Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: US16.04 iptables как запретить ботов с одного IP  (Прочитано 270 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн goldskif

  • Автор темы
  • Активист
  • *
  • Сообщений: 498
  • www.skif.biz
    • Просмотр профиля
    • Альтернативные проекты
Народ, меня толпы ботов атаковали.
Основную массу я покосил еще в .htaccess, оставил только яндекса с гуглом.
Но вот они ссуки, с одного IP сотни штук лезут, аж сервер давится..
Уважаемые знатоки, чего нужно прописать в iptables, чтобы на 443 порт лезло не больше 5 с одного IP.
А то что-то примеры для iptables, найденные в гугляндексе они игнорируют с наглыми хитрыми мордами....
Да, и чтоб IP резал всех по последнюю маску. А то нефиг..
Ubuntu дружелюбная система, но друзей  она, сцуко, выбирает сама...

alexxnight

  • Гость
Re: US16.04 iptables как запретить ботов с одного IP
« Ответ #1 : 23 Ноябрь 2016, 13:10:43 »
Посмотрите для начала
hashlimit
recent
connlimit

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26095
    • Просмотр профиля
Re: US16.04 iptables как запретить ботов с одного IP
« Ответ #2 : 23 Ноябрь 2016, 17:42:05 »
Опишите вашу проблему нормально.
"Покосил в htaccess" звучит как "повернулся спиной к пулемётной очереди". С примерно таким же эффектом.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн goldskif

  • Автор темы
  • Активист
  • *
  • Сообщений: 498
  • www.skif.biz
    • Просмотр профиля
    • Альтернативные проекты
Re: US16.04 iptables как запретить ботов с одного IP
« Ответ #3 : 24 Ноябрь 2016, 01:52:01 »
Опишите вашу проблему нормально.
"Покосил в htaccess" звучит как "повернулся спиной к пулемётной очереди". С примерно таким же эффектом.

В .htacess
RewriteCond %{HTTP_USER_AGENT} (HaosouSpider|Mail.RU_Bot|XoviBot|AhrefsBot|SolomonoBot|SearchBot|MJ12bot|archive_org|Lycos|WhatUSeek|ia_archiver|GigaBlast|Yahoo|Slurp|TurtleScanner|rambler|libwww|aport|MnoGoSearch|booch|scooter|Crawler|WebZIP|GetSmart|grub-client|Vampire|HostTracker|bingbot|SemrushBot|Baiduspider|proximic|Synapse|msnbot-media|istellabot|Megaindex|spbot|Riddler|DeuSu|SMTBot|Java|SputnikBot|linkdexbot) [NC]
RewriteRule .* - [R=403,L]

А вообще проблема в том, что на сайте пять человек и с 150 ботов от гугла и яндекса.
И с одного IP их лезет штук по двадцать. И сервер давится.
Ubuntu дружелюбная система, но друзей  она, сцуко, выбирает сама...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26095
    • Просмотр профиля
Re: US16.04 iptables как запретить ботов с одного IP
« Ответ #4 : 24 Ноябрь 2016, 01:58:18 »
Купите нормальный сервер. И настройте robots.txt тоже.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.054 секунд. Запросов: 24.