![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 320 Pomógł: 2 Dołączył: 17.03.2006 Skąd: Siemianowice Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Zauważyłem w analytics, że mam mnóstwo wejść na stronę z losowo generowanymi adresami. Coś w rodzaju: domena.pl/losowy_ciag_znakow/losowy_ciag_znakow/ Takie coś przekazuję za pomocą 404 do podstrony 404: ErrorDocument 404 http://domena.pl/404 RewriteRule 404$ 404.php [L] Jednak mam problem z takimi linkami: domena.pl/?i=losowy_ciag_znakow Jak z takim czymś sobie poradzić? Próbowałem różnych konfiguracji w htaccess, ale żadna nie zadziałała. Podejrzewam, że coś gdzieś źle ustawiam. Ale nie wyguglałem nigdzie rozwiązania problemu więc robiłem to bardziej metodą prób i błędów:/ Mógłbym to zablokować w sumie w pliku index.php, na zasadzie, że jeśli $i istnieje, to 404. Ale to chyba mało eleganckie rozwiązanie... Poza tym, skąd taki dziwny ruch na stronie, jakiś atak, spamowanie, etc? Jest tego naprawdę sporo... Pliki strony są "zdrowe", a na ftp nie ma nic złośliwego... Może ktoś się spotkał z takim czymś i może coś doradzić? Pozdrawiam, Ł. |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 70 Pomógł: 4 Dołączył: 16.03.2012 Ostrzeżenie: (0%) ![]() ![]() |
wygląda to na jakiegoś robota.
z jakiej domeny masz te requesty ? |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 320 Pomógł: 2 Dołączył: 17.03.2006 Skąd: Siemianowice Ostrzeżenie: (0%) ![]() ![]() |
Właśnie przeglądałem logi serwera, bo zauważyłem dziwny ruch też na innej domenie w ciągu ostatnich 4 dni. Wygląda to na atak jakiegoś botnetu, większość ruchu leci z 2 adresów IP. Już je zablokowałem w htaccess. Natomiast na mojej domenie zauważyłem 5 maja prawie 5k wejść przez FB. To też jest conajmniej dziwne, a cała historia tych dziwnych wejść zaczęła się 1 maja.
Nie mniej jednak, dobrze byłoby zrobić jakies przekierowanie takich dopisywanych linków do 404 w htaccess. Ale nie bardzo mogę sobie z tym poradzić:/ Więc jeśli ktoś coś, to byłbym dźwięczny. Pozdrawiam, Ł. |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 112 Pomógł: 4 Dołączył: 6.03.2014 Skąd: Suwałki Ostrzeżenie: (0%) ![]() ![]() |
Jeśli w kodzie strony nie masz nic związanego z $_GET["i"] to mozesz uzyc funkcji if() i przekierowywać na 404.
|
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 824 Pomógł: 106 Dołączył: 14.03.2012 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
A nie masz jakiś podstron łaodwanych GETem u siebie? ja bym to zrobił z poziomu skryptu:
if(isset($_GET['strona']){ switch S_GET['strona'] case main echo main.php case art include art.php } elseif ! empty $_GET{include 404.php;} else {echo index.php} albo przekierowanie 404 zamiast includowania jesli chodzi o sledze nie statystyk, ogolnie ruskie juz sie nie odczepia beda cie zajeżdzać falami -------------------- |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 320 Pomógł: 2 Dołączył: 17.03.2006 Skąd: Siemianowice Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Czyli tak jak myślałem, z poziomu PHP przerzucę ich na 404, bo raczej nie wykorzystuję zmiennych w rodzaju i=coś tam... Myślałem, że uda się to zrobić z poziomu htaccess-a. Ale tam przyblokowałem IP, z których leciał największy ruch. Zobaczę jak to będzie wyglądało przez następne kilka dni. Dzięki za pomoc. A co do ruskich, to %$^&@$%& im w @^%$^. Szkoda tylko, że fałszują mi staty, jakby tego spamowego ruchu w Analytics było ostatnio mało... Pozdrawiam, Ł. |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 1 933 Pomógł: 460 Dołączył: 2.04.2010 Skąd: Lublin Ostrzeżenie: (0%) ![]() ![]() |
Witam, Czyli tak jak myślałem, z poziomu PHP przerzucę ich na 404, bo raczej nie wykorzystuję zmiennych w rodzaju i=coś tam... Myślałem, że uda się to zrobić z poziomu htaccess-a. Ale tam przyblokowałem IP, z których leciał największy ruch. Zobaczę jak to będzie wyglądało przez następne kilka dni. Dzięki za pomoc. A co do ruskich, to %$^&@$%& im w @^%$^. Szkoda tylko, że fałszują mi staty, jakby tego spamowego ruchu w Analytics było ostatnio mało... Pozdrawiam, Ł. Co to były za IP? Ja miałem uporczywe próby logowań na dovecota, z takich adresów: 80-82-65-*.vmnode.pw vm-web.uw.ru więc musiałem ich wyciąć i dodać regułkę do skryptu, który mi wycina z automatu takich delikwentów. -------------------- Jeśli pomogłem, kliknij proszę 'pomógł'. Dzięki.
|
|
|
![]()
Post
#8
|
|
![]() Grupa: Zarejestrowani Postów: 320 Pomógł: 2 Dołączył: 17.03.2006 Skąd: Siemianowice Ostrzeżenie: (0%) ![]() ![]() |
Narazie widziałem w logach mega duży ruch z 69.164.111.198 i 63.251.175.215. Pozdr, Ł.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 06:58 |