Внимание!
Не все расширения для phpBB 3.2 совместимы с phpBB 3.3, главным образом из-за неверного синтаксиса в определениях сервисов (отсутствия обрамляющих кавычек - '...').
Перед обновлением необходимо убедиться в совместимости всех расширений.
Рекомендуется предварительно тестировать обновление на копии конференции (локально или на сервере).

Атака китайских ботов

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 4436
Стаж: 15 лет 5 месяцев
Откуда: Питер
Благодарил (а): 127 раз
Поблагодарили: 521 раз

Re: Атака китайских ботов

Сообщение Siava »

Gubkin писал(а):
13.12.2018 17:39
95.163.0/255.0/255
Это что за чудо-юдо?

Deny from 1.2.3.0/24
или
Deny from 1.2.3.0/255.255.255.0
или
Deny from 1.2.3.

Результат будет одинаковый.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
https://siava.ru/forum/ (phpbb 2.0.x, 3.1.x 3.5.x)

Аватара пользователя
Gubkin
phpBB 2.0.15
Сообщения: 1021
Стаж: 4 года 11 месяцев
Благодарил (а): 214 раз
Поблагодарили: 101 раз

Re: Атака китайских ботов

Сообщение Gubkin »

со 185.112.х.х чот жуткая активность
замечает кто, не ? :)
Ещё один тупой вопрос и будете забанены. К гуру надо приходить подготовленными, а не как Вы. Вчера создали форум с парой постов, а сегодня уже 20 вопросов )))

doremyka
phpBB 1.4.4
Сообщения: 151
Стаж: 2 года 11 месяцев
Благодарил (а): 68 раз
Поблагодарили: 11 раз

Re: Атака китайских ботов

Сообщение doremyka »

У меня "рекорд посещаемости" сегодня был: 673 в 17 с чем-то. Наверно, то самое.

cher
phpBB 1.4.2
Сообщения: 52
Стаж: 11 лет
Откуда: Москва
Благодарил (а): 6 раз
Поблагодарили: 1 раз

Re: Атака китайских ботов

Сообщение cher »

Аналогично. Рекорд посещаемости за сутки был: 38564, между Вс 24. фев 2019 и Пн 25. фев 2019
Форум вчера лежал. Спасибо Вашей теме - сегодня удалось понять и победить эту напасть!

Аватара пользователя
Pazh
Former team member
Сообщения: 2194
Стаж: 10 лет 7 месяцев
Благодарил (а): 41 раз
Поблагодарили: 455 раз

Re: Атака китайских ботов

Сообщение Pazh »

Со второй половины августа пошла очередная волна атаки китайстой бот сети. Выражается в огромном количестве запросов в основном по главной странице. Долбят по доменному имени. Бот-нет имеет более сотни подсетей - блокировать по ip подсети задолбаешься. НО, у всех ботов один из 3-х кусков в user-agent (вероятность с такими user-agent заблокировать живого юзера ИМХО, крайне мала):

Код: Выделить всё

zh-CN;OPPO.A33
OPPO.A33.Build/LMY47V;wv
FRD-AL00.Build.HUAWEIFRD-AL00
Решение проблемы (частное - под конкретный бот-нет, проверено на 3-х форумах) - бот будет долбиться, но сразу получать 403 ошибку:
Если фронт обрабатывается apache-ем, то в .htaccess после строки

Код: Выделить всё

RewriteEngine on
вставить:

Код: Выделить всё

#CHINANET
RewriteCond %{HTTP_USER_AGENT} ^.*zh-CN;OPPO.A33.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*OPPO.A33.Build/LMY47V;wv.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*FRD-AL00.Build.HUAWEIFRD-AL00.*$ [NC]
RewriteRule ^ - [F]  
если фронт на nginx, то в frontend конфиг вставить такой код:

Код: Выделить всё

if ($http_user_agent ~* "zh-CN;OPPO.A33"){ return 403; }
if ($http_user_agent ~* "OPPO.A33.Build/LMY47V;wv"){ return 403; }
if ($http_user_agent ~* "FRD-AL00.Build.HUAWEIFRD-AL00"){ return 403; }
форум ЖК Вестердам Помощь в ЛС/email только за WM или ЯД

Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 15127
Стаж: 14 лет 1 месяц
Откуда: Красноярск
Благодарил (а): 386 раз
Поблагодарили: 1737 раз

Re: Атака китайских ботов

Сообщение rxu »

