ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Месть ботам



On 17.04.2012 5:24, Ivan "Spoofing" Alex. G. wrote:

Какие существуют способы максимально усложнить жизнь ботам, которые
рандомно запрашивают всякие несуществующие /phpmyadmin/, /admin/, /db/ и
прочие?

это могут быть и поисковые боты гугла/яндекса/... - если где-то в интернете будет опубликована ссылка http://www.example.com/admin/

Быть может, можно DROP'ать сокет (как в iptables), чтобы бот не
дожидался ответа, но тратил свои ресурсы на соединение.

можно. return 444;

http://nginx.org/en/docs/http/ngx_http_rewrite_module.html#return

Или редиректить на другой сайт.

а другой сайт чем виноват? это ведь будет уже что-то вроде DDoS-атаки.

Идея в том, чтобы сделать нечто вроде пасхального яйца для ботов, дабы
он так просто от вас не ушел, получив 404 ошибку, а потратил на вас
ресурсы, но при этом желательно самому не тратить их на ботов.

Есть у кого еще идеи? Если конечно, такая игра оправдает средства.

"return 444;" - это наверное самый оптимальный вариант.

--
Best regards,
 Gena

_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://mailman.nginx.org/mailman/listinfo/nginx-ru


 




Copyright © Lexa Software, 1996-2009.