我一直在接收来自几个特定域名(如“hydrogen084.a.ahrefs.com”,“hydrogen172.a.ahrefs.com”等)的ahrefs bot的大量bot攻击,这些攻击最终导致我的服务器挂起并且不允许站点出现。有什么办法可以阻止这个域名的氢* .a.ahrefs.com停止点击我的服务器(Apache)。任何帮助赞赏。谢谢!在apache中阻止域名*
-1
A
回答
1
第一个想法是阻止这种机器人和类似的在你的.htaccess
# Block abusive spiders
BrowserMatchNoCase "Baiduspider" bots
BrowserMatchNoCase "Yandex" bots
BrowserMatchNoCase "MegaIndex" bots
BrowserMatchNoCase "AhrefsBot" bots
BrowserMatchNoCase "HTTrack" bots
Order allow,deny
Allow from all
Deny from env=bots
然后看看这篇文章。 https://perishablepress.com/eight-ways-to-blacklist-with-apaches-mod_rewrite/
通过用户代理和其他部分的想法查看部分黑名单。
通过用户代理列入黑名单是一种常见的策略,会产生可疑的结果。将用户代理列入黑名单的概念围绕这样的想法:访问您服务器的每个浏览器,机器人和蜘蛛都使用特定的用户代理字符串来标识自己。因此,与恶意,不友好或其他有害行为相关联的用户代理可能被识别并列入黑名单,以防止未来访问。这是一个众所周知的黑名单策略,导致了一些广泛和有效的用户代理黑名单。
当然,这种方法的缺点在于用户代理信息易于伪造,难以确定黑名单客户的真实身份。通过简单地将其用户代理更改为未知身份,恶意机器人可能会绕过Internet上的所有黑名单。许多邪恶的“大笨蛋”确实在做这件事,这就解释了大量黑名单的用户代理。即便如此,某些用户代理字符串可能会发生变化的程度也有一定的限制。例如,GNU的Wget和cURL命令行工具很难伪造,并且许多其他客户端都有难以更改的硬编码的用户代理字符串。
在Apache服务器上,通过HTTP_USER_AGENT变量很容易识别用户代理并将其列入黑名单。下面是一个例子:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} ^$ [OR]
RewriteCond %{HTTP_USER_AGENT} ^.*(<|>|'|%0A|%0D|%27|%3C|%3E|%00).* [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*(HTTrack|clshttp|archiver|loader|email|nikto|miner|python).* [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^.*(winhttp|libwww\-perl|curl|wget|harvest|scan|grab|extract).* [NC]
RewriteRule ^(.*)$ - [F,L]
</IfModule>
相关问题
- 1. 阻止Apache阻止ETags
- 2. PHP表单阻止域名
- 3. 要阻止哪些SaaS子域名
- 4. 使用AWS S3阻止子域名
- 5. 本地域名cookie被IE/Edge阻止
- 6. 使用PowerShell阻止IP /域名
- 7. 在Apache/PHP中阻止GET请求
- 8. 用htaccess阻止子域名。但只有从主域名访问
- 9. 如何阻止其他域名指向我的域名?
- 10. 如何阻止域名用于子域名?
- 11. 按照域名在UIWebView中阻止图片
- 12. 在Internet Explorer中阻止域名的技巧
- 13. AudioContext在iframe中跨域阻止
- 14. Apache mod_rewrite域名
- 15. Apache阻止多个请求?
- 16. Apache Commons - ConfigurationInterpolator阻止线程
- 17. Apache是否阻止I/O?
- 18. 试图阻止与Apache
- 19. ln -nfs被Apache阻止
- 20. Java Apache httpclient阻止GUI
- 21. Firefox的阻止字体与域名跨域请求
- 22. 在创建XSSFWorkbook时阻止Apache POI
- 23. iptables:阻止传入流量只为一个Apache VirtualHost域
- 24. 阻止作用域输出
- 25. 阻止端口子域
- 26. 网站区域被阻止?
- 27. 跨域请求被阻止
- 28. .htaccess文件,阻止IDN域
- 29. 跨域请求被阻止
- 30. 阻止子域上的SSL
非常感谢@John Hanley。看起来它对我有效。你摇滚!!!! ....我的服务器中也有Fail2Ban,它可以帮助我限制传入IP的速率。所以看起来我现在已经安全了,这两个就位了......再次感谢! –