Откуда больше ботвы лезет, ту бы и забанил. Тупо для снижения нагрузки.Kuskow писал(а): 06.04.2026 18:10 Можно. Только какую страну Вы бы забанили на форуме путешественников
Атака китайских ботов
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
).
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
-
MasterX
- phpBB 1.4.4
- Сообщения: 154
- Стаж: 6 лет 1 месяц
- Благодарил (а): 24 раза
- Поблагодарили: 14 раз
Re: Атака китайских ботов
-
Kuskow
- phpBB 2.0.2
- Сообщения: 332
- Стаж: 9 лет 10 месяцев
- Откуда: 🇰🇿 Караганда
- Благодарил (а): 23 раза
- Поблагодарили: 27 раз
Re: Атака китайских ботов
Ну да, тут люди из кожи вон лезут, чтобы каждого пользователя привадить, а Вы целую страну решили забанить. Больше всего сейчас лезет из России - её забанить?
phpBB 3.3.15 • Manticore 17.5 • MariaDB 11.4 (2.8 GB) • Redis • PHP 8.3-FPM • Nginx • HestiaCP • Debian 12 • 4GB DDR4 • 60GB NVMe • 2 vCPU 4GHz
-
Kuskow
- phpBB 2.0.2
- Сообщения: 332
- Стаж: 9 лет 10 месяцев
- Откуда: 🇰🇿 Караганда
- Благодарил (а): 23 раза
- Поблагодарили: 27 раз
Re: Атака китайских ботов
Вот только что атака прошла. Пока не страшно.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
phpBB 3.3.15 • Manticore 17.5 • MariaDB 11.4 (2.8 GB) • Redis • PHP 8.3-FPM • Nginx • HestiaCP • Debian 12 • 4GB DDR4 • 60GB NVMe • 2 vCPU 4GHz
-
Leo Angel
- phpBB 2.0.9
- Сообщения: 722
- Стаж: 8 лет 2 месяца
- Откуда: Израиль
- Благодарил (а): 238 раз
- Поблагодарили: 92 раза
Re: Атака китайских ботов
А подскажите как это делается, плиз.MasterX писал(а): 06.04.2026 18:01 ...если у вас VPS, то ... там банить можно прямо через админку и по странам и по диапазонам.
У меня есть доступ к Nginx, но точно боюсь туда лазить. И как там можно банить плохишей?Kuskow писал(а): 06.04.2026 17:36 ...очень хотелось бы помочь тем, у кого нет доступа к Nginx, или кто боится туда лазить сам.
-
MasterX
- phpBB 1.4.4
- Сообщения: 154
- Стаж: 6 лет 1 месяц
- Благодарил (а): 24 раза
- Поблагодарили: 14 раз
Re: Атака китайских ботов
в панели управления хостингом, (только если он не виртуальный) должна быть блокировка по IP
странно как раз из России меньше всего скреперы атаковали..Kuskow писал(а): 06.04.2026 18:20 Ну да, тут люди из кожи вон лезут, чтобы каждого пользователя привадить, а Вы целую страну решили забанить. Больше всего сейчас лезет из России - её забанить?
Бразилия, Китай, Германия, Гонконг. Франция порой шалила.
-
Kuskow
- phpBB 2.0.2
- Сообщения: 332
- Стаж: 9 лет 10 месяцев
- Откуда: 🇰🇿 Караганда
- Благодарил (а): 23 раза
- Поблагодарили: 27 раз
Re: Атака китайских ботов
Настройка проходит в 2 этапа. Обязательно себе где-то в текстовом файле записывайте, где какие изменения вносили, чтобы можно было откатить назад или сделать то же в следующий раз на другом сервере.Leo Angel писал(а): 06.04.2026 18:52 У меня есть доступ к Nginx, но точно боюсь туда лазить. И как там можно банить плохишей?
1. Настраиваем fail2ban. Я уже не помню, что делал для этого. Так что, заходите в Google-ИИ (доступен везде) или в ChatGPT (недоступен в России), или в какой-то другой чат с искусственным интеллектом и пишите ему приблизательно такой вопрос: "Как настроить jail на 444, чтобы за каждые 2 случая в течение 10 минут fail2ban их банил?"
Ах да, чтобы ответ был точным, сначала расскажите ему, какая конфигурация у Вашего сервера: операционная система, админ-панель, PHP, Nginx, Apache, phpBB - всё с указанием версий в произвольной форме. Если лень выдумывать, можно взять шаблон в моей подписи.
И после этого вопроса ИИ проведёт Вас пошагово, куда бечь, чего искать, какие кнопки нажимать. Будете копировтаь команды в свою консоль SSH, а ответы этих команд из консоли в диалог с ИИ. И ещё надо ему сказать, под каким пользователем в админ-панели работает сайт.
