Форум об интернет-маркетинге
Вернуться   Форум об интернет-маркетинге > Технические вопросы > Веб-строительство

Ответ
 
Опции темы
Старый 16.11.2020, 03:01   #31
XPraptor
Думаю, что надо худеть
Академик
 
Аватар для XPraptor
 
Регистрация: 22.06.2020
Сообщений: 1,791
Сказал(а) спасибо: 1,526
Получил(а) "Спасибо": 1,939
Нарушения: 0/0 (0)
Репутация: 608321

По умолчанию Re: Запрет доступа

Coder, зачем велик изобретать, с isp всегда автоматом идет file2ban - он этим сам занимается по умолчанию. Тут именно паразитный траф люди хотят отрезать. а не пеербор с ip.
XPraptor вне форума   Ответить с цитированием
Старый 16.11.2020, 03:37   #32
ziliboba0213
Позитив =)
Академик
 
Аватар для ziliboba0213
 
Регистрация: 21.06.2020
Адрес: Санкт-Петербург
Сообщений: 4,367
Сказал(а) спасибо: 24,630
Получил(а) "Спасибо": 13,440
Нарушения: 0/0 (0)
Репутация: 1085558

По умолчанию Re: Запрет доступа

Цитата:
Сообщение от Rema Посмотреть сообщение
Выглядит привлекательно.
А можешь пояснить, как это работает на примере? Вот пришёл бот... то ли с целью в сто восьмой раз попытаться отгадать пароль админа, то ли желает зарегистрироваться, чтобы комменты писать, то ли парсить... И... что происходит дальше?

По-честному, меня так достало вылавливать этих ботов. Вот на месяц забила, не проверяла вообще, за это время они разнуздались. От паролей и бото-регистраций стоит крепкая защита, но вот от парсеров ничего нет, кроме как ручками выцеплять. А они самую большую нагрузку создают.
А шо у тебя за сайт такой интересный? Может девчачий и кучерявый? давай ссылками обменяемся статейными
ziliboba0213 вне форума   Ответить с цитированием
Старый 16.11.2020, 09:18   #33
Coder
Senior Member
Доцент
 
Регистрация: 25.07.2020
Сообщений: 437
Сказал(а) спасибо: 486
Получил(а) "Спасибо": 712
Нарушения: 0/0 (0)
Репутация: 7417
Отправить сообщение для Coder с помощью ICQ

По умолчанию Re: Запрет доступа

Цитата:
Сообщение от XPraptor Посмотреть сообщение
Coder, зачем велик изобретать, с isp всегда автоматом идет file2ban - он этим сам занимается по умолчанию. Тут именно паразитный траф люди хотят отрезать. а не пеербор с ip.
Ну, если бы ТС занимался с сервером сам, то да - а так, даже если есть сисадмин, то оперативность и прочее будет не очень.
Второй момент - привязка к логам, а в скрипт можно спокойно своё что дополнительное вставлять.

Ну, и настройка в скрипте предельно простая и не требует доступа к серверу - только к точке/кам входа на сайт, на любом хостинге с поддержкой php - можно все вносить/убирать моментально практически - манёвр и свобода.
Ну, и нагрузки на сервер никакой, практически.

Цитата:
Сообщение от Rema Посмотреть сообщение
Выглядит привлекательно.
А можешь пояснить, как это работает на примере?
Как работает скрипт:
Ставится в самом верху файла точки входа и при запросе сайта/страницы проверяет ip на наличие в списке запрещённых/разрешённых и и тд. и выполняет действия по прописанным условиям - отлуп, бан и прочая.
Поставить легко, убрать легко, никакого вреда и опасности для сайта как такового.

*Полезно:

ЗАЩИТА СЕРВЕРА СРЕДСТВОМ УТИЛИТЫ FAIL2BAN. КАК ЕЕ НАСТРОИТЬ? https://freehost.com.ua/faq/articles...k-ee-nastroit/

Офиц. страница fail2ban (eng): https://www.fail2ban.org/wiki/index.php/Main_Page
Coder вне форума   Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
Старый 16.11.2020, 11:01   #34
Coder
Senior Member
Доцент
 
Регистрация: 25.07.2020
Сообщений: 437
Сказал(а) спасибо: 486
Получил(а) "Спасибо": 712
Нарушения: 0/0 (0)
Репутация: 7417
Отправить сообщение для Coder с помощью ICQ

По умолчанию Re: Запрет доступа

Цитата:
Сообщение от Rema Посмотреть сообщение
Вот пришёл бот... то ли с целью в сто восьмой раз попытаться отгадать пароль админа, то ли желает зарегистрироваться, чтобы комменты писать, то ли парсить... И... что происходит дальше?
Подход такой - главный вопрос - вредит/может повредить сайту активность?

Если бот ведёт себя достаточно прилично, в рамках ~средней активности среднего) пользователя - ну, пусть ходит, не проблема, хотя можно тоже отследить регион прихода и решить, нужен ли он вообще ( тогда можно вообще блокировку по гео, например, или сетки соответствующие - ну, этого не советую - может, и оттуда крохи полезные придут).

А если бот начинает хулиганить - так или иначе бьет ресурсы сервера, что будет видно по нагрузке и логам - вот тут и можно его остановить, и не только остановить, а и сделать некоторую его активность сильно затруднённой - например, при попытке брут форса задержка на несколько десятков секунд делает процесс крайне затруднённым и лишает его смысла - например, его после трёх быстрых попыток ставят в лист бана и при четвёртом заходе перенаправляет на страницу с извинениями и предложением написать админу о проблеме с ним.

Для него не только время увеличивается, а еще и надо определить отлуп, вернуться/ зайти заново на страницу атаки и тд...

Как бы он ни прыгал, ничего не получится и нагрузки на сервер никакой, практически, ну а серьезный ДДОС никто без серьезных причин делать не будет - дорого.

А ещё делается оптимальней - страница входа есть маленький совсем статичный файлик с несколькими всего строками кода, который делает нужные проверки и перенаправляет на настоящий) индекс - тогда отлуп будет в статике, сервер участвует крайне минимально, никакой генерации - просто красота!
Coder вне форума   Ответить с цитированием
3 пользователя(ей) сказали cпасибо:
Старый 16.11.2020, 11:56   #35
Sitealert
Слесарь-сайтосборщик
Доцент
 
Регистрация: 22.06.2020
Адрес: Замкадье
Сообщений: 403
Сказал(а) спасибо: 985
Получил(а) "Спасибо": 1,178
Нарушения: 0/0 (0)
Репутация: 180645

По умолчанию Re: Запрет доступа

Цитата:
Сообщение от Coder Посмотреть сообщение
статичный файлик с несколькими всего строками кода, который делает нужные проверки
Определись уже, статичный или делает проверки.
Цитата:
Сообщение от Coder Посмотреть сообщение
перенаправляет на настоящий) индекс
Не надо никуда "перенаправлять".
Sitealert вне форума   Ответить с цитированием
Старый 16.11.2020, 12:24   #36
Coder
Senior Member
Доцент
 
Регистрация: 25.07.2020
Сообщений: 437
Сказал(а) спасибо: 486
Получил(а) "Спасибо": 712
Нарушения: 0/0 (0)
Репутация: 7417
Отправить сообщение для Coder с помощью ICQ

По умолчанию Re: Запрет доступа

Цитата:
Сообщение от Sitealert Посмотреть сообщение
Определись уже, статичный или делает проверки.Не надо никуда "перенаправлять".
Тут имелось ввиду, что не происходит генерации контента даже для главной страницы, скажем, - отсутствие генерации.
Если этого нет, то страница генерируется, хоть и не показывается.

Ну, ладно - спорить, и доказывать, если что, то не буду - каждый сам себе режисер.
Coder вне форума   Ответить с цитированием
Старый 16.11.2020, 12:57   #37
Rema
Senior Member
Профессор
 
Регистрация: 25.06.2020
Адрес: Спб
Сообщений: 508
Сказал(а) спасибо: 1,294
Получил(а) "Спасибо": 502
Нарушения: 0/0 (0)
Репутация: 84889

По умолчанию Re: Запрет доступа

Coder
Спасибо за пояснения. Попробую на форуме, там прозрачней всего.
За что себя люблю - за красоту и скромность.
Rema вне форума   Ответить с цитированием
Сказали спасибо:
Старый 16.11.2020, 13:19   #38
Rema
Senior Member
Профессор
 
Регистрация: 25.06.2020
Адрес: Спб
Сообщений: 508
Сказал(а) спасибо: 1,294
Получил(а) "Спасибо": 502
Нарушения: 0/0 (0)
Репутация: 84889

По умолчанию Re: Запрет доступа

Цитата:
Сообщение от Sitealert Посмотреть сообщение
Так не бывает.
Обычно, если реальный юзер заходит, то у него видно, что на каждую страницу грузятся модули, логотип и пр. А если парсят - просто урлы страниц и картинки сотнями. Нагрузка вырастает в десятки раз, а на посещаемости никак не отражается: число просмотров и глубина не увеличиваются.

Конечно, я полный чайник, но выглядит вот так.
Rema вне форума   Ответить с цитированием
Старый 16.11.2020, 13:25   #39
Sitealert
Слесарь-сайтосборщик
Доцент
 
Регистрация: 22.06.2020
Адрес: Замкадье
Сообщений: 403
Сказал(а) спасибо: 985
Получил(а) "Спасибо": 1,178
Нарушения: 0/0 (0)
Репутация: 180645

По умолчанию Re: Запрет доступа

Цитата:
Сообщение от Rema Посмотреть сообщение
Нагрузка вырастает в десятки раз, а на посещаемости никак не отражается: число просмотров и глубина не увеличиваются.
Боты на страницы заходят, получают сгенерированный html-код. А дальше скачивают те ресурсы (картинки и т.п.), который посчитают интересными для себя. И совершенно не обязаны (а чаще всего, и не могут) исполнять код javascript, который и формирует отчёты по посещаемости.
Sitealert вне форума   Ответить с цитированием
Сказали спасибо:
Старый 16.11.2020, 15:11   #40
Rema
Senior Member
Профессор
 
Регистрация: 25.06.2020
Адрес: Спб
Сообщений: 508
Сказал(а) спасибо: 1,294
Получил(а) "Спасибо": 502
Нарушения: 0/0 (0)
Репутация: 84889

По умолчанию Re: Запрет доступа

Цитата:
Сообщение от Sitealert Посмотреть сообщение
Боты на страницы заходят, получают сгенерированный html-код.
А если страница формируется "на лету" - например, разного рода выборки. Её ведь невозможно получить, если не загружены соотв. модули. Это риторический вопрос, не занудство.
Rema вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 10:34. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2024, vBulletin Solutions Inc. Перевод: zCarot