PDA

Zobrazit normální verzi : .htaccess, DDOS, antiproxy



trew
16-02-14, 18:57
Kamarád má jeden chat a jeden kkt..mu tam leze a přetahovává lidi k sobě na zavšivenej chat co vypadá jako irc :/ ikdyž oba chaty mají tak stejnou návštěvnost, tak ho on kazí ještě někdy ddosem...asi zeusem botnetem či nějakým jiným. Jsem udělal .htaccess (download (http://leteckaposta.cz/376454278))aby už tam nelezl, sice funguje na blokování proxy ale pouze jen z toru asi, když se tam připojuje. Antibotnet (http://en.linuxreviews.org/HOWTO_stop_automated_spam-bots_using_.htaccess) proti ddosu jsem vybral poslední možnost a taky jsem nacpal do toho .htaccess. Něco jsem vynechal či pozapomněl nebo to mám blbě, když se tam připojuje? Nebo bude muset možná využít http://www.blockthatproxy.com/plans.aspx cca 2 měsíce zaplatit po 2 €? Když tahle druhá (http://www.blocked.com/pricing.php) možnost je docela drahá :D okolo 10k :/
Jsem viděl více případů na netu co mají s tím problém.

kashpi
16-02-14, 21:03
někde sem našel něco do htaccessu co se snažilo blokovat proxy jiným způsobem, než abys to musel řešit takto. Zkusím se po tom podívat. A co se týká DoS útoku, tak se podívám co materiálů co sem řešil minulej rok. Jak moc má přístup k serveru? Jen k webovkám a nebo přímo root přístup?

trew
05-03-14, 20:17
Už jsem do toho htac necpal deny from all...aby to neblokovalo i některé czsk bez .cz. Tohle se mu už stalo a on těm jeho známým musel udělit vyjímku. JSem to raději blokoval podle všech zemí (http://spameatingmonkey.com/geobl/usage.html). Přidal ještě tam czsk proxy http://www.publicproxyservers.com/proxy/list_country1.html a tohle http://stackoverflow.com/questions/14274643/deny-acces-from-proxy-to-my-php-website shrnutí..některy czsk proxy to blokne. Chtěl bych se zeptat co znamená těch a2 ... deny from a2. Mělo by to blokovat "Satellite Provider" ale nwm co by to přesně blokovalo..pod tím pojmem si představím třeba upc a další dip ip.

Ten kamarád má ajax chat a po webech jsem se dočetl, že ajax je nedbalej, tak si myslím, že ten kkt si tam našel někde skulinu.
To by se mohlo odstranit tím, že se udělá úvodní html a tam pak vložit přesměrování na chat.php? Ten htacc by ho nepustil na to html, takže by se nedostal dál. Si to aspoň myslím já.
Jeho stránka je na pokecejsi.tk, stejně je to dočasnej web, než to přesune na zaplacenej web. Já jsem vyzkoušel na ten můj tzv. zkušební web (kecal.eu) udělat nějaký design a on by pak jen vložil do toho tlačítka chat.php, že by to mohlo pak vypadat takhle (http://kecal.eu/chat/login.php)..jen s jeho ajaxem aj doménou.

Mimo téma..jen tak jsem zkoušel ze srandy jestli mi půjde forum http://kecal.eu/forum/ pak bych se sním domluvil, jestli by ho pak tam chtěl. Jakej vzhled si myslíte, že by byl nejlepší? :-) http://mods.mybb.com/uploads/previews/11613-1331661925-theme%20pack%20preview.jpg

kashpi
06-03-14, 06:31
moc krásné, všechno co tu postuješ mi vrací

Vaše IP adresa byla zablokována z důvodu porušenà pravidel. Pro odblokovánà zašlete email na chat@kecal.eu
A věř že moje IP (147.229.154.25) není DIP. Máš to tam blbě nějak :D

trew
06-03-14, 16:08
Zase jsem musel přemejšlet a googlit hlavně :D ale jinak díky, že si sem dal ip. :) Možná už vím, čím to je..ale zase nechápu proč to blokovalo, když jsem tam nedával to all. Možná proto, že první dvě čísla jsou současny s jinejma státy.
Tvůj základní poskytovatel nemá cz nebo sk hosta http://cqcounter.com/whois/ip/147.229.0.0.html ale když má tvoje ip cz hosta, tak nevím proč jí to blokovalo.
Raději jsem tam přidal do vyjímek další ip, kdyby někdo další z czsk měl také poskytovatele bez hosta a těch jich je dost :D http://www.plotip.com/ takovyhle ip si myslím, že se musí přidávat do vyjímek ručně.
Vypadá to takhle:
allow from .cz
allow from .sk
allow from 147.229
allow from 147.228
allow from 147.230
allow from 147.231
allow from 147.232
teď by ti nemělo nic bránit. Na jeho stránky tě to asi dnes nepustí..když má ten původní..pouze na ty moje zkušební.

Tohle (http://ulozto.cz/xWzj3at7/htaccess) snad už bude finální verze :D

kashpi
06-03-14, 18:01
147.229.0.0 - Geo Information
IP Address 147.229.0.0
Host 147.229.0.0
Location CZ CZ, Czech Republic
City Brno, 78 -
Organization Brno University of Technology
ISP Brno University of Technology
AS Number AS197451 Brno University of Technology
Připadá ti to jako NEčeskej provider? VUT má rezervovanej obrovskej rozsah IP adres a věř, že VUT v Brně sídlí v České republice :)

trew
06-03-14, 18:48
Se v tomhle neorientuju..jen mi přišlo divné, že ostatní poskytovatelé mají tam státní doménu a ten tvůj tam má jen ip. Tak jestli na tohle nemá vliv to htaccess
moje ip 46.13.35.30 a host (reverse dns) 30-35-13-46.tmcz.cz
http://cqcounter.com/whois/ip/94.113.0.0.html
http://cqcounter.com/whois/ip/65.43.255.255.html
http://cqcounter.com/whois/ip/46.255.255.255.html

kashpi
06-03-14, 21:06
Ale moje IP ma domenove jmeno
pckasparec.ufyz.feec.vutbr.cz
Taky konci na .cz :-)