Уважаемые пользователи!
Напоминаем, что с 7 ноября 2020 года phpBB Group прекращает поддержку phpBB версии 3.2.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2020 года.
С учетом этого, а также того, что версия 3.2.x больше не будет получать обновлений, за исключением связанных с проблемами безопасности
(только при их наличии и только до 7 ноября 2020 года), рекомендуется обновить конференции до версии 3.3.x.

Атака китайских ботов

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 4535
Стаж: 15 лет 9 месяцев
Откуда: Питер
Благодарил (а): 136 раз
Поблагодарили: 556 раз

Re: Атака китайских ботов

Сообщение Siava »

Gubkin писал(а): 13.12.2018 17:39 95.163.0/255.0/255
Это что за чудо-юдо?

Deny from 1.2.3.0/24
или
Deny from 1.2.3.0/255.255.255.0
или
Deny from 1.2.3.

Результат будет одинаковый.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
https://siava.ru/forum/ (phpbb 2.0.x, 3.1.x 3.5.x)
Аватара пользователя
Gubkin
phpBB 2.0.15
Сообщения: 1021
Стаж: 5 лет 3 месяца
Благодарил (а): 214 раз
Поблагодарили: 101 раз

Re: Атака китайских ботов

Сообщение Gubkin »

со 185.112.х.х чот жуткая активность
замечает кто, не ? :)
Ещё один тупой вопрос и будете забанены. К гуру надо приходить подготовленными, а не как Вы. Вчера создали форум с парой постов, а сегодня уже 20 вопросов )))
doremyka
phpBB 1.4.4
Сообщения: 154
Стаж: 3 года 3 месяца
Благодарил (а): 68 раз
Поблагодарили: 12 раз

Re: Атака китайских ботов

Сообщение doremyka »

У меня "рекорд посещаемости" сегодня был: 673 в 17 с чем-то. Наверно, то самое.
cher
phpBB 1.4.2
Сообщения: 52
Стаж: 11 лет 4 месяца
Откуда: Москва
Благодарил (а): 6 раз
Поблагодарили: 1 раз

Re: Атака китайских ботов

Сообщение cher »

Аналогично. Рекорд посещаемости за сутки был: 38564, между Вс 24. фев 2019 и Пн 25. фев 2019
Форум вчера лежал. Спасибо Вашей теме - сегодня удалось понять и победить эту напасть!
Аватара пользователя
Pazh
Former team member
Сообщения: 2194
Стаж: 10 лет 11 месяцев
Благодарил (а): 41 раз
Поблагодарили: 455 раз

Re: Атака китайских ботов

Сообщение Pazh »

Со второй половины августа пошла очередная волна атаки китайстой бот сети. Выражается в огромном количестве запросов в основном по главной странице. Долбят по доменному имени. Бот-нет имеет более сотни подсетей - блокировать по ip подсети задолбаешься. НО, у всех ботов один из 3-х кусков в user-agent (вероятность с такими user-agent заблокировать живого юзера ИМХО, крайне мала):

Код: Выделить всё

zh-CN;OPPO.A33
OPPO.A33.Build/LMY47V;wv
FRD-AL00.Build.HUAWEIFRD-AL00
Решение проблемы (частное - под конкретный бот-нет, проверено на 3-х форумах) - бот будет долбиться, но сразу получать 403 ошибку:
Если фронт обрабатывается apache-ем, то в .htaccess после строки

Код: Выделить всё

RewriteEngine on
вставить:

Код: Выделить всё

#CHINANET
RewriteCond %{HTTP_USER_AGENT} ^.*zh-CN;OPPO.A33.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*OPPO.A33.Build/LMY47V;wv.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*FRD-AL00.Build.HUAWEIFRD-AL00.*$ [NC]
RewriteRule ^ - [F]  
если фронт на nginx, то в frontend конфиг вставить такой код:

Код: Выделить всё

if ($http_user_agent ~* "zh-CN;OPPO.A33"){ return 403; }
if ($http_user_agent ~* "OPPO.A33.Build/LMY47V;wv"){ return 403; }
if ($http_user_agent ~* "FRD-AL00.Build.HUAWEIFRD-AL00"){ return 403; }
форум ЖК Вестердам Помощь в ЛС/email только за WM или ЯД
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 15244
Стаж: 14 лет 5 месяцев
Откуда: Красноярск
Благодарил (а): 396 раз
Поблагодарили: 1797 раз

Re: Атака китайских ботов

Сообщение rxu »

С сотовых телефонов уже долбят что ли.
Изображение
Аватара пользователя
Pazh
Former team member
Сообщения: 2194
Стаж: 10 лет 11 месяцев
Благодарил (а): 41 раз
Поблагодарили: 455 раз

Re: Атака китайских ботов

Сообщение Pazh »

rxu, хз, скорее всего скрипты с предустановленным user-agent. Или зараженная прошивка для какой-то модели телефона, которую потом используют.
форум ЖК Вестердам Помощь в ЛС/email только за WM или ЯД
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 4535
Стаж: 15 лет 9 месяцев
Откуда: Питер
Благодарил (а): 136 раз
Поблагодарили: 556 раз

Re: Атака китайских ботов

Сообщение Siava »

Pazh писал(а): 23.09.2019 13:15 блокировать по ip подсети задолбаешься
Да нормально блокируется всё. Периодически скармливать содержимое этого файлика и нет проблем.
http://www.ipdeny.com/ipblocks/data/countries/cn.zone
А вот user-agent у них как раз постоянно меняется и всех всё равно не отследишь.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
https://siava.ru/forum/ (phpbb 2.0.x, 3.1.x 3.5.x)
Аватара пользователя
Perfecthus
phpBB 2.0.7
Сообщения: 584
Стаж: 10 лет
Откуда: Оттуда
Благодарил (а): 47 раз
Поблагодарили: 56 раз

Re: Атака китайских ботов

Сообщение Perfecthus »

Аватара пользователя
igorbond
phpBB 3.0.10
Сообщения: 2717
Стаж: 8 лет 9 месяцев
Благодарил (а): 637 раз
Поблагодарили: 129 раз

Re: Атака китайских ботов

Сообщение igorbond »

Сейчас сидит куча гостей у меня под таким IP : 159.138.155.248 и похожими :twisted:
Изображение
Аватара пользователя
Gubkin
phpBB 2.0.15
Сообщения: 1021
Стаж: 5 лет 3 месяца
Благодарил (а): 214 раз
Поблагодарили: 101 раз

Re: Атака китайских ботов

Сообщение Gubkin »

опять какая-то нереальноа активность с
inetnum: 159.138.144.0 - 159.138.159.255
netname: Huawei-HK-CLOUDS
descr: Huawei HongKong Clouds
Ещё один тупой вопрос и будете забанены. К гуру надо приходить подготовленными, а не как Вы. Вчера создали форум с парой постов, а сегодня уже 20 вопросов )))
Аватара пользователя
TaLLeR43
phpBB 2.0.0
Сообщения: 219
Стаж: 3 года 6 месяцев
Откуда: Кикнур
Благодарил (а): 36 раз
Поблагодарили: 18 раз

Re: Атака китайских ботов

Сообщение TaLLeR43 »

:ugeek: у китаез походу пукан рвет.
Аватара пользователя
igorbond
phpBB 3.0.10
Сообщения: 2717
Стаж: 8 лет 9 месяцев
Благодарил (а): 637 раз
Поблагодарили: 129 раз

Re: Атака китайских ботов

Сообщение igorbond »

Gubkin, deny 159.138.0.0/16;

У самого была такая проблема недавно, они мне гостей до 38000 за сутки давали форуму :D
Изображение
Аватара пользователя
Gubkin
phpBB 2.0.15
Сообщения: 1021
Стаж: 5 лет 3 месяца
Благодарил (а): 214 раз
Поблагодарили: 101 раз

Re: Атака китайских ботов

Сообщение Gubkin »

igorbond писал(а): 10.11.2019 16:39 deny 159.138.0.0/16
что это значит, запрет с 159.138.0.0 по 159.138.0.16 ? всего 16 IP ? Бесполезно абсолютно тогда
нифига не пойму этой системы
я прописал просто deny 159.138.
Ещё один тупой вопрос и будете забанены. К гуру надо приходить подготовленными, а не как Вы. Вчера создали форум с парой постов, а сегодня уже 20 вопросов )))
Аватара пользователя
nissin
phpBB 3.0.4
Сообщения: 2192
Стаж: 12 лет 10 месяцев
Откуда: Павлодар
Благодарил (а): 7 раз
Поблагодарили: 340 раз

Re: Атака китайских ботов

Сообщение nissin »

Gubkin,
Маска подсети
Маска /16 или 255.255.0.0 это 65536 адресов :)
Всё повторяется. nurlan.info

Вернуться в «phpBB-пространство»