|
Voir le sujet précédent :: Voir le sujet suivant
|
| Auteur |
Message |
| |
|
azzurro Nouveau WRInaute
Inscrit le: 27 Juin 2003 Messages: 32
|
Posté le : Mer Avr 12, 2006 13:36 Sujet du message: Casse pied, aspirateurs