С сотовых телефонов уже долбят что ли.
Изображение

Аватара пользователя
Pazh
Former team member
Сообщения: 2194
Стаж: 10 лет 7 месяцев
Благодарил (а): 41 раз
Поблагодарили: 455 раз

Re: Атака китайских ботов

Сообщение Pazh »

rxu, хз, скорее всего скрипты с предустановленным user-agent. Или зараженная прошивка для какой-то модели телефона, которую потом используют.
форум ЖК Вестердам Помощь в ЛС/email только за WM или ЯД

Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 4436
Стаж: 15 лет 5 месяцев
Откуда: Питер
Благодарил (а): 127 раз
Поблагодарили: 521 раз

Re: Атака китайских ботов

Сообщение Siava »

Pazh писал(а):
23.09.2019 13:15
блокировать по ip подсети задолбаешься
Да нормально блокируется всё. Периодически скармливать содержимое этого файлика и нет проблем.
http://www.ipdeny.com/ipblocks/data/countries/cn.zone
А вот user-agent у них как раз постоянно меняется и всех всё равно не отследишь.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
https://siava.ru/forum/ (phpbb 2.0.x, 3.1.x 3.5.x)

Аватара пользователя
Perfecthus
phpBB 2.0.7
Сообщения: 571
Стаж: 9 лет 8 месяцев
Откуда: Оттуда
Благодарил (а): 46 раз
Поблагодарили: 56 раз

Re: Атака китайских ботов

Сообщение Perfecthus »


Аватара пользователя
igorbond
phpBB 3.0.9
Сообщения: 2689
Стаж: 8 лет 5 месяцев
Благодарил (а): 625 раз
Поблагодарили: 126 раз

Re: Атака китайских ботов

Сообщение igorbond »

Сейчас сидит куча гостей у меня под таким IP : 159.138.155.248 и похожими :twisted:
Изображение

Аватара пользователя
Gubkin
phpBB 2.0.15
Сообщения: 1021
Стаж: 4 года 11 месяцев
Благодарил (а): 214 раз
Поблагодарили: 101 раз

Re: Атака китайских ботов

Сообщение Gubkin »

опять какая-то нереальноа активность с
inetnum: 159.138.144.0 - 159.138.159.255
netname: Huawei-HK-CLOUDS
descr: Huawei HongKong Clouds
Ещё один тупой вопрос и будете забанены. К гуру надо приходить подготовленными, а не как Вы. Вчера создали форум с парой постов, а сегодня уже 20 вопросов )))

Аватара пользователя
TaLLeR43
phpBB 1.4.4
Сообщения: 190
Стаж: 3 года 2 месяца
Откуда: Кикнур
Благодарил (а): 29 раз
Поблагодарили: 13 раз

Re: Атака китайских ботов

Сообщение TaLLeR43 »

:ugeek: у китаез походу пукан рвет.

Аватара пользователя
igorbond
phpBB 3.0.9
Сообщения: 2689
Стаж: 8 лет 5 месяцев
Благодарил (а): 625 раз
Поблагодарили: 126 раз

Re: Атака китайских ботов

Сообщение igorbond »

Gubkin, deny 159.138.0.0/16;

У самого была такая проблема недавно, они мне гостей до 38000 за сутки давали форуму :D
Изображение

Аватара пользователя
Gubkin
phpBB 2.0.15
Сообщения: 1021
Стаж: 4 года 11 месяцев
Благодарил (а): 214 раз
Поблагодарили: 101 раз

Re: Атака китайских ботов

Сообщение Gubkin »

igorbond писал(а):
10.11.2019 16:39
deny 159.138.0.0/16
что это значит, запрет с 159.138.0.0 по 159.138.0.16 ? всего 16 IP ? Бесполезно абсолютно тогда
нифига не пойму этой системы
я прописал просто deny 159.138.
Ещё один тупой вопрос и будете забанены. К гуру надо приходить подготовленными, а не как Вы. Вчера создали форум с парой постов, а сегодня уже 20 вопросов )))

Аватара пользователя
nissin
phpBB 3.0.4
Сообщения: 2190
Стаж: 12 лет 6 месяцев
Откуда: Павлодар
Благодарил (а): 7 раз
Поблагодарили: 340 раз

Re: Атака китайских ботов

Сообщение nissin »

Gubkin,
Маска подсети
Маска /16 или 255.255.0.0 это 65536 адресов :)
Всё повторяется. nurlan.info

Вернуться в «phpBB-пространство»