Атака китайских ботов

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 17143
Стаж: 19 лет 8 месяцев
Откуда: Красноярск
Благодарил (а): 576 раз
Поблагодарили: 1762 раза

Re: Атака китайских ботов

Сообщение rxu »

MasterX писал(а): 27.12.2025 18:00 процедурного стиля
Это вообще никак не влияет ни на что. Это вопрос именно стиля, много старого кода в ядре.
MasterX писал(а): 27.12.2025 15:01 Или там дофига ковырять?
Если получится, то в 4 версии поковыряют.
Изображение
Аватара пользователя
Michel
phpBB 2.0.6
Сообщения: 522
Стаж: 14 лет 1 месяц
Откуда: Липецк
Благодарил (а): 135 раз
Поблагодарили: 69 раз

Re: Атака китайских ботов

Сообщение Michel »

MasterX писал(а): 27.12.2025 18:00
Michel писал(а): 27.12.2025 16:24 Чистый двиг phpBB из коробки тоже не так сильно грузит систему.
только он уязвим к атакам! У PHPBB все еще много т.н. "процедурного наследия"... В своей глубокой основе PHPBB остается заложником процедурного стиля и старой архитектуры нулевых...

Не говорю, что он плохой. Он просто не умеет противостоять современному уже не совсем чистому инету.
Есть такое дело. Даже многие новые расширения имеют наследство старого кода, который зачастую приходиться переделывать. Благо разработка не останавливается. Ждём четвёрку...

Кстати rxu я так понимаю 3.3.16 будет последней. Не подскажите дату выхода, хотя бы примерно. Уж больно долго она висит, ожидал выхода ещё пол года назад.
phpBB 3.3.15 • php 8.5.0 • MySQL(i) 8.0.25-15
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 17143
Стаж: 19 лет 8 месяцев
Откуда: Красноярск
Благодарил (а): 576 раз
Поблагодарили: 1762 раза

Re: Атака китайских ботов

Сообщение rxu »

Michel писал(а): 27.12.2025 18:36 Не подскажите дату выхода, хотя бы примерно.
Никто не знает этой даты, никаких планов выпуска версий нет.
Как только будет готова - так сразу выйдет.
Изображение
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5502
Стаж: 21 год 1 месяц
Откуда: Питер
Благодарил (а): 185 раз
Поблагодарили: 769 раз

Re: Атака китайских ботов

Сообщение Siava »

MasterX писал(а): 27.12.2025 14:04 500+ ботов онлайн он спокойно держит не создавая нагрузки на проц и на MySQL Из коробки, без всякого допиливания!
Фи.. такой себе показатель. У меня и 13.5К нормально держало почти без какой-либо нагрузки с 100+ расширений) А если использовать кэширование в nginx, то и 100К онлайн выдержит.

Менять движок форума для того, чтобы на нём продолжать кормить ботов контентом - такое себе. Ну разве что это путь ленивого админа, который прогибается под внешнюю фигню, а не противостоит ей. Удачи короче.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
jd8615
phpBB 2.0.1
Сообщения: 282
Стаж: 6 лет 2 месяца
Откуда: Москва
Благодарил (а): 65 раз
Поблагодарили: 37 раз

Re: Атака китайских ботов

Сообщение jd8615 »

Siava писал(а): 28.12.2025 14:20 Фи.. такой себе показатель
Удвою. Не те нагрузки чтоб думать об масштабировании. APCu + Opcache (+ в нём jit buffer) Проблемы обычно на тухлых хостингах, по первой хватит своего VPS на SSD. А дальше можно уже думать о кешах, вертикальном и горизонтальном развитии. Но скорее всего это никому не нужно будет. Не те нагрузки.

PS Кстати, Redis кто то прикручивал к phpbb?
MasterX
phpBB 1.4.4
Сообщения: 131
Стаж: 5 лет 11 месяцев
Благодарил (а): 22 раза
Поблагодарили: 13 раз

Re: Атака китайских ботов

Сообщение MasterX »

Siava писал(а): 28.12.2025 14:20 Фи.. такой себе показатель. У меня и 13.5К нормально держало почти без какой-либо нагрузки с 100+ расширений) А если использовать кэширование в nginx, то и 100К онлайн выдержит.
Слабоватая аргументация.. Компенсировать железом устаревший софт, вот это именно такое себе... Но если нравится - кто мешает! :)
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 17143
Стаж: 19 лет 8 месяцев
Откуда: Красноярск
Благодарил (а): 576 раз
Поблагодарили: 1762 раза

Re: Атака китайских ботов

Сообщение rxu »

MasterX писал(а): 02.01.2026 20:05 Компенсировать железом устаревший софт
С точностью до наоборот. DDoS невозможно остановить на уровне пользовательского софта. Если HTTP запрос дошел до уровня phpBB - бороться с ним уже поздно.
Изображение
Alekcandr101
phpBB 1.4.2
Сообщения: 58
Стаж: 6 лет 10 месяцев
Благодарил (а): 14 раз

Re: Атака китайских ботов

Сообщение Alekcandr101 »

rxu писал(а): 02.01.2026 20:32 С точностью до наоборот. DDoS невозможно остановить на уровне пользовательского софта. Если HTTP запрос дошел до уровня phpBB - бороться с ним уже поздно.
Очень точно.

Поскольку у меня виртуальный хостинг и чисто русскоязычный форум, мои действия по борьбе с ботами наверно мало кому подойдут.
Но вдруг кому пригодится.
Вставил в .htaccess все наши адреса и запретил остальные. Запретил подключение по ipv6. Предоставлять ботам адреса из ipv4 для захода по VPN, желающих особо нет.
И уже на самом форуме стоит замечательное расширение против спамеров от Татьяна5, если я правильно понимаю.
Форум работает нормально, можно сказать идеально. Был дикий наплыв всё увеличивающегося числа ботов, а последние 2 месяца не одного.
Но такая конструкция, с десятками тысяч строк в .htaccess, это ненормально.
На уровне сервера, проблема решается по щелчку пальца, установкой модуля GeoIP. И там уже можно сколь угодно гибко настраивать фильтрацию по адресам, странам, городам и т. д. Но мне это недоступно.
Хочу попробовать следующее. Запрос всё таки будет доходить до форума, но если адрес вне списка разрешённого, будет отдаваться страница 404.
Тогда уже от хостера не завишу, и смогу настраивать списки запрещённых адресов. А у ботов будет нулевой интерес ломиться на форум, они устанут и забудут про меня.
Но для этого, в начале запрашиваемой страницы, мне нужно вставить строчку кода. В связи с этим вопрос. Как это сделать? Прописать в common.php?
Triniti
phpBB 2.0.3
Сообщения: 350
Стаж: 12 лет 7 месяцев
Благодарил (а): 65 раз

Re: Атака китайских ботов

Сообщение Triniti »

У меня блокирование всех адресов, кроме активных участников, по маскам, т.е. диапазонов, заняло примерно 500 строк. И уже постепенно все разблокировала .
Аватара пользователя
Michel
phpBB 2.0.6
Сообщения: 522
Стаж: 14 лет 1 месяц
Откуда: Липецк
Благодарил (а): 135 раз
Поблагодарили: 69 раз

Re: Атака китайских ботов

Сообщение Michel »

Была тоже атака перед новым годом. Но стоит не плохая капча + многообсуждающее расширение которое кэширует инфу и отдаёт статическую страницу ботам. В итоге полёт нормальный, конечно нагрузка по выше, по сравнению с отдачей 404 или 403 страницей. Но на виртуальном хостинге всё норм. На данный момент имею 9081 неудачную регистрацию :D в основном не могут пройти капчу. А залётные смотрят статику :lol:
Пока живём без блокировок по IP
6.jpg
У вас нет необходимых прав для просмотра вложений в этом сообщении.
phpBB 3.3.15 • php 8.5.0 • MySQL(i) 8.0.25-15
Кактус
phpBB 1.4.0
Сообщения: 34
Стаж: 2 года 7 месяцев
Благодарил (а): 3 раза

Re: Атака китайских ботов

Сообщение Кактус »

У меня бот вот такого вида
meta-externalagent/1.1 (+https://developers.facebook.com/docs/sh ... rs/crawler)

Robots.txt чёй-та не действует на него
а в .htaccess лезть очень не хочется ((

Отправлено спустя 1 час 54 минуты 39 секунд:
Пришлось всё-таки лезть в .htaccess и добавить там вот такое

Order Allow,Deny
Allow from all
Deny from 57.141.0.0/16
Deny from 57.141.20.0/24

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} ^.*(meta-externalagent|FacebookBot).*$ [NC]
RewriteRule .* - [F,L]

ну, вот так подействовало, ура
(до следующих ботов) (((

Вернуться в «phpBB-пространство»