কালো তালিকাভুক্ত আইপি থেকে আপনি কোন HTTP প্রতিক্রিয়া ফিরে আসছেন?


15

আমি ব্যবহার করা হয়েছে বি এল করুন: http আমার সাইটের অ্যাক্সেস করা থেকে খারাপ আইপি এর ব্লক করতে।

যদি কোনও দূষিত আইপি (মন্তব্য স্প্যামার) সাইটে আঘাত করার চেষ্টা করে আমি কেবলমাত্র exitওয়েব স্ক্রিপ্ট যা স্পষ্টভাবে 200 OKপ্রতিক্রিয়া ফিরিয়ে দেয় ।

অন্যান্য প্রতিক্রিয়া আমি ফিরে আসতে পারে:

404 পাওয়া যায়নি?

আমি যদি 404 ফেরত ফেলি তবে সম্ভবত রোবটরা "এটি সময়ের অপচয়, অন্য সাইটে আক্রমণ করার জন্য এগিয়ে যাওয়া যাক" বলে মনে করবে যা সাইটের লোড হ্রাস করবে (আমি বর্তমানে প্রতি সেকেন্ডে প্রায় 2 স্প্যাম-হিট পেয়েছি)।

যাহোক

  • আমি 404 এর ফিরে যাওয়ার যে URL গুলি, স্বাভাবিক পরিস্থিতির অধীন, উপর অনিচ্ছুক আছি করতে পাওয়া যাবে।
  • স্প্যাম রোবটরা 'সময় নষ্ট' করতে পারে কিনা তা আমি নিশ্চিত নই। উদাহরণস্বরূপ, কেন কোনও বট লেখক 404 এর কোডের জন্য বিরক্ত হবে যখন তারা কেবল ওয়েবে ব্লিট করে?

401 অননুমোদিত?

একটি খারাপ আইপি ব্লক করার পক্ষে "উত্সটির ব্যবহারকারীর প্রমাণীকরণ প্রয়োজন 1) যা এখনও সরবরাহ করা হয়নি বা 2) যা সরবরাহ করা হয়েছে তবে অনুমোদন পরীক্ষায় ব্যর্থ হয়েছে"


সাধারণভাবে আমি অনুভব করি যে 'যথাযথ HTTP প্রোটোকল অনুসারে ব্যাড-বটগুলিতে প্রতিক্রিয়া জানানো' খারাপ লোকদের উপরের হাত দেয়। যে অর্থে আমি বিধি দ্বারা খেলি যখন তারা না করে (ইইউ-তে ব্রিটেনের মতো কিছুটা - হা, হা)। কিছু দিন আমার মনে হচ্ছে এই বটগুলি দূরে সরিয়ে দেওয়ার জন্য আমার কিছু চালাক কাজ করা উচিত। অন্যান্য দিনগুলিতে আমি কেবল ভাবি যে আমার এটি ব্যক্তিগতভাবে নেওয়া উচিত নয় এবং কেবল তাদের এড়ানো উচিত। এটি কোনও ওয়েব সাইট চালনার ক্ষেত্রে সমতুল্য হিসাবে গ্রহণ করা।

আমি ডুনো - আপনার চিন্তা কি? আপনি যখন এটির খারাপ আইপি জানেন তখন আপনি কীভাবে প্রতিক্রিয়া জানান?


8
ব্যক্তিগতভাবে আমি একটি বিদ্যুতের বল্ট ফিরিয়ে দিতে চাই তবে ইন্টারনেটে কীভাবে এটি করা যায় তা আমি এখনও বুঝতে পারি নি।
টিন ম্যান

কয়েক বছর আগে, আমি একটি ফরাসি PR7 ওয়েবসাইটে পর্যবেক্ষণ করে মন্তব্যগুলিতে পর্যবেক্ষণ করেছি যে আমরা যদি প্রথম 36H-তে 3-4 নতুন স্প্যাম মন্তব্যগুলি সরিয়ে না ফেলি তবে স্প্যামার আরও 100-300 মন্তব্য পাঠিয়েছে। সুতরাং তারা একটি তদন্ত প্রেরণ করেছে, যাচাই করা হয়েছে যে এটি ভাল লক্ষ্য হবে এবং তারপরে প্রকৃত আক্রমণটি প্রেরণ করেছে। তখন প্রচুর আইপি জড়িত ছিল। আপনার আক্রমণকারীরা কীভাবে কাজ করবে?
ফিলিপলস

আমার মনে হয় যে 99% স্প্যাম-হিট পিছনে সর্বাধিক 2 বা 3 সংগঠন রয়েছে organizations তারা হাজার হাজার জমা দেওয়ার কোনওটিই আমার সাইটে লাইভ হয় নি বলে তাদের কাছে প্রোব প্রোব করতে দেখা যায় না। এটি সমস্ত একটি দুর্দান্ত অর্থহীন পরিস্থিতি - তারা কিছুই অর্জন না করে তাদের সময় ব্যয় করে, আমি স্প্যাম মুছতে সময় ব্যয় করি।
JW01

6
'402 অর্থ প্রদানের প্রয়োজন' ফেরত দিন :)
কেপলা

উত্তর:


19

আপনি যদি নিয়মগুলি দিয়ে খেলতে চান তবে 403 নিষিদ্ধ , বা 403.6 আইপি ঠিকানা প্রত্যাখ্যান করা (আইআইএস নির্দিষ্ট) সঠিক প্রতিক্রিয়া হবে।

200 টি প্রতিক্রিয়া দেওয়া (এবং মন্তব্য উপেক্ষা করে) কেবল সার্ভারের বোঝা বাড়িয়ে দিতে পারে, কারণ স্প্যাম বট সম্ভবত ভবিষ্যতে উপলক্ষে স্প্যাম জমা দেওয়া চালিয়ে যাবে, অজানা যে এটির কোনও প্রভাব নেই। একটি 4 এক্সএক্স প্রতিক্রিয়া কমপক্ষে "আপনার তথ্য যাচাই করা দরকার দূরে যান" বলে এবং ভবিষ্যতের প্রচেষ্টা কমিয়ে দেওয়ার সম্ভাবনা রয়েছে।

সম্ভাব্য ইভেন্টে আপনার ফায়ারওয়াল অ্যাক্সেস রয়েছে, তবে ফায়ারওয়ালে কালো তালিকাভুক্ত আইপি অ্যাড্রেসগুলির একটি ব্লক সার্ভারের লোড হ্রাস করবে / এটি স্পষ্ট করে যে আপনার সার্ভারটি স্প্যামারটিতে নেই।

আমি স্প্যামারের নিজস্ব আইপি ঠিকানায় একটি 302 অস্থায়ী পুনঃনির্দেশ ব্যবহার করার পরামর্শ দিতে যাচ্ছিলাম - তবে বোটের পুনর্নির্দেশের অনুসরণ করার কোনও কারণ না থাকায় সম্ভবত এটির কোনও প্রভাব থাকবে না।

যদি ম্যানুয়ালি জমা দেওয়া স্প্যামের সাথে ডিল করে, স্প্যামটি কেবলমাত্র জমা দেওয়া আইপি ঠিকানার দ্বারা দৃশ্যমান করা ভাল কৌশল। স্প্যামার খুশি এবং সন্তুষ্ট হয়ে যায় (এবং আপনার প্রতিরক্ষার চারপাশে কাজ করার জন্য তার পদ্ধতির কোনও পরিবর্তন হয় না) এবং অন্যান্য ব্যবহারকারীরা কখনই স্প্যাম দেখতে পায় না।


ধন্যবাদ। আমি 403.6 এর স্থিতি সম্পর্কে কখনও শুনিনি। তাদের আইপি-তে পুনরায় প্রত্যক্ষ করার প্রসঙ্গে: হ্যাঁ, আমি একটি আয়না ধরে রাখার বিষয়টি বিবেচনা করেছি যাতে আমাদের দিকে ছুঁড়ে ফেলা সমস্ত কিছু তাদের কাছে ফিরে যায় ... তবে আমি বুঝতে পেরেছিলাম যে খারাপ ট্র্যাফিকের সদৃশ হওয়া কোনও উজ্জ্বল ধারণা নয়। 403, তাহলে সম্ভবত বোধগম্য উপায়।
JW01

আমি 403 বা 404 পছন্দ করি 404 এর দিকে ঝুঁকতে 40 403 তাদের বিভিন্ন কৌশল অবলম্বন করতে উত্সাহিত করতে পারে। 404 বোঝায় যে পৃষ্ঠাটি ঠিক সেখানে নেই এবং এটি একটি খারাপ URL। আমি বিগত কাজের জন্য অনেক মাকড়সা লিখেছি, এবং খুব কমই দেখা যায় 403, তবে প্রচুর 404 এ চলে গেছে ran যে কোনও উপায়ে আমার কোডটি সারি থেকে URL টি সরিয়ে ফেলবে, তবে এটি কারণ আমি ভাল খেলার চেষ্টা করছিলাম। আমি 127.0.0.1 এ স্থায়ীভাবে পুনর্নির্দেশ করা তাদের নিজের আইপি থেকে ভাল হতে পারে বলে আমি মনে করি, যদিও আমি এটি খেলি না। খারাপের দিকে আমরা এগুলিকে সত্যিকারের কৃষ্ণগহ্বরে পুনর্নির্দেশ করতে পারি না।
টিন ম্যান

হা হা। আমি কেবল আমার প্রথম মন্তব্যটি পুনরায় পড়েছি "ধন্যবাদ। আমি কখনও স্ট্যাটাস 403.6 এর কথা শুনিনি।" - আমি মনে করি যে আমি বললাম এমন এক গৌরবময় জিনিস।
JW01

ফায়ারওয়াল পুনরায় - হোস্টিং সংস্থাগুলি কেবল স্ট্যান্ডার্ড প্যাকেজের অংশ হিসাবে কেন এটি দেয় না তা আমি বুঝতে পারি না।
JW01

1
@ জেডব্লিউ 01: এটি ডেডিকেটেড বা ভার্চুয়াল মেশিনে রয়েছে। এটি ভাগ করা হোস্টের অংশ হতে পারে না কারণ এটি অন্যান্য ব্যবহারকারীদের উপর প্রভাব ফেলবে। আপনার যদি রুট অ্যাক্সেস থাকে তবে টুইঙ্কটি দূরে সরিয়ে দিন।
d -_- বি

5

এটি একটি খারাপ অনুশীলন কিনা তা আমি জানি না, তবে আমি কোনও প্রতিক্রিয়া না দেওয়ার জন্য সার্ভারটি কনফিগার করব।


1
এটি বেশিরভাগ সার্ভারের আর্কিটেকচারটি কীভাবে ঘটে তা দেওয়া বাস্তবসম্মত নয়। প্রতিক্রিয়া না পাঠানো পর্যন্ত রাউটারগুলি এবং অন্যান্য জিনিসগুলি অনুরোধগুলি খোলা রাখে, সুতরাং "কোনও প্রতিক্রিয়া নয়" পাঠানো সার্ভারের আর্কিটেকচার স্তরে যে সমস্যাগুলি আপনি চান না তাতে সমস্যা তৈরি করে।
জেসন এফবি
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.