |
![]() |
Сказали спасибо: |
![]() |
#40 |
Senior Member
Профессор
Регистрация: 25.06.2020
Адрес: Спб
Сообщений: 514
Сказал(а) спасибо: 1,296
Получил(а) "Спасибо": 502
Нарушения: 0/0 (0)
Репутация: 144105
|
![]() |
![]() |
![]() |