TheCrazyBastard
Well-Known Member
Здравейте!
Ще Ви помоля да ми дадете код, който да добавя в htaccess файла, за да огранича една bruteforce атака по реферал.
Имам посещения от...
IP: 5.39.86.162
Hostname-Resolved: ks3273571.kimsufi.com
IP: 5.135.185.89
Hostname-Resolved: ks3290602.kimsufi.com
IP: 91.121.9.21
Hostname-Resolved: ks22943.kimsufi.com
и т.н. до 8 на брой.
Ясно е, че поддомейна може да е всякакъв, както и IP-то, т.е. ползват този сайт за хостинг услуги kimsufi.com , на който явно са инсталирали неправомерни неща или им е нещо като vpn. Забранил съм IP-то от този главен сайт, но дали това е достатъчно. Има ли код, чрез който като реферал от него или който и да било поддомейн от него да ги ограничава, 403 или някаква друга грешка да им изписва.
Допълнение: [Edit]
Сега разгледах и 8 хита, колкото и на брой получих по емейл, та възможно и да трябва да огранича това:
Посетител hits: 8 ip: 184.72.93.198 (<-- може би истинското)
Последен URL /
User Agent: Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10.6; en-US; rv:1.9.2) Gecko/20100115 Firefox/3.6
(FlipboardProxy/0.0.5; +http://flipboard.com/browserproxy)
Хост: (amazonaws.com) ec2-184-72-93-198.compute-1.amazonaws.com
Не знам дали това е свързано с търсачката на amazon или е нещо фалшименто, щом използва прокси.
Ще Ви помоля да ми дадете код, който да добавя в htaccess файла, за да огранича една bruteforce атака по реферал.
Имам посещения от...
IP: 5.39.86.162
Hostname-Resolved: ks3273571.kimsufi.com
IP: 5.135.185.89
Hostname-Resolved: ks3290602.kimsufi.com
IP: 91.121.9.21
Hostname-Resolved: ks22943.kimsufi.com
и т.н. до 8 на брой.
Ясно е, че поддомейна може да е всякакъв, както и IP-то, т.е. ползват този сайт за хостинг услуги kimsufi.com , на който явно са инсталирали неправомерни неща или им е нещо като vpn. Забранил съм IP-то от този главен сайт, но дали това е достатъчно. Има ли код, чрез който като реферал от него или който и да било поддомейн от него да ги ограничава, 403 или някаква друга грешка да им изписва.
Допълнение: [Edit]
Сега разгледах и 8 хита, колкото и на брой получих по емейл, та възможно и да трябва да огранича това:
Посетител hits: 8 ip: 184.72.93.198 (<-- може би истинското)
Последен URL /
User Agent: Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10.6; en-US; rv:1.9.2) Gecko/20100115 Firefox/3.6
(FlipboardProxy/0.0.5; +http://flipboard.com/browserproxy)
Хост: (amazonaws.com) ec2-184-72-93-198.compute-1.amazonaws.com
Не знам дали това е свързано с търсачката на amazon или е нещо фалшименто, щом използва прокси.
Последно редактирано: