Сегодня заметил на нескольких форумах наплыв ботов из китая от 100-300 одновременно, которые создают нагрузку на хостинг.
Все заходят с телефона Android и iphone Os.
Адреса ботов:
54.222.*.*
54.223.*.*
52.80.*.*
52.81.*.*
52.82.*.*
52.83.*.*
220.243.*.*
139.217.*.*
139.219.*.*
У кого наблюдается такое-же отпишитесь)
---------------------------
Варианты блокировки ботов:
Re: Атака китайских ботов - от Nekstati
Re: Атака китайских ботов - от Kuskow, php
Re: Атака китайских ботов - от Kuskow, nginx
Атака китайских ботов
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
).
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
-
hd321kbps
- phpBB 2.0.3
- Сообщения: 366
- Стаж: 14 лет 6 месяцев
- Откуда: Россия, Крым, Армянск
- Благодарил (а): 199 раз
- Поблагодарили: 350 раз
Атака китайских ботов
Последний раз редактировалось Татьяна5 17.07.2026 12:10, всего редактировалось 1 раз.
-
Kuskow
- phpBB 2.0.6
- Сообщения: 540
- Стаж: 10 лет 4 месяца
- Откуда: 🇰🇿 Караганда
- Благодарил (а): 45 раз
- Поблагодарили: 54 раза
Re: Атака китайских ботов
Сегодня соорудил ещё один барьер перед ботами. Самые тупые из них, но, как теперь указывается, самые массовые ломятся на HTTP, а там панель управления перенаправляет всех на HTTPS. И тут мне подумалось: а зачем? Пусть там же на HTTP и режутся все подряд.
В интернете не может быть HTTP-ссылок на мой форум, а значит ни один пользователь не придёт по этому протоколу. Даже если кто-то захочет ввести адрес вручную, современные браузеры попробуют постучаться и по HTTP, а по HTTPS. Ну пусть даже он воспользуется старым бразером и введёт адрес вручную - это будет только имя домена (корень сайта), но не всё остальное после слэша же.
Отсюда мораль: корень сайта, так уж и быть, перенаправим на HTTPS, а всё остальное надо блокировать. Дописал в конфигурацию Nginx строго для HTTP (не HTTPS), прошу покритиковать:
В интернете не может быть HTTP-ссылок на мой форум, а значит ни один пользователь не придёт по этому протоколу. Даже если кто-то захочет ввести адрес вручную, современные браузеры попробуют постучаться и по HTTP, а по HTTPS. Ну пусть даже он воспользуется старым бразером и введёт адрес вручную - это будет только имя домена (корень сайта), но не всё остальное после слэша же.
Отсюда мораль: корень сайта, так уж и быть, перенаправим на HTTPS, а всё остальное надо блокировать. Дописал в конфигурацию Nginx строго для HTTP (не HTTPS), прошу покритиковать:
Код: Выделить всё
location = / { return 301 https://$host/; }
location / { return 444; }
Мои разработки для phpBB: php-антибот, SiteMap, DiscussionForumPosting, Вставка эмодзи, загрузка изображений.
-
apollion
- phpBB 2.0.22
- Сообщения: 1385
- Стаж: 12 лет 7 месяцев
- Откуда: Юг Руси
- Благодарил (а): 50 раз
- Поблагодарили: 99 раз
Re: Атака китайских ботов
В начале апреля 2026 года - 3 суток на мой форум стали набегать боты - до 5000 онлайн и до 170000 в сутки и сайт валился минут на 15 из-за превышения лимита запросов к БД. Потому, что таких запросов генерировалось до 157000 в час. Потом сайт оживал и работал час-два или больше и потом всё повторялось, а потом весь цикл снова повторялся. При этом атака шла на домен, а не на сайт или сервер. Потому, что я подключил к сайту другой домен - и при заходе через него сайт работал нормально и без проблем.
В основном - а их было максимальное количество - шли запросы к:
- главной стр. сайта
- поиск
- моб. версия сайта
Максимальное кол-во запросов незапно шло из подсетей в США - наиболее число из штата Орегон, город не помню.
Топ 2 запросов из подсетей в Японии - из Токио.
Я сделал просто.
В основном - а их было максимальное количество - шли запросы к:
- главной стр. сайта
- поиск
- моб. версия сайта
Максимальное кол-во запросов незапно шло из подсетей в США - наиболее число из штата Орегон, город не помню.
Топ 2 запросов из подсетей в Японии - из Токио.
Я сделал просто.
Действия
Отключил форум.
Собрал статистику по ботам и их IP.
Заблокировал отдельные IP и подсети в htaccess.
Поставил на сервере ограничение на кол-во запросов в секунду с одного IP.
Поставил на сервере ограничение, при котором если браузер посетителя не поддерживает сохранение кукис и js - то сайт он не увидит.
Сбросил сессии.
Очистил кэш форума вручную.
Включил форум.
После этого посещалка вернулась к прежней статистике до 600-700 пос. в сутки.
Собрал статистику по ботам и их IP.
Заблокировал отдельные IP и подсети в htaccess.
Поставил на сервере ограничение на кол-во запросов в секунду с одного IP.
Поставил на сервере ограничение, при котором если браузер посетителя не поддерживает сохранение кукис и js - то сайт он не увидит.
Сбросил сессии.
Очистил кэш форума вручную.
Включил форум.
После этого посещалка вернулась к прежней статистике до 600-700 пос. в сутки.

