Jump to content

Завалились боты на форумах

Featured Replies

В последнее время наблюдается массовые боты на форумах именно на движках IPS, если кто знает защиту ну или как включить данную функцию эту 

 

Некоторые боты даже обходят  анти спам 

Как включить? 1222324789_28-06-202204_22_46.thumb.png.d80b406bc69e4dda3ac73df992c8ed88.png

Спасибо уже установил анти бот, тема не актуальна

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/
Share on other sites
  • Replies 71
  • Created
  • Последний ответ
Expand topic overview

Лучшие авторы в теме

Лучшие авторы в теме

Most Popular Posts

Desti
Desti

Ресурсоемко. До момента обработки правил htaccess-а апач успевает загрузить кучу ресурсов на каждый запрос и даже если вы поставите deny all в правилах, сайт всё равно упадет из за перегрузки процессо

gelo
gelo

Не реклама https://cleantalk.org/ru/   Отрабатывает классно, и цена на 1 год приемлемая.  + 14 дней тестово бесплатно после подключения   https://cleantalk.org/ru/help/install-ipbo

Zero108
Zero108

re captcha v3 с настройкой 0.9 в битриксе остановила поток. Invision Community не имеет такого функционала или он отличается по названию. На странице /admin/?app=core&module=moderation&

Posted Images

Expand topic overview

The best solution is to enable protection against DDoS attacks

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=182639
Share on other sites

Можно попробовать комплекс мер. Например, Firewall на Cloudflaere  (если у вас посетители только из РФ, зачем вам Вьетнам, Китай, Индия, Пакистан и т.п., где в основном находятся сервера ботов?), опция защиты от ботов на Cloudflaere (бесплатная функция, но не будут работать также и полезные боты, например, тем, которые посещают вашу ленту RSS для импорта куда-то на другие ресурсы). Также можно вомпользоваться нашей базой знаний для блокировки по списку IP через Nginx.conf.

Также генерируемые в реавльном временеи списки IP адресов спаммеров (можно настроить скрипт, который будет запрашивать этот список и блокировать доступ к сайту по нему):

https://ru.myip.ms/files/blacklist/csf/latest_blacklist.txt
https://ru.myip.ms/files/blacklist/csf/latest_blacklist_users_submitted.txt

Узнать все IP адреса любой страны можно на разных ресурсах (иногда бесплатно):
http://www.find-ip-address.org/ip-country/
 

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=182644
Share on other sites
2 часа назад, Zero108 сказал:

но не будут работать также и полезные боты, например, тем, которые посещают вашу ленту RSS для импорта куда-то на другие ресурсы).

Для полезных ботов есть исключения в фаерволе. А то чего нет, можно самим добавить в белый список.

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=182646
Share on other sites

В бесплатной версии Cloudflare опция правления ботами по списку отсутствует. Можно запретить всех ботов или разрешить всех.

Bots  Security  a108.net  Ivangorshkovgmail.coms Account  Cloudflare - Google Chrome.jpg

Edited by Zero108

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=182648
Share on other sites
3 часа назад, Zero108 сказал:

В бесплатной версии Cloudflare опция правления ботами по списку отсутствует. Можно запретить всех ботов или разрешить всех.

Bots  Security  a108.net  Ivangorshkovgmail.coms Account  Cloudflare - Google Chrome.jpg

Я про раздел Firewall rules.

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=182649
Share on other sites

Друзья/товарищи !!! А что мешает ограничить доступ к сайту средствами .htaccess ?

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=182660
Share on other sites
4 часа назад, AHristich сказал:

А что мешает

Ресурсоемко. До момента обработки правил htaccess-а апач успевает загрузить кучу ресурсов на каждый запрос и даже если вы поставите deny all в правилах, сайт всё равно упадет из за перегрузки процессора. Реально бороться с небольшими атаками можно только с помощью iptables, т.е. на уровне ядра. 

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=182665
Share on other sites
  • 1 year later...

Огромный всплеск ботов российских-телефонных. Ip разные. Не пойму зачем они заходят (выгуливают поведение, что ли) и как с этим бороться?

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=198870
Share on other sites

Не реклама https://cleantalk.org/ru/

 

Отрабатывает классно, и цена на 1 год приемлемая.  + 14 дней тестово бесплатно после подключения

 

https://cleantalk.org/ru/help/install-ipboard4

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=198872
Share on other sites

С клинтоком уже три года, практически всех ботов отсекает. Вот такая статистика сейчас, но это с учетом кучи заблокированных сетей. В начале цифры были наоборот, ботов иногда было больше. Но 12 баксов в год приходится платить.

image.png.15873fa8ede27b630455fd08d0af04cb.png

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=198881
Share on other sites
  • 4 недели спустя...

Друзья, подскажите! У всех резкий всплеск ботов и левых регистраций, те кто просто использовал recaptcha? Просто напасть неделю 🤔 Есть вариант бесплатно победить эту нечесть? 

Edited by mistudioru

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=199536
Share on other sites

re captcha v3 с настройкой 0.9 в битриксе остановила поток. Invision Community не имеет такого функционала или он отличается по названию.

Administrativesection-RussianPaintingsGalleryBrave.thumb.jpg.74bf975451deff78563673268dda44ff.jpg

На странице /admin/?app=core&module=moderation&controller=spam&searchResult=bot_antispam_type представлено некое Invisible reCAPTCHA. Может это похожий функционал. 

Также заблокировал в CloudFlare украину в WAF.

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=199545
Share on other sites
40 минут назад, Zero108 сказал:

re captcha v3 с настройкой 0.9

Я правильно понял что 0.9 это настройка Битрикс, просто в настройках re captcha этого не нашел

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=199558
Share on other sites

Да, всё верно. На скриншоте видно.

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=199570
Share on other sites

Да, боты атакуют. Не понятно с чем связано

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=199571
Share on other sites
2 часа назад, aLEX49566 сказал:

Да, боты атакуют. Не понятно с чем связано

Ко мне повадились боты-обучатели всяких разных ИИ ходить. Слава богу, что они под копирку сделаны, сидят на амазоне, прихлопнул одним правилом. 

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=199572
Share on other sites
5 часов назад, Desti сказал:

Ко мне повадились боты-обучатели всяких разных ИИ ходить. Слава богу, что они под копирку сделаны, сидят на амазоне, прихлопнул одним правилом. 

Тоже так сделал, пока полет нормальный.

5 часов назад, Desti сказал:

амазоне

Амазон давно тоже банил. Не понятно, сто им всем нужно? Почему с разных серверов путешествуют

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=199577
Share on other sites
8 часов назад, Desti сказал:

прихлопнул одним правилом

Так поделитесь, что конкретно сделали

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=199580
Share on other sites

Как вариант 

if ($http_user_agent ~* "Amazonbot"){ return 403; }
Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=199588
Share on other sites
44 минуты назад, mistudioru сказал:

Так поделитесь, что конкретно сделали

У меня iptables+ipset, я просто заблокировал весь сетки амазона.

Для nginx совет выше, просто добавляете слово из UA бота. Из последних Barkrowler, ClaudeBot, GPTBot. Всех ботов пихаем в одно правило

if ($http_user_agent ~* (Barkrowler|ClaudeBot|GPTBot|.....)) { return 403; }

 

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=199589
Share on other sites

Я создал отдельный конфиг и инклюдил его. В конфиге по алфавиту добавил всех известных ботов

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=199590
Share on other sites

aLEX49566 Desti Вы куда конкретно прописывали данные правила? у меня apache просто. Или в CloudFlare можно эти правила прописать?

Edited by mistudioru

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=199591
Share on other sites
1 минуту назад, mistudioru сказал:

aLEX49566 Desti Вы куда конкретно прописывали данные правила? у меня apache просто

Апач в хитачес вроде идет

Там чез дени как то

mistudioru https://help.reg.ru/support/hosting/fayly-web-config-i-htaccess/kak-zablokirovat-poiskovykh-botov-cherez-htaccess

Edited by aLEX49566

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=199592
Share on other sites
35 минут назад, Desti сказал:

iptables+ipset

Я так и не смог добиться того, что бы ipset не слетал после перезапуска системы. Что только не делал , по всем возможным мануалам 

Это какое то таинство 

Link to comment
https://ipbmafia.ru/topic/24550-zavalilis-boty-na-forumah/?&do=findComment&comment=199593
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.


Guest
Ответить в этой теме...

Последние посетители 0

  • No registered users viewing this page.