[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Атаки ботов
te0203
У меня на сайте ведётся лог запросов. 50% из всех запросов состовляют запросы типа:

"/cgi-bin/gb/admin.cgi"
"/function/cgi-bin/gb/admin.cgi"
ну и т.п.

При этом запросы постояно с новых IP адресов и меняется агент.

Хотя папки "/cgi-bin" вообще не существует.
Сервер выдаёт ошибку 404 на эти запросы. Но всё же. Пока сайт не очень посещаемый это не наносит вреда, но нагрузку создаёт.

Подскажите пожалуйста, как блокировать или прекратить подобные запросы?



Спустя 5 минут, 9 секунд (22.04.2011 - 21:18) Nikitian написал(а):
Забить. Сервер отдаёт 404 ошибку и ладно. Нагрузку это создаёт настолько несущественную, что париться об этом не стоит. Максимум, баньте ip, если активно пинают.

Спустя 3 минуты, 52 секунды (22.04.2011 - 21:22) te0203 написал(а):
Судя по всему запросы через прокси сервера.
Если банить все эти запросы их список будет с простыню размером.

Хотя , подскажи как их банить в автоматическом режиме?
Не добавлять же их вручную в файл .htaccess...

Спустя 1 час, 53 минуты, 12 секунд (22.04.2011 - 23:15) VELIK505 написал(а):
Цитата (te0203 @ 22.04.2011 - 18:22)
Судя по всему запросы через прокси сервера.
Если банить все эти запросы их список будет с простыню размером.

Хотя , подскажи как их банить в автоматическом режиме?
Не добавлять же их вручную в файл .htaccess...

У вас виртуальный хостинг? Если вирт хост то ничего не поделать. А если VPS или dedicated.
То файрвол в помощь но так как этого мало То надо делать связку apache+nginx (если нету)
и отлаживать ngx_http_limit_req_module
Всё подробно можете почитать ТУТ

Спустя 9 часов, 57 минут, 43 секунды (23.04.2011 - 09:13) te0203 написал(а):
Цитата (VELIK505 @ 22.04.2011 - 20:15)
Цитата (te0203 @ 22.04.2011 - 18:22)
Судя по всему запросы через прокси сервера.
Если банить все эти запросы их список будет с простыню размером.

Хотя , подскажи как их банить в автоматическом режиме?
Не добавлять же их вручную в файл .htaccess...

У вас виртуальный хостинг? Если вирт хост то ничего не поделать. А если VPS или dedicated.
То файрвол в помощь но так как этого мало То надо делать связку apache+nginx (если нету)
и отлаживать ngx_http_limit_req_module
Всё подробно можете почитать ТУТ

К сожалению у меня обычный хост и доступа ко всем этим вещам нет.
Так , что кажется прийдётся терпеть...

Спустя 6 часов, 21 минута, 41 секунда (23.04.2011 - 15:34) DeeKeiD написал(а):
Если проблема в размере лога , почему бы не игнорировать запись о запросах к этим ссылкам wink.gif
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2025 Invision Power Services, Inc.