Беспредметное обсуждение. Я просил придерживаться темы здесь.
Атака китайских ботов
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
).
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение

-
- phpBB Guru
- Сообщения: 16947
- Стаж: 18 лет 11 месяцев
- Откуда: Красноярск
- Благодарил (а): 549 раз
- Поблагодарили: 1699 раз
Re: Атака китайских ботов
Здесь тоже больше сотни ботов с адресами Амазон и китайских подсетей. Не уверен, надо ли их блочить, если сервер не падает.
-
- phpBB 1.4.4
- Сообщения: 119
- Стаж: 5 лет 2 месяца
- Благодарил (а): 52 раза
- Поблагодарили: 9 раз
Re: Атака китайских ботов
Скину свой htaccess с блокировкой по AfriNIC, APNIC, LACNIC плюс блэк бот. Не претендую на идеал, но это cidr к ранее перечисленным странам, которые вряд ли вам нужны и не стоит вбивать огромные списки ip range:
Код: Выделить всё
Order Deny,Allow
# AfriNIC:
Deny from 41 102 105 197
# APNIC:
Deny from 1 14 27 36 39
Deny from 42.0.0.0/7
Deny from 49
Deny from 58.0.0.0/7
Deny from 60.0.0.0/7
Deny from 101 103 106
Deny from 110.0.0.0/7
Deny from 112.0.0.0/5
Deny from 120.0.0.0/6
Deny from 124.0.0.0/7
Deny from 126 133 175 180
Deny from 182.0.0.0/7
Deny from 202.0.0.0/7
Deny from 210.0.0.0/7
Deny from 218.0.0.0/7
Deny from 220.0.0.0/6
# LACNIC:
Deny from 177 179 181
Deny from 186.0.0.0/7
Deny from 189
Deny from 190.0.0.0/7
Deny from 200.0.0.0/7
SetEnvIfNoCase Referer "your-server.de|dediextern.your-server.de|hetzner.de|clients.your-server.de|static.clients.your-server.de|ip-51-75-146.eu|ovh.ie|ns3133399.ip-51-75-146.eu|hosted-by-vdsina.ru|v*.hosted-by-vdsina.ru" bad_referer
Order Allow,Deny
# БЛОК БОТ
Allow from ALL
Deny from env=bad_referer
SetEnvIfNoCase User-Agent "Abonti|AspiegelBot|aggregator|AhrefsBot|Aport|asterias|Baiduspider|Nimbostratus-Bot|BDCbot|Birubot|BLEXBot|BuiltBotTough|Bullseye|BunnySlippers|Butterfly|ca\-crawler|CamontSpider|CCBot|Cegbfeieh|CheeseBot|CherryPicker|coccoc|CopyRightCheck|cosmos|crawler|Crescent|CyotekWebCopy/1\.7|CyotekHTTP/2\.0|DeuSu|discobot|DittoSpyder|DnyzBot|DomainCrawler|DotBot|Download Ninja|EasouSpider|EmailCollector|EmailSiphon|EmailWolf|EroCrawler|Exabot|ExtractorPro|Ezooms|FairShare|Fasterfox|FeedBooster|Foobot|Genieo|GetIntent\ Crawler|Gigabot|gold\ crawler|GrapeshotCrawler|grub\-client|Harvest|hloader|httplib|HTTrack|humanlinks|HybridBot|ia_archiver|ieautodiscovery|Incutio|InfoNaviRobot|InternetSeer|IstellaBot|Java|Java/1\.|JamesBOT|JennyBot|JS-Kit|k2spider|Kenjin Spider|Keyword Density/0\.9|kmSearchBot|larbin|LexiBot|libWeb|libwww|Linguee|LinkExchanger|LinkextractorPro|linko|LinkScan/8\.1a Unix|LinkWalker|lmspider|LNSpiderguy|ltx71|lwp-trivial|lwp\-trivial|magpie|Mata Hari|MaxPointCrawler|MegaIndex|memoryBot|Microsoft URL Control|MIIxpc|Mippin|Missigua Locator|Mister PiX|MJ12bot|MLBot|moget|MSIECrawler|msnbot|msnbot-media|NetAnts|NICErsPRO|Niki\-Bot|NjuiceBot|NPBot|Nutch|Offline Explorer|OLEcrawler|Openfind|panscient\.com|PostRank|ProPowerBot/2\.14|ProWebWalker|ptd-crawler|Purebot|PycURL|Python\-urllib|QueryN Metasearch|RepoMonkey|Riddler|RMA|Scrapy|SemrushBot|serf|SeznamBot|SISTRIX|SiteBot|sitecheck\.Internetseer\.com|SiteSnagger|Serpstat|Slurp|SnapPreviewBot|Sogou|Soup|SpankBot|spanner|spbot|Spinn3r|SpyFu|suggybot|SurveyBot|suzuran|SWeb|Szukacz/1\.4|Teleport|Telesoft|The Intraformant|TheNomad|TightTwatBot|Titan|toCrawl/UrlDispatcher|True_Robot|ttCrawler|turingos|TurnitinBot|UbiCrawler|UnisterBot|Unknown|uptime files|URLy Warning|User-Agent|VCI|Vedma|Voyager|WBSearchBot|Web Downloader/6\.9|Web Image Collector|WebAuto|WebBandit|WebCopier|WebEnhancer|WebmasterWorldForumBot|WebReaper|WebSauger|Website Quester|Webster Pro|WebStripper|WebZip|Wget|Wotbox|wsr\-agent|WWW\-Collector\-E|Yeti|YottosBot|Zao|Zeus|ZyBORG|bidswitchbot|BUbiNG|DataForSeoBot|LinkpadBot|PetalBot|python-requests|sqlmap" bad_bot
<Limit GET POST HEAD>
Order Allow,Deny
Allow from all
Deny from env=bad_bot
</Limit>
<Files 403.shtml>
order allow,deny
allow from all
</Files>
Опять же говорю, у меня по серверам стоят блокировки, и это лишь малая часть того, что вы в свой htaccess можете добавить или изменить. Но это на сегодня актуальные сиды и боты
Отправлено спустя 13 минут 3 секунды:
Я ничего не утверждаю, но даже крепкие падпют, а у большинства здесь не выделенки с бесграничьем. Амазаон на cidram как и все облачки блочатся еще не входе, не нагружая сервер. Я смотрю например на google облачные сервисы и вношу их в белый список. Суть в настройках под себя. Что тут скажешь, мы ведь пытаемся развиваться, что-то менять. Поэтому и пытаюсь. Тот же cidram у меня работает и на phpbb и на сервере с WP блогами. Нужно лишь смотреть на детали)rxu писал(а): 03.11.2023 20:35 Здесь тоже больше сотни ботов с адресами Амазон и китайских подсетей. Не уверен, надо ли их блочить, если сервер не падает.
-
- phpBB 2.0.12
- Сообщения: 871
- Стаж: 14 лет 6 месяцев
- Откуда: Оттуда
- Благодарил (а): 53 раза
- Поблагодарили: 92 раза
Re: Атака китайских ботов
Мне боты амазон не нужны. Тем более я не блокирую по IP, есть другие способы.
-
- phpBB 2.0.7
- Сообщения: 567
- Стаж: 8 лет 4 месяца
- Благодарил (а): 241 раз
- Поблагодарили: 52 раза
Re: Атака китайских ботов
Такая же херня недавно была. Amazon. Ноль влияния на скорость работы сервера, поэтому вообще забил. Неделю назад прекратилось.Leo Angel писал(а): 31.10.2023 23:08 Меня сегодня начали долбить. С разных IP. Единственное, что всех объединяет, это Amazon.
Как их бы всех заблокировать?
-
- phpBB 2.0.7a
- Сообщения: 622
- Стаж: 7 лет 3 месяца
- Благодарил (а): 210 раз
- Поблагодарили: 69 раз
Re: Атака китайских ботов
Сегодня вдруг пошла атака claudebot.
