Атака китайских ботов

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
Аватара пользователя
southklad
phpBB 3.1.0 RC4
Сообщения: 3439
Стаж: 14 лет 3 месяца
Благодарил (а): 705 раз
Поблагодарили: 173 раза

Re: Атака китайских ботов

Сообщение southklad »

Ну что могу сказать, не знаю про версии выше, но версия которую скидывал я из переделанной на php7.4 блокировала и ботов и некоторых обычных пользователей в ошибку 403, т.к. мне об этом сообщили некоторые пользователи.
Изображение
Аватара пользователя
Kuskow
phpBB 2.0.3
Сообщения: 376
Стаж: 9 лет 10 месяцев
Откуда: 🇰🇿 Караганда
Благодарил (а): 26 раз
Поблагодарили: 35 раз

Re: Атака китайских ботов

Сообщение Kuskow »

Ну такое было, да. Исправлено уже.
Аватара пользователя
southklad
phpBB 3.1.0 RC4
Сообщения: 3439
Стаж: 14 лет 3 месяца
Благодарил (а): 705 раз
Поблагодарили: 173 раза

Re: Атака китайских ботов

Сообщение southklad »

Kuskow писал(а): Вчера 16:05 Ну такое было, да. Исправлено уже.
А в какой версии? Хочу ее попробовать
Изображение
Аватара пользователя
Kuskow
phpBB 2.0.3
Сообщения: 376
Стаж: 9 лет 10 месяцев
Откуда: 🇰🇿 Караганда
Благодарил (а): 26 раз
Поблагодарили: 35 раз

Re: Атака китайских ботов

Сообщение Kuskow »

Вот последняя версия:
начало Re: Атака китайских ботов
продолжение: Re: Атака китайских ботов
ScorpionS
phpBB 1.2.1
Сообщения: 20
Стаж: 13 лет 11 месяцев
Благодарил (а): 3 раза
Поблагодарили: 3 раза

Re: Атака китайских ботов

Сообщение ScorpionS »

Добавьте в htaccess
У меня эта сеть создает нагрузку до 400k-500k в сутки.
in htaccess 

Код: Выделить всё

Order Allow,Deny
Allow from all
Deny from 1.116.0.0/15
Deny from 1.12.0.0/14
Deny from 42.187.128.0/17
Deny from 42.192.0.0/15
Deny from 42.194.128.0/17
Deny from 43.128.0.0/13
Deny from 43.136.0.0/13
Deny from 43.144.0.0/13
Deny from 43.152.0.0/13
Deny from 43.160.0.0/12
Deny from 43.176.0.0/12
Deny from 43.242.252.0/22
Deny from 43.247.196.0/22
Deny from 45.40.192.0/18
Deny from 49.232.0.0/14
Deny from 49.51.0.0/16
Deny from 58.87.64.0/18
Deny from 61.152.100.0/24
Deny from 62.234.0.0/16
Deny from 81.68.0.0/14
Deny from 82.156.0.0/15
Deny from 94.191.0.0/17
Deny from 101.244.0.0/16
Deny from 101.32.0.0/15
Deny from 101.34.0.0/15
Deny from 101.42.0.0/15
Deny from 103.7.28.0/22
Deny from 103.18.208.0/21
Deny from 103.38.116.0/22
Deny from 103.95.224.0/22
Deny from 103.116.50.0/23
Deny from 103.153.114.0/23
Deny from 103.205.120.0/22
Deny from 103.234.0.0/22
Deny from 103.238.16.0/22
Deny from 106.50.0.0/16
Deny from 106.52.0.0/14
Deny from 109.244.0.0/16
Deny from 110.40.128.0/17
Deny from 110.42.128.0/17
Deny from 111.229.0.0/16
Deny from 111.230.0.0/15
Deny from 112.90.139.0/24
Deny from 112.95.138.0/24
Deny from 114.117.0.0/16
Deny from 114.132.0.0/16
Deny from 115.159.0.0/16
Deny from 117.75.0.0/16
Deny from 118.126.64.0/18
Deny from 118.195.128.0/17
Deny from 118.24.0.0/15
Deny from 118.89.0.0/16
Deny from 119.27.160.0/19
Deny from 119.28.0.0/15
Deny from 119.45.0.0/16
Deny from 119.91.0.0/16
Deny from 120.53.0.0/16
Deny from 121.4.0.0/15
Deny from 121.5.64.0/18
Deny from 121.51.0.0/16
Deny from 122.152.192.0/18
Deny from 122.51.0.0/16
Deny from 123.206.0.0/15
Deny from 124.156.0.0/16
Deny from 124.220.0.0/14
Deny from 128.108.0.0/16
Deny from 129.204.0.0/16
Deny from 129.211.0.0/16
Deny from 129.226.0.0/16
Deny from 129.28.0.0/16
Deny from 132.232.0.0/16
Deny from 134.175.0.0/16
Deny from 139.155.0.0/16
Deny from 139.186.0.0/16
Deny from 139.199.0.0/16
Deny from 140.143.0.0/16
Deny from 142.86.0.0/16
Deny from 146.56.192.0/18
Deny from 148.70.0.0/16
Deny from 149.41.0.0/16
Deny from 150.158.0.0/16
Deny from 150.248.0.0/16
Deny from 152.136.0.0/16
Deny from 154.8.128.0/17
Deny from 158.79.0.0/16
Deny from 159.75.0.0/16
Deny from 161.120.0.0/16
Deny from 162.14.0.0/16
Deny from 170.106.0.0/16
Deny from 172.81.192.0/18
Deny from 175.178.0.0/16
Deny from 175.178.0.0/16
Deny from 175.178.0.0/18
Deny from 175.178.128.0/18
Deny from 175.178.192.0/18
Deny from 175.178.64.0/18
Deny from 175.24.0.0/16
Deny from 175.27.0.0/16
Deny from 175.27.8.0/21
Deny from 182.254.0.0/16
Deny from 188.131.128.0/17
Deny from 193.112.0.0/16
Deny from 203.195.128.0/17
Deny from 203.205.128.0/17
Deny from 210.73.160.0/19
Deny from 210.74.32.0/19
Deny from 211.152.0.0/15
Deny from 212.64.0.0/17
Deny from 212.129.128.0/17
Deny from 223.208.0.0/14
На VPS надо банить через ipsec с комбинацией белых и черных списков.
Аватара пользователя
angst66
phpBB 3.0.0 RC3
Сообщения: 1564
Стаж: 14 лет 3 месяца
Благодарил (а): 49 раз
Поблагодарили: 80 раз

Re: Атака китайских ботов

Сообщение angst66 »

Админка, общие, поиск, ошибка

Код: Выделить всё

Вернуться на главную страницу
Общая ошибка
Illegal use of $_SERVER. You must use the request class to access input data. Found in /home/xxx/web/xxxu.ru/public_html/forum/config.php on line 19. This error message was generated by deactivated_super_global.

BACKTRACE

FILE: (not given by php)
LINE: (not given by php)
CALL: msg_handler()

FILE: [ROOT]/phpbb/request/deactivated_super_global.php
LINE: 67
CALL: trigger_error()

FILE: [ROOT]/phpbb/request/deactivated_super_global.php
LINE: 87
CALL: phpbb\request\deactivated_super_global->error()

FILE: [ROOT]/config.php
LINE: 19
CALL: phpbb\request\deactivated_super_global->offsetGet()

FILE: [ROOT]/phpbb/search/fulltext_sphinx.php
LINE: 257
CALL: include('[ROOT]/config.php')

FILE: [ROOT]/phpbb/search/fulltext_sphinx.php
LINE: 1048
CALL: phpbb\search\fulltext_sphinx->config_generate()

FILE: [ROOT]/includes/acp/acp_search.php
LINE: 94
CALL: phpbb\search\fulltext_sphinx->acp()

FILE: [ROOT]/includes/acp/acp_search.php
LINE: 42
CALL: acp_search->settings()

FILE: [ROOT]/includes/functions_module.php
LINE: 684
CALL: acp_search->main()

FILE: [ROOT]/adm/index.php
LINE: 81
CALL: p_master->load_active()
Уведомите администратора конференции или вебмастера: angst81@mail.ru

Powered by phpBB® Forum Software © phpBB Limited
Ругается на строчку if (preg_match('/GET|HEAD/', $_SERVER['REQUEST_METHOD'] ?? 'cli'))

Отправлено спустя 4 минуты 6 секунд:
Короче везде где есть $_SERVER
Аватара пользователя
Kuskow
phpBB 2.0.3
Сообщения: 376
Стаж: 9 лет 10 месяцев
Откуда: 🇰🇿 Караганда
Благодарил (а): 26 раз
Поблагодарили: 35 раз

Re: Атака китайских ботов

Сообщение Kuskow »

Интересная ситуация. Получается в настройках поиска config.php вызывается намного позже, чем в других местах форума и админки. Как так может быть и зачем вообще...
Аватара пользователя
angst66
phpBB 3.0.0 RC3
Сообщения: 1564
Стаж: 14 лет 3 месяца
Благодарил (а): 49 раз
Поблагодарили: 80 раз

Re: Атака китайских ботов

Сообщение angst66 »

Если вставлять в includes/startup.php ошибки нет
Аватара пользователя
Kuskow
phpBB 2.0.3
Сообщения: 376
Стаж: 9 лет 10 месяцев
Откуда: 🇰🇿 Караганда
Благодарил (а): 26 раз
Поблагодарили: 35 раз

Re: Атака китайских ботов

Сообщение Kuskow »

Чтобы оставатсья в config.php, пока можно сделать патч, а потом сделаю всё заново и опубликую тут полностью. Строку:

Код: Выделить всё

if (preg_match('/GET|HEAD/', $_SERVER['REQUEST_METHOD'] ?? 'cli')) { // когда этот скрипт полезен
Заменяем на:

Код: Выделить всё

if (getenv('REQUEST_METHOD') === 'GET' && !strpos(getenv('SCRIPT_NAME'), 'adm/')) // когда этот скрипт полезен
{
Аватара пользователя
Leo Angel
phpBB 2.0.10
Сообщения: 751
Стаж: 8 лет 3 месяца
Откуда: Израиль
Благодарил (а): 242 раза
Поблагодарили: 94 раза

Re: Атака китайских ботов

Сообщение Leo Angel »

У меня нет этой ошибки.
Что я сделал не так? :? :)
Аватара пользователя
Kuskow
phpBB 2.0.3
Сообщения: 376
Стаж: 9 лет 10 месяцев
Откуда: 🇰🇿 Караганда
Благодарил (а): 26 раз
Поблагодарили: 35 раз

Re: Атака китайских ботов

Сообщение Kuskow »

Leo Angel, у Вас нету Sphinx
Аватара пользователя
Leo Angel
phpBB 2.0.10
Сообщения: 751
Стаж: 8 лет 3 месяца
Откуда: Израиль
Благодарил (а): 242 раза
Поблагодарили: 94 раза

Re: Атака китайских ботов

Сообщение Leo Angel »

Аааа. Ну да. :idea:
У меня MySQL Fulltext

Вернуться в «phpBB-пространство»