Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Атака китайских ботов

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5270
Стаж: 19 лет 2 месяца
Откуда: Питер
Благодарил (а): 188 раз
Поблагодарили: 800 раз
Контактная информация:

Re: Атака китайских ботов

Сообщение Siava »

Gubkin писал(а): 13.12.2018 17:39 95.163.0/255.0/255
Это что за чудо-юдо?

Deny from 1.2.3.0/24
или
Deny from 1.2.3.0/255.255.255.0
или
Deny from 1.2.3.

Результат будет одинаковый.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
Gubkin
phpBB 2.0.16
Сообщения: 1085
Стаж: 8 лет 8 месяцев
Благодарил (а): 231 раз
Поблагодарили: 107 раз
Контактная информация:

Re: Атака китайских ботов

Сообщение Gubkin »

со 185.112.х.х чот жуткая активность
замечает кто, не ? :)
Ещё один тупой вопрос и будете забанены. К гуру надо приходить подготовленными, а не как Вы. Вчера создали форум с парой постов, а сегодня уже 20 вопросов )))
doremyka
phpBB 1.4.4
Сообщения: 159
Стаж: 6 лет 8 месяцев
Благодарил (а): 70 раз
Поблагодарили: 13 раз

Re: Атака китайских ботов

Сообщение doremyka »

У меня "рекорд посещаемости" сегодня был: 673 в 17 с чем-то. Наверно, то самое.
cher
phpBB 1.4.2
Сообщения: 52
Стаж: 14 лет 9 месяцев
Откуда: Москва
Благодарил (а): 7 раз
Поблагодарили: 1 раз
Контактная информация:

Re: Атака китайских ботов

Сообщение cher »

Аналогично. Рекорд посещаемости за сутки был: 38564, между Вс 24. фев 2019 и Пн 25. фев 2019
Форум вчера лежал. Спасибо Вашей теме - сегодня удалось понять и победить эту напасть!
Аватара пользователя
Pazh
Former team member
Сообщения: 2317
Стаж: 14 лет 4 месяца
Благодарил (а): 43 раза
Поблагодарили: 506 раз
Контактная информация:

Re: Атака китайских ботов

Сообщение Pazh »

Со второй половины августа пошла очередная волна атаки китайстой бот сети. Выражается в огромном количестве запросов в основном по главной странице. Долбят по доменному имени. Бот-нет имеет более сотни подсетей - блокировать по ip подсети задолбаешься. НО, у всех ботов один из 3-х кусков в user-agent (вероятность с такими user-agent заблокировать живого юзера ИМХО, крайне мала):

Код: Выделить всё

zh-CN;OPPO.A33
OPPO.A33.Build/LMY47V;wv
FRD-AL00.Build.HUAWEIFRD-AL00
Решение проблемы (частное - под конкретный бот-нет, проверено на 3-х форумах) - бот будет долбиться, но сразу получать 403 ошибку:
Если фронт обрабатывается apache-ем, то в .htaccess после строки

Код: Выделить всё

RewriteEngine on
вставить:

Код: Выделить всё

#CHINANET
RewriteCond %{HTTP_USER_AGENT} ^.*zh-CN;OPPO.A33.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*OPPO.A33.Build/LMY47V;wv.*$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*FRD-AL00.Build.HUAWEIFRD-AL00.*$ [NC]
RewriteRule ^ - [F]  
если фронт на nginx, то в frontend конфиг вставить такой код:

Код: Выделить всё

if ($http_user_agent ~* "zh-CN;OPPO.A33"){ return 403; }
if ($http_user_agent ~* "OPPO.A33.Build/LMY47V;wv"){ return 403; }
if ($http_user_agent ~* "FRD-AL00.Build.HUAWEIFRD-AL00"){ return 403; }
Помощь в ЛС/email только за WM или ЮMoney
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 16313
Стаж: 17 лет 10 месяцев
Откуда: Красноярск
Благодарил (а): 533 раза
Поблагодарили: 2119 раз
Контактная информация:

Re: Атака китайских ботов

Сообщение rxu »

С сотовых телефонов уже долбят что ли.
Изображение
Аватара пользователя
Pazh
Former team member
Сообщения: 2317
Стаж: 14 лет 4 месяца
Благодарил (а): 43 раза
Поблагодарили: 506 раз
Контактная информация:

Re: Атака китайских ботов

Сообщение Pazh »

rxu, хз, скорее всего скрипты с предустановленным user-agent. Или зараженная прошивка для какой-то модели телефона, которую потом используют.
Помощь в ЛС/email только за WM или ЮMoney
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5270
Стаж: 19 лет 2 месяца
Откуда: Питер
Благодарил (а): 188 раз
Поблагодарили: 800 раз
Контактная информация:

Re: Атака китайских ботов

Сообщение Siava »

Pazh писал(а): 23.09.2019 13:15 блокировать по ip подсети задолбаешься
Да нормально блокируется всё. Периодически скармливать содержимое этого файлика и нет проблем.
http://www.ipdeny.com/ipblocks/data/countries/cn.zone
А вот user-agent у них как раз постоянно меняется и всех всё равно не отследишь.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
southklad
phpBB 3.1.0 RC2
Сообщения: 3232
Стаж: 12 лет 2 месяца
Благодарил (а): 797 раз
Поблагодарили: 175 раз

Re: Атака китайских ботов

Сообщение southklad »

Сейчас сидит куча гостей у меня под таким IP : 159.138.155.248 и похожими :twisted:
Изображение
Аватара пользователя
Gubkin
phpBB 2.0.16
Сообщения: 1085
Стаж: 8 лет 8 месяцев
Благодарил (а): 231 раз
Поблагодарили: 107 раз
Контактная информация:

Re: Атака китайских ботов

Сообщение Gubkin »

опять какая-то нереальноа активность с
inetnum: 159.138.144.0 - 159.138.159.255
netname: Huawei-HK-CLOUDS
descr: Huawei HongKong Clouds
Ещё один тупой вопрос и будете забанены. К гуру надо приходить подготовленными, а не как Вы. Вчера создали форум с парой постов, а сегодня уже 20 вопросов )))
Аватара пользователя
TaLLeR43
phpBB 2.0.1
Сообщения: 274
Стаж: 6 лет 11 месяцев
Откуда: Кикнур
Благодарил (а): 50 раз
Поблагодарили: 22 раза
Контактная информация:

Re: Атака китайских ботов

Сообщение TaLLeR43 »

:ugeek: у китаез походу пукан рвет.
Аватара пользователя
southklad
phpBB 3.1.0 RC2
Сообщения: 3232
Стаж: 12 лет 2 месяца
Благодарил (а): 797 раз
Поблагодарили: 175 раз

Re: Атака китайских ботов

Сообщение southklad »

Gubkin, deny 159.138.0.0/16;

У самого была такая проблема недавно, они мне гостей до 38000 за сутки давали форуму :D
Изображение
Аватара пользователя
Gubkin
phpBB 2.0.16
Сообщения: 1085
Стаж: 8 лет 8 месяцев
Благодарил (а): 231 раз
Поблагодарили: 107 раз
Контактная информация:

Re: Атака китайских ботов

Сообщение Gubkin »

igorbond писал(а): 10.11.2019 16:39 deny 159.138.0.0/16
что это значит, запрет с 159.138.0.0 по 159.138.0.16 ? всего 16 IP ? Бесполезно абсолютно тогда
нифига не пойму этой системы
я прописал просто deny 159.138.
Ещё один тупой вопрос и будете забанены. К гуру надо приходить подготовленными, а не как Вы. Вчера создали форум с парой постов, а сегодня уже 20 вопросов )))
Аватара пользователя
nissin
phpBB 3.0.4
Сообщения: 2208
Стаж: 16 лет 3 месяца
Откуда: Павлодар
Благодарил (а): 7 раз
Поблагодарили: 338 раз
Контактная информация:

Re: Атака китайских ботов

Сообщение nissin »

Gubkin,
Маска подсети
Маска /16 или 255.255.0.0 это 65536 адресов :)
Всё повторяется. nurlan.info
Ответить

Вернуться в «phpBB-пространство»