В конце он должен сказать, куда вставить что-то вроде этого (у меня не берите, потому что у Вас и админ-панель другая, скорей всего, и сайт другой, и вообще своё всё будет):
Код: Выделить всё
[nginx-bot-444]
enabled = true
#port = http,https
filter = nginx-bot-444
action = hestia[name=WEB]
logpath = /var/log/nginx/domains/navimba.com.log
maxretry = 2
findtime = 600
bantime = 86400Код: Выделить всё
[Definition]
# Ищем IP, получивший код ответа 444 в любой строке лога
failregex = ^<HOST> -.*" (444) .*$
ignoreregex =Код: Выделить всё
# 1. Статическая блокировка известных ботов
# 1a. Зловредные боты банятся через fail2ban по IP-адресам
if ($http_user_agent ~* "ChatGPT|keys-so|python|Firefox/72|curl/") { return 444; }
if ($request_uri ~* "wp-|/profile\.php|\.env|\.git|\.aws|\.terraform") { return 444; }
# 1b. Легальным, но нежелательным ботам запрещено только сейчас
if ($http_user_agent ~* "Mediapartners") { return 403; }
# 2. Поведенческая блокировка наглых ботов без cookies
# 2a. Помечаем точки входа
set $bot_check "";
if ($request_uri ~* "/adm/|ucp\.php|author=") { set $bot_check "A"; }
# 2b. Проверка наличия cookies
if ($http_cookie = "") { set $bot_check "${bot_check}C"; }
# 2c. Исключения (ПС и мессенджеры) — обнуляем всё для своих
if ($http_user_agent ~* "Yandex|Googlebot|Google-|Applebot|bingbot|Yahoo|Baiduspider|GPTBot|whatsapp|telegram|facebookext|meta-ext") { set $bot_check ""; }
# 2d. Исполнение приговоров
if ($bot_check = "AC") { return 444; }
# Системные заглушки
location ^~ /.well-known/acme-challenge/ { allow all; }
location /.well-known/ { log_not_found off; return 204; }
* Примечания:
1) ChatGPT - это не то, про что вы подумали
2) Mediapartners - даём отлут только этому запросу, но не баним по IP-адресу, потому что он принадлежит Google - вдруг Googlebot будет и основным своим сканером работать с этих адресов
phpBB 3.3.15 • Manticore 17.5 • MariaDB 11.4 (2.8 GB) • Redis • PHP 8.3-FPM • Nginx • HestiaCP • Debian 12 • 4GB DDR4 • 60GB NVMe • 2 vCPU 4GHz
-
Kuskow
- phpBB 2.0.2
- Сообщения: 332
- Стаж: 9 лет 10 месяцев
- Откуда: 🇰🇿 Караганда
- Благодарил (а): 23 раза
- Поблагодарили: 27 раз
Re: Атака китайских ботов
Эврика!
А можно ли в phpBB сделать так, чтобы все неопознанные гости считались одним зарегистрированным ботом? Без создания для них отдельных сессий. То есть, опять же, в наш
Помимо изменения в этом файле, нужно в админке phpBB в разделе ОБЩИЕ -> Поисковые боты добавить нового бота:
Название бота: Debutante
Соответстве агенту: Debutante
остальные параметры не меняем.
А можно ли в phpBB сделать так, чтобы все неопознанные гости считались одним зарегистрированным ботом? Без создания для них отдельных сессий. То есть, опять же, в наш
config.php возвращается второй блок для вошедших без cookies - под новым названием "Дебютант". Публикую пока только для рассмотрения. Я в сфой форум поставил (можете на нём тестировать), но пока не рекомендую делать это у себя.
Код: Выделить всё
# 2. Дебютант: неопознанный бот или первый визит гостя считается как один опознанный бот
empty($_SERVER['HTTP_COOKIE'])
and !preg_match('/Yandex|Googlebot|Google-|Applebot|bingbot|Yahoo|Baiduspider|GPTBot|whatsapp|telegram|facebookext|meta-ext/i', $_SERVER['HTTP_USER_AGENT'])
and setcookie('is_human', $_SERVER['HTTP_USER_AGENT'] = 'Debutante', time() + 3600, '/', '', false, true);Название бота: Debutante
Соответстве агенту: Debutante
остальные параметры не меняем.
phpBB 3.3.15 • Manticore 17.5 • MariaDB 11.4 (2.8 GB) • Redis • PHP 8.3-FPM • Nginx • HestiaCP • Debian 12 • 4GB DDR4 • 60GB NVMe • 2 vCPU 4GHz
-
Татьяна5
- Поддержка

- Сообщения: 12986
- Стаж: 14 лет 8 месяцев
- Благодарил (а): 162 раза
- Поблагодарили: 2360 раз
Re: Атака китайских ботов
Тогда не смогут зарегистрироватьсяKuskow писал(а): 07.04.2026 8:36 чтобы все неопознанные гости считались одним зарегистрированным ботом?
-
Kuskow
- phpBB 2.0.2
- Сообщения: 332
- Стаж: 9 лет 10 месяцев
- Откуда: 🇰🇿 Караганда
- Благодарил (а): 23 раза
- Поблагодарили: 27 раз
Re: Атака китайских ботов
Смогут-смогут. Они же хоть один внутренний переход сделают после первого захода. А там форум работает как обычно уже. Никто же не регистрируется сразу с первой же посещённой страницы. Хоть чуть-чуть почитать-полистать надо же.
phpBB 3.3.15 • Manticore 17.5 • MariaDB 11.4 (2.8 GB) • Redis • PHP 8.3-FPM • Nginx • HestiaCP • Debian 12 • 4GB DDR4 • 60GB NVMe • 2 vCPU 4GHz
-
Kuskow
- phpBB 2.0.2
- Сообщения: 332
- Стаж: 9 лет 10 месяцев
- Откуда: 🇰🇿 Караганда
- Благодарил (а): 23 раза
- Поблагодарили: 27 раз
Re: Атака китайских ботов
Сегодня с утра боты поумнели - наверное, читают эту тему. Стали запоминать куки и приходить с куками. И по IP-адресам не заблокируешь - все с мобильных сетей пачками. Прям даже и не знаю, что делать. Хоть Cloudflare включай.
phpBB 3.3.15 • Manticore 17.5 • MariaDB 11.4 (2.8 GB) • Redis • PHP 8.3-FPM • Nginx • HestiaCP • Debian 12 • 4GB DDR4 • 60GB NVMe • 2 vCPU 4GHz
-
MasterX
- phpBB 1.4.4
- Сообщения: 154
- Стаж: 6 лет 1 месяц
- Благодарил (а): 24 раза
- Поблагодарили: 14 раз
Re: Атака китайских ботов
Да щас на форуме их в районе сотни. По IP действительно их бить не удается, очень разные диапазоны. Незначительно выросла нагрузка на проц, ксенфора держит демонов. На базу-как либо нагрузка не выросла.Kuskow писал(а): 07.04.2026 16:00 Сегодня с утра боты поумнели - наверное, читают эту тему. Стали запоминать куки и приходить с куками. И по IP-адресам не заблокируешь - все с мобильных сетей пачками. Прям даже и не знаю, что делать. Хоть Cloudflare включай.
Может у них седня месячные?
Или у шизанутых скреперов просто весеннее обострение?
UPD!
В основном ботва летит через VPN
Если есть для PHPBB расширение, блокирующее доступ на форум через VPN - ставьте, однозначно поможет!
-
Пчелкин
- phpBB 3.3.0
- Сообщения: 11306
- Стаж: 16 лет 2 месяца
- Благодарил (а): 676 раз
- Поблагодарили: 126 раз
Re: Атака китайских ботов
Почему вы не хотите поверить что таките "залипоны" и сами хостеры умудряются организовывать? Цель? А подумайте сами о целях..
NIKON-D90, AF-S 18-105, AF-S 14-24, AF-S 24-70
-
Kuskow
- phpBB 2.0.2
- Сообщения: 332
- Стаж: 9 лет 10 месяцев
- Откуда: 🇰🇿 Караганда
- Благодарил (а): 23 раза
- Поблагодарили: 27 раз
Re: Атака китайских ботов
За вчерашние сутки зашло ~600'000 таких ботов, но почти все они были отбиты последней версией скрипта в
config.php. Прорвались только ~14'000. За ночь родилась новая идея, сейчас с ИИ кумекаем - может быть, к вечеру что-то выдадим.Поможет что? Вырезать половину российских пользователей, у которых теперь КВН включен почти постоянно?MasterX писал(а): 07.04.2026 19:13 Если есть для PHPBB расширение, блокирующее доступ на форум через VPN - ставьте, однозначно поможет!
За мои 8 евро в месяц? Игра не стоит свеч.Пчелкин писал(а): Вчера 3:10 Почему вы не хотите поверить что таките "залипоны" и сами хостеры умудряются организовывать?
Ну раз Вы уже подумали, то и поведайте. Зачем всех-то нагружать, как те же боты?
phpBB 3.3.15 • Manticore 17.5 • MariaDB 11.4 (2.8 GB) • Redis • PHP 8.3-FPM • Nginx • HestiaCP • Debian 12 • 4GB DDR4 • 60GB NVMe • 2 vCPU 4GHz
-
Пчелкин
- phpBB 3.3.0
- Сообщения: 11306
- Стаж: 16 лет 2 месяца
- Благодарил (а): 676 раз
- Поблагодарили: 126 раз
Re: Атака китайских ботов
Им этого мало... Халявы хорошей не бывает..
NIKON-D90, AF-S 18-105, AF-S 14-24, AF-S 24-70
-
Kuskow
- phpBB 2.0.2
- Сообщения: 332
- Стаж: 9 лет 10 месяцев
- Откуда: 🇰🇿 Караганда
- Благодарил (а): 23 раза
- Поблагодарили: 27 раз
Re: Атака китайских ботов
Сегодня атаки пошли в три раза интенсивнее вчерашних. Но мы в соавторстве с AI on Google Search, кажется, придумали таки фильтр для эих "умных" ботов. Теперь отбиваются все боты и пропускаются все люди. Если интересно, можете зайти по ссылке из моего профиля, посмотреть, что получилось. Внизу главной страницы видно, сколько гостей осталось.
phpBB 3.3.15 • Manticore 17.5 • MariaDB 11.4 (2.8 GB) • Redis • PHP 8.3-FPM • Nginx • HestiaCP • Debian 12 • 4GB DDR4 • 60GB NVMe • 2 vCPU 4GHz