Один и тот же бот с разных адресов.
Сервер пока держится. Нагрузка увеличилась, но пока незначительно.
Нужно ли закрывать? И если да, то как бороться?
У меня nginx, если что...
Один и тот же бот с разных адресов.
Сервер пока держится. Нагрузка увеличилась, но пока незначительно.
Нужно ли закрывать? И если да, то как бороться?
У меня nginx, если что...
-
- phpBB Guru
- Сообщения: 16947
- Стаж: 18 лет 11 месяцев
- Откуда: Красноярск
- Благодарил (а): 549 раз
- Поблагодарили: 1699 раз
Re: Атака китайских ботов
Пока добавил его здесь в список ботов, теперь у него 1 сессия, пока проблем не наблюдается. Хотя советуют блокировать на уровне сервера.
-
- Поддержка
- Сообщения: 5426
- Стаж: 20 лет 3 месяца
- Откуда: Питер
- Благодарил (а): 177 раз
- Поблагодарили: 749 раз
Re: Атака китайских ботов
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb2.0.x 3.5.x)
Ты очистил кеш? © Sheer
https://siava.ru (phpbb
-
- phpBB 2.0.7a
- Сообщения: 622
- Стаж: 7 лет 3 месяца
- Благодарил (а): 210 раз
- Поблагодарили: 69 раз
Re: Атака китайских ботов
Сегодня этот claudebot как с цепи сорвался. Грузит CPU на 100%.
Раньше я закрывал доступ в настройках сервера (во Frontend) через user_agent.
Вот такой строкой:
И это помогало на 100500 процентов.
А подскажите, как таким же образом закрыть и этого claudebot?
Что написать в его user_agent?
Что-то я потерялся...
Раньше я закрывал доступ в настройках сервера (во Frontend) через user_agent.
Вот такой строкой:
if ($http_user_agent ~* "zh-CN;OPPO.A33"){ return 403; }
И это помогало на 100500 процентов.
А подскажите, как таким же образом закрыть и этого claudebot?
Что написать в его user_agent?
Что-то я потерялся...
-
- Поддержка
- Сообщения: 5426
- Стаж: 20 лет 3 месяца
- Откуда: Питер
- Благодарил (а): 177 раз
- Поблагодарили: 749 раз
Re: Атака китайских ботов
Так и пишите -
ClaudeBot
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb2.0.x 3.5.x)
Ты очистил кеш? © Sheer
https://siava.ru (phpbb
-
- phpBB 2.0.18
- Сообщения: 1167
- Стаж: 10 лет 1 месяц
- Благодарил (а): 44 раза
- Поблагодарили: 293 раза
Re: Атака китайских ботов
Сегодня этот бот абузов походу нахватался и само ликвидировался, больше не ходит. 
Пс: посмотрел статистику, но его пики на nginx 70 пользователей конечно фигня для сервака, но всё равно было бы, что полезного. Уползло да и фиг с ним

Пс: посмотрел статистику, но его пики на nginx 70 пользователей конечно фигня для сервака, но всё равно было бы, что полезного. Уползло да и фиг с ним

-
- phpBB 2.0.7a
- Сообщения: 622
- Стаж: 7 лет 3 месяца
- Благодарил (а): 210 раз
- Поблагодарили: 69 раз
Re: Атака китайских ботов
Сделал, написал как рекомендовали, всё было нормально. А вчера вечером на сайт нельзя было зайти. Написал в поддержку. Они решили проблему и сказали, что это бот claudebot большим количеством запросов положил сайт. Они заблокировали этого бота и сейчас нормально.
-
- phpBB 1.4.0
- Сообщения: 32
- Стаж: 1 год 10 месяцев
- Откуда: Пермь
- Благодарил (а): 8 раз
- Поблагодарили: 2 раза
Re: Атака китайских ботов
Поставил Antibot.Cloud и не парюсь
Последний раз редактировалось Siava 26.04.2024 12:25, всего редактировалось 1 раз.
Причина: ref удалён
Причина: ref удалён