Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [inne] Jak sprawdzić i zablokować złośliwy adres ip na serwerze ?
-Mmady-
post 6.03.2012, 09:33:23
Post #1





Goście







Witam,

Jakiś robot podpiął się do mojej strony i masowo generuje zapytania poprzez formularz.
Być może ktoś podkrada mi content.

Używam systemu linux debian (lenny).

W jaki sposób mogę sprawdzić IP dla załóżmy ostatnich zapytań (lub IP zadające najwięcej zapytań) mysql i zablokować ten adres ?
Go to the top of the page
+Quote Post
by_ikar
post 6.03.2012, 09:50:48
Post #2





Grupa: Zarejestrowani
Postów: 1 798
Pomógł: 307
Dołączył: 13.05.2009
Skąd: Gubin/Wrocław

Ostrzeżenie: (0%)
-----


Metod jest tak dużo, że nie wiem czy starczyło by mi dnia aby to wszystko opisać wink.gif począwszy od blokowania takiego IP poprzez htaccess; blokowanie z poziomu php, kończąc na blokowaniu z poziomu iptables. W logach serwera możesz sprawdzić listę tych adresów które łączyły się z twoją stroną. Możesz napisać do usługodawcy, podając ten adres IP i prosząc go żeby zablokował na poziomie serwera czy nawet na poziomie routera, coby nie męczyć zbędnie maszyny. Jeżeli usługodawca sobie oleje sprawę, wówczas sam z poziomu htaccess/php zablokuj takiego pacjenta.
Go to the top of the page
+Quote Post
Niktoś
post 6.03.2012, 11:24:00
Post #3





Grupa: Zarejestrowani
Postów: 1 195
Pomógł: 109
Dołączył: 3.11.2011

Ostrzeżenie: (10%)
X----


Jeśli masz router to możesz na nim filtrować adresy IP.Tylko czy to ma sens?Jak ktoś ma zmienne IP ,czy będzie łączył się przez proxy.Może czas pomyśleć nad zabezpieczeniami typu recaptcha,albo jakimiś innymi.

Ten post edytował Niktoś 6.03.2012, 11:26:25
Go to the top of the page
+Quote Post
-MMady-
post 7.03.2012, 09:22:00
Post #4





Goście







No raczej nie wstawie captchy do formularza wyszukiwania bo to zabije cały serwis.
Tak jakby google przy każdym zapytaniu kazało przepisać kod z obrazka.
Go to the top of the page
+Quote Post
MGraphics
post 7.03.2012, 12:17:07
Post #5





Grupa: Zarejestrowani
Postów: 29
Pomógł: 2
Dołączył: 2.03.2012
Skąd: Częstochowa

Ostrzeżenie: (0%)
-----


Cytat(MMady @ 7.03.2012, 09:22:00 ) *
No raczej nie wstawie captchy do formularza wyszukiwania bo to zabije cały serwis.
Tak jakby google przy każdym zapytaniu kazało przepisać kod z obrazka.



Czasami brak cata w przypadku wyszukiwania może zgubić strone smile.gif ( oczywiscie w przypadku większych serwisów )
Ale jak jakichś kilku upartych użytkowników będzie non stop sobie stukało coś tam to cała strona możę paść.

Gogole w przypadku spamu taki formularz pokazuje smile.gif

Ten post edytował MGraphics 7.03.2012, 12:17:35
Go to the top of the page
+Quote Post
Niktoś
post 7.03.2012, 20:30:37
Post #6





Grupa: Zarejestrowani
Postów: 1 195
Pomógł: 109
Dołączył: 3.11.2011

Ostrzeżenie: (10%)
X----


Chyba to powinno zainteresować:
http://blog.dyf.pl/2011/06/01/jak-ogranicz...tow-i-spamerow/
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 5.07.2025 - 18:37