Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » IkonBoard и другие форумы » Ikonboard v.2 » Как защититься от флуда?

Модерирует : Antuan

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

durachka



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может поделится кто-нибудь информацией о том, как защитить форум от флуда? Например того, который был здесь совсем недавно? Или защиты просто нет?

Всего записей: 596 | Зарегистр. 20-05-2001 | Отправлено: 08:17 28-08-2001
batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
durachka
есть много способов атак, та что была сегодня больше не повторится, но они могут придумать что то другое.
Короче я так скажу, если работает профи, то очень трудно ему противостоять, но можно.

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 08:25 28-08-2001
durachka



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
batva, а подробнее нельзя? Интересует все же как защитить форум от подобных вещей. Если подробности  не для всех, так и скажи, никаких обид .

Всего записей: 596 | Зарегистр. 20-05-2001 | Отправлено: 08:59 28-08-2001
DimoN



Tech administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тут нас флудил человек который занком с кодом нашего форума.
Как тут много уже говорилось, код имеет мало общего с IB2.


----------
Мы Баним с улыбкой :) ™

Всего записей: 7528 | Зарегистр. 19-04-2001 | Отправлено: 09:13 28-08-2001
DimoN



Tech administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
durachka

Цитата:
а подробнее нельзя

 Банить все анонимные прокси.
 
Вот поставь прокси и попробуй зайти сюда.

----------
Мы Баним с улыбкой :) ™

Всего записей: 7528 | Зарегистр. 19-04-2001 | Отправлено: 09:20 28-08-2001
durachka



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так ведь этих проксей тьма тьмущая, но похоже это хоть что-то. Впрочем, что можно сделать с человеком, который творит такое из кафе, или с диал-апа? Писать провайдеру, как показывает мой небольшой опыт практически всегда бесполезно .

Всего записей: 596 | Зарегистр. 20-05-2001 | Отправлено: 10:22 28-08-2001
batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
durachka

Цитата:
Впрочем, что можно сделать с человеком, который творит такое из кафе

А как такое можно сделать из кафе?
как будешь скрипты запускать? там тебе что апачь стоит, перл, итд?
или ты думаешь что такой флуд- сотни постов и сразу во все форумы, это руками постится?

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 10:38 28-08-2001
durachka



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Понятно, что не руками, но открываем сайт на бесплатном хосте, заливаем скрипты и за  пару часом можно многим устроить невеселую жизнь. Вот мне как-то не очень уютно при мысли о том, что мой форум могут так положить .

Всего записей: 596 | Зарегистр. 20-05-2001 | Отправлено: 12:21 28-08-2001
batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
durachka

Цитата:
Понятно, что не руками, но открываем сайт на бесплатном хосте, заливаем скрипты и за  пару часом можно многим устроить невеселую жизнь

 
Ага, щассссс
осталось  только найти бесплатного хостера у которого разрешен исходящий коннект.
Ты таких знаешь?
Я лично нет.
Кроме виртуалаве таких я больше не встречал, но на виртуалаве чтобы зарегится нужно номер визы светить, а значит и все твои данные.
хватит тебе фантазировать уже, было бы все так просто, каждый ламерок бы форумы кругом хакал.

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 13:17 28-08-2001
Ausw



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а вот бы еще списочек прокси серверов....
тока не надо меня на void.ru посылать  
 

Всего записей: 7371 | Зарегистр. 12-07-2001 | Отправлено: 13:54 28-08-2001
durachka



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
batva, но работают же скрипты для публикации объявлений причем на бесплатном хостинге, да и есть еще много программ, но ведь это уже способы флуда, а вто что касаемо защиты, попытался зайти к вам через анонимную проксю, понравилось, это стандартный хак бана по ip из архива, или что-то лично ваше?
А что представляет из себя скрипт, который удалил с борды одинаковые сообщения?  
И вообще что нужно сделать первым делом, чтобы прекратить атаку? Как определить источник, и кому предъявлять претензии?

Всего записей: 596 | Зарегистр. 20-05-2001 | Отправлено: 16:18 28-08-2001 | Исправлено: durachka, 00:24 01-09-2001
DimoN



Tech administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прокси
 

Цитата:
через анонимную проксю, понравилось, это стандартный хак бана по ip из архива, или что-то лично ваше

Это лично наше и как оно работает военная тайна.
 

Цитата:
А что представляет из себя скрипт, который удалил с борды одинаковые сообщения?

