Атака китайских ботов

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
Аватара пользователя
hd321kbps
phpBB 2.0.3
Сообщения: 366
Стаж: 14 лет 6 месяцев
Откуда: Россия, Крым, Армянск
Благодарил (а): 199 раз
Поблагодарили: 350 раз

Атака китайских ботов

Сообщение hd321kbps »

Сегодня заметил на нескольких форумах наплыв ботов из китая от 100-300 одновременно, которые создают нагрузку на хостинг.
Все заходят с телефона Android и iphone Os.
Адреса ботов:
54.222.*.*
54.223.*.*
52.80.*.*
52.81.*.*
52.82.*.*
52.83.*.*
220.243.*.*
139.217.*.*
139.219.*.*
У кого наблюдается такое-же отпишитесь)


---------------------------
Варианты блокировки ботов:
Re: Атака китайских ботов - от Nekstati
Re: Атака китайских ботов - от Kuskow, php
Re: Атака китайских ботов - от Kuskow, nginx
Последний раз редактировалось Татьяна5 17.07.2026 12:10, всего редактировалось 1 раз.
Аватара пользователя
Kuskow
phpBB 2.0.6
Сообщения: 540
Стаж: 10 лет 4 месяца
Откуда: 🇰🇿 Караганда
Благодарил (а): 45 раз
Поблагодарили: 54 раза

Re: Атака китайских ботов

Сообщение Kuskow »

Сегодня соорудил ещё один барьер перед ботами. Самые тупые из них, но, как теперь указывается, самые массовые ломятся на HTTP, а там панель управления перенаправляет всех на HTTPS. И тут мне подумалось: а зачем? Пусть там же на HTTP и режутся все подряд.
В интернете не может быть HTTP-ссылок на мой форум, а значит ни один пользователь не придёт по этому протоколу. Даже если кто-то захочет ввести адрес вручную, современные браузеры попробуют постучаться и по HTTP, а по HTTPS. Ну пусть даже он воспользуется старым бразером и введёт адрес вручную - это будет только имя домена (корень сайта), но не всё остальное после слэша же.
Отсюда мораль: корень сайта, так уж и быть, перенаправим на HTTPS, а всё остальное надо блокировать. Дописал в конфигурацию Nginx строго для HTTP (не HTTPS), прошу покритиковать:

Код: Выделить всё

location = / { return 301 https://$host/; }
location / { return 444; }
Аватара пользователя
apollion
phpBB 2.0.22
Сообщения: 1385
Стаж: 12 лет 7 месяцев
Откуда: Юг Руси
Благодарил (а): 50 раз
Поблагодарили: 99 раз

Re: Атака китайских ботов

Сообщение apollion »

В начале апреля 2026 года - 3 суток на мой форум стали набегать боты - до 5000 онлайн и до 170000 в сутки и сайт валился минут на 15 из-за превышения лимита запросов к БД. Потому, что таких запросов генерировалось до 157000 в час. Потом сайт оживал и работал час-два или больше и потом всё повторялось, а потом весь цикл снова повторялся. При этом атака шла на домен, а не на сайт или сервер. Потому, что я подключил к сайту другой домен - и при заходе через него сайт работал нормально и без проблем.

В основном - а их было максимальное количество - шли запросы к:
- главной стр. сайта
- поиск
- моб. версия сайта

Максимальное кол-во запросов незапно шло из подсетей в США - наиболее число из штата Орегон, город не помню.
Топ 2 запросов из подсетей в Японии - из Токио.

Я сделал просто.
Действия 
Отключил форум.
Собрал статистику по ботам и их IP.
Заблокировал отдельные IP и подсети в htaccess.
Поставил на сервере ограничение на кол-во запросов в секунду с одного IP.
Поставил на сервере ограничение, при котором если браузер посетителя не поддерживает сохранение кукис и js - то сайт он не увидит.
Сбросил сессии.
Очистил кэш форума вручную.
Включил форум.

После этого посещалка вернулась к прежней статистике до 600-700 пос. в сутки.

Вернуться в «phpBB-пространство»