Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Атака китайских ботов

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
ciiz1
phpBB 2.0.4
Сообщения: 440
Стаж: 6 лет 8 месяцев
Благодарил (а): 100 раз
Поблагодарили: 30 раз

Re: Атака китайских ботов

Сообщение ciiz1 »

Добавлю может кому поможет. Сегодня была атака с Нидерландов, обращался к хостеру, (с начало не понял, думало глюкануло).

Пример блокировка стран

Также, вы можете использовать модуль geoip для Apache на этом сервере. Чтобы заблокировать страну, можно использовать к примеру следующую конфигурацию в .htaccess:

Код: Выделить всё

SetEnvIf GEOIP_COUNTRY_CODE CN BlockCountry
Deny from env=BlockCountry
В результате работы которой будет заблокирован Китай. База используется стандартная по странам и по городам. Отдельно базу подключать не нужно и не нужно включать сам mod_geoip, так как он уже включен в глобальной конфигурации.

Альтернативный способ с использованием mod_rewrite:

Код: Выделить всё

GeoIPEnable On
RewriteEngine On
RewriteCond %{ENV:GEOIP_COUNTRY_CODE} ^(CN)$ [NC]
RewriteRule . - [F]
Чтобы заблокировать несколько стран, добавьте их внутрь скобок, разделяя вертикальной чертой |

Код: Выделить всё

GeoIPEnable On
RewriteEngine On
RewriteCond %{ENV:GEOIP_COUNTRY_CODE} ^(CN|NL|FR)$ [NC]
RewriteRule . - [F]
Заодно не подскажите, как заблокировать всех кроме RU

Код: Выделить всё

SetEnvIf GEOIP_COUNTRY_CODE !^RU BlockCountry
Deny from env=BlockCountry
так что ли? :oops:
Аватара пользователя
ProWebber
phpBB 1.2.1
Сообщения: 26
Стаж: 5 лет 5 месяцев
Откуда: Москва
Благодарил (а): 1 раз
Поблагодарили: 3 раза
Контактная информация:
Забанен: Бессрочно

Re: Атака китайских ботов

Сообщение ProWebber »

ciiz1 писал(а): 08.10.2020 22:41 (с начало не понял, думало глюкануло)
Такая же ерунда, на двух моих сайтов, вчера вылезла ... пока ничего не предпринимал, вроде всё спокойно стало.
PHP — это маленькое зло, созданное некомпетентными новичками, в то время как Perl — это большое и коварное зло, созданное умелыми, но извращёнными профессионалами.
Аватара пользователя
romaamor
phpBB 3.0.3
Сообщения: 2144
Стаж: 12 лет
Откуда: Одесса
Благодарил (а): 716 раз
Поблагодарили: 162 раза
Контактная информация:

Re: Атака китайских ботов

Сообщение romaamor »

У меня все проблемы с ботами решились после подключения cloudflare. Правда с настройками пришлось помучатся, плюс ещё и надо было расширение на форумы ставить. Но зато сейчас боты автоматом отсеиваются.
Изображение
ciiz1
phpBB 2.0.4
Сообщения: 440
Стаж: 6 лет 8 месяцев
Благодарил (а): 100 раз
Поблагодарили: 30 раз

Re: Атака китайских ботов

Сообщение ciiz1 »

До это го уже пробовал cloudflare (опыт был), быстренько включил, и сегодня в вебмастере с 11го по 14ое, 140 исключённых страниц с статусом (недостаточно качественная)
Вот сижу и не знаю, что обратно что ли переключать, или это фантомные боли атаки?
Аватара пользователя
vit_pro
phpBB 1.4.4
Сообщения: 116
Стаж: 4 года 2 месяца
Благодарил (а): 51 раз
Поблагодарили: 9 раз

Re: Атака китайских ботов

Сообщение vit_pro »

ciiz1 писал(а): 08.10.2020 22:41 Пример блокировка стран
Также, вы можете использовать модуль geoip для Apache на этом сервере.
Дорого времени всем!
А о каком сервере речь идет ибо далее
ciiz1 писал(а): 08.10.2020 22:41 Отдельно базу подключать не нужно и не нужно включать сам mod_geoip, так как он уже включен в глобальной конфигурации.
ciiz1 писал(а): 08.10.2020 22:41 SetEnvIf GEOIP_COUNTRY_CODE CN BlockCountry
Deny from env=BlockCountry
И вот этот фрагмент не совсем понятен, он завершен? Это в конце .htaccess прописывается?
Очень хочется блокировать по странам, т.к. последнее время к китаю индия присоединилась, панама, таиланд иногда. В итоге htaccess медленно, но верно распухает :D
ciiz1
phpBB 2.0.4
Сообщения: 440
Стаж: 6 лет 8 месяцев
Благодарил (а): 100 раз
Поблагодарили: 30 раз

Re: Атака китайских ботов

Сообщение ciiz1 »

Все варианты работают, про сервер не скажу вероятно Apache на бегете, хотя задать кэш у них не получается, так как они объяснили что часть функций на Nginx (я в этом не силён, да и ещё не разбираюсь), а так вроде Нидерланды удалось остановить, а какие страны лучше сразу в блок?

Код: Выделить всё

SetEnvIf GEOIP_COUNTRY_CODE CN BlockCountry
Deny from env=BlockCountry
Альтернативный способ с использованием mod_rewrite:

Код: Выделить всё

GeoIPEnable On
RewriteEngine On
RewriteCond %{ENV:GEOIP_COUNTRY_CODE} ^(CN)$ [NC]
RewriteRule . - [F]

Чтобы заблокировать несколько стран, добавьте их внутрь скобок, разделяя вертикальной чертой |

Код: Выделить всё

GeoIPEnable On
RewriteEngine On
RewriteCond %{ENV:GEOIP_COUNTRY_CODE} ^(CN|NL|FR)$ [NC]
RewriteRule . - [F]
Аватара пользователя
vit_pro
phpBB 1.4.4
Сообщения: 116
Стаж: 4 года 2 месяца
Благодарил (а): 51 раз
Поблагодарили: 9 раз

Re: Атака китайских ботов

Сообщение vit_pro »

ciiz1 писал(а): 20.10.2020 22:07 Все варианты работают, про сервер не скажу вероятно Apache на бегете, хотя задать кэш у них не получается, так как они объяснили что часть функций на Nginx (я в этом не силён, да и ещё не разбираюсь), а так вроде Нидерланды удалось остановить, а какие страны лучше сразу в блок?
Да, я со своим хостером разговаривал сегодня, они вообще мод geoip не ставили на раздачу хостам, на серверах сам если хочешь ставь.
Я баню по мере появления. Весь китай, индию, бангладеш, панама (ну там всегда абузо-устойчивых хватало), тайланд, гонконг. Короче азия :)
Европейские и амеры изредка беспокоят, я их выборочно вношу)
Примечательно, что большинство сразу заходят на FAQ, а потом просмотры личек и т.д.
krasab
phpBB 1.4.4
Сообщения: 183
Стаж: 14 лет 1 месяц
Благодарил (а): 18 раз
Поблагодарили: 5 раз

Re: Атака китайских ботов

Сообщение krasab »

Вот такой еще бот появился:

Код: Выделить всё

Гость IP: 144.76.22.76 » Информация об IP-адресе
Mozilla/5.0 (Windows NT 10.0; Win64; x64; trendictionbot0.5.0; trendiction search; http://www.trendiction.de/bot; please let us know of any problems;
А после того как я добавил AspiegelBot в список ботов - нагрузка и количество посещений упало. Надеюсь, что дело было именно в нем.
Изображение
ciiz1
phpBB 2.0.4
Сообщения: 440
Стаж: 6 лет 8 месяцев
Благодарил (а): 100 раз
Поблагодарили: 30 раз

Re: Атака китайских ботов

Сообщение ciiz1 »

max2012 писал(а): 17.04.2020 1:31 Вот рабочий вариант .htaccess против ботов

Код: Выделить всё

<IfModule mod_rewrite.c>
RewriteEngine on
Options +FollowSymLinks
Не стал уж целую тему создавать
Никак не пойму нужен ли +FollowSymLinks в плане безопасности. То что делает читал, (не понимаю). Без него работает
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5277
Стаж: 19 лет 3 месяца
Откуда: Питер
Благодарил (а): 189 раз
Поблагодарили: 805 раз
Контактная информация:

Re: Атака китайских ботов

Сообщение Siava »

ciiz1, если не используете символические ссылки, то не обязательно.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
Gubkin
phpBB 2.0.16
Сообщения: 1085
Стаж: 8 лет 9 месяцев
Благодарил (а): 231 раз
Поблагодарили: 107 раз
Контактная информация:

Re: Атака китайских ботов

Сообщение Gubkin »

что-то спам фильтры перестали помогать, в частности каптча
2-ой день шквал регистрации ботов, у всех разные ИП и подсеть не забанить
чо делать ?
2021-04-18_091513.jpg
Ещё один тупой вопрос и будете забанены. К гуру надо приходить подготовленными, а не как Вы. Вчера создали форум с парой постов, а сегодня уже 20 вопросов )))
Аватара пользователя
romaamor
phpBB 3.0.3
Сообщения: 2144
Стаж: 12 лет
Откуда: Одесса
Благодарил (а): 716 раз
Поблагодарили: 162 раза
Контактная информация:

Re: Атака китайских ботов

Сообщение romaamor »

Уже давно использую Splicker Antibot. Даже от Antibot 42 отказался. Пока вопросов по регистрации ботов не возникало.
Аватара пользователя
Gubkin
phpBB 2.0.16
Сообщения: 1085
Стаж: 8 лет 9 месяцев
Благодарил (а): 231 раз
Поблагодарили: 107 раз
Контактная информация:

Re: Атака китайских ботов

Сообщение Gubkin »

Татьяна5 писал(а): 18.04.2021 8:50 Antibot 42 установлен?
нет, попробовать ?
стоит Akismet Anti-Spam Extension, Contact Admin, Stop spamer register

Отправлено спустя 52 секунды:
romaamor писал(а): 18.04.2021 9:35 Splicker Antibot.
линк плиз )
Ещё один тупой вопрос и будете забанены. К гуру надо приходить подготовленными, а не как Вы. Вчера создали форум с парой постов, а сегодня уже 20 вопросов )))
Аватара пользователя
Sheer
Former team member
Сообщения: 12113
Стаж: 17 лет 1 месяц
Откуда: Калининград не Кенигсберг
Благодарил (а): 54 раза
Поблагодарили: 2752 раза
Контактная информация:

Re: Атака китайских ботов

Сообщение Sheer »

Изображение
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.
Ответить

Вернуться в «phpBB-пространство»