Скрипт заходит в каждый форум и проверяет допустим 100 последних востов или тем и удаляет одинаковые сообщения.
 

Цитата:
И вообще что нужно сделать первым делом, чтобы прекратить атаку?

 
Банить АйПи атакующего.
 

Цитата:
Как определить источник, и кому предъявлять претензии?

Смотришь АйПи в сообщении и банишь его в первую очередь. Потом пишешь хостеру с просьбой дать логи. Нам писать ненадо, мы в них глянули и все, да свой лог форум пишет.
Потом катаешь телегу админу проксика если ответит - ты победил.
Шлеш логи с прокси + свои логи прову атакующего. и Просишь отрубить его от инета или выслать тебе все его данные а дальше можно и в суд подавать

----------
Мы Баним с улыбкой :) ™

Всего записей: 7528 | Зарегистр. 19-04-2001 | Отправлено: 03:52 01-09-2001
durachka



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DimoN, спасибо, хоть что-то на эту тему.

Всего записей: 596 | Зарегистр. 20-05-2001 | Отправлено: 04:12 01-09-2001
Ausw



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ну и че, я вот прицепил и вошел под анонимным прокси, где "валите нахер лол"

Всего записей: 7371 | Зарегистр. 12-07-2001 | Отправлено: 04:37 01-09-2001
DimoN



Tech administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ты думаешь легко все прокси забанить

----------
Мы Баним с улыбкой :) ™

Всего записей: 7528 | Зарегистр. 19-04-2001 | Отправлено: 07:20 01-09-2001
durachka



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что касается бана проксей, вот встречал такой вариант
 
1) Ваш хостинг должен иметь .htaccess поддержку.  
Теперь создайте новый текстовой файл например в notepad. И напишите вот это:  
 
ErrorDocument 404 /название страницы для 404 ошибки.html  
ErrorDocument 401 /название страницы для 401 ошибки.htm  
ErrorDocument 403 /название страницы для 403 ошибки.htm  
 
<limit GET>  
order deny,allow  
deny from 208.37.225.  
deny from sea-wa.dsl.cnc.net  
deny from infopop.com  
deny from infopop  
deny from fhard.ne.mediaone.net  
deny from 24.147.231.  
</limit>  
 
Сохраните это как .htaccess, Потом закачайте этоn файл в директорию с вашими файлами (форумом или варезом)  
 
Если вы хотите добавить больше юзеров каторые не должны заходить на ваш сайт то просто продолжайте добавлять их ip адреса  
Пример:  
 
deny 33.333.333  
deny 123.123.123
 
уж не помню где я это нашел, вот только меня смущает то, что проксей то прилично наберется, файл будет приличных размеров,  тормозить не начнет?

Всего записей: 596 | Зарегистр. 20-05-2001 | Отправлено: 08:01 01-09-2001
batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ausw

Цитата:
ну и че, я вот прицепил и вошел под анонимным прокси, где "валите нахер лол"  

 
Я уже написал большое сообщение, а потом подумал, а зачем я буду рассказывать все фичи этого форума?
Ради чего?
durachka

Цитата:
уж не помню где я это нашел, вот только меня смущает то, что проксей то прилично наберется, файл будет приличных размеров,  тормозить не начнет?

Чесно говоря я без понятия насчет тормазов этого метода.
Можешь попробовать, вбей туда штук 15 тысяч проксей, и посмотри.
тут все зависит от того, как апачик обрабатывает этот файл.
Кстати, я даже не в курсе при таком запрете средствами апача, будит ли он, апач, писать запросы в аксесс лог.
Если не будет, то такой метод бана хорошим не назовешь.  
Проверь на досуге, потом расскажи.

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 09:40 01-09-2001
durachka



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробую..

Всего записей: 596 | Зарегистр. 20-05-2001 | Отправлено: 09:55 01-09-2001
Ausw



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DimoN
да я первую попавшуюся схватил, из той ссылки, кот. ты дал;)

Всего записей: 7371 | Зарегистр. 12-07-2001 | Отправлено: 16:28 02-09-2001
Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
А никто скриптом для удаления флуда с борды не поделится, т.е. напостили ине дофига одинаковых мессаг, руками удалять - очень долго и нужно, а вот скриптик бы, который или по содержанию, или по заголовку или по автору бы удалял.. Не встречал такого, но ведь как-то удаляют люди флуд, не руками ведь?

Отправлено: 08:42 26-12-2001
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » IkonBoard и другие форумы » Ikonboard v.2 » Как защититься от флуда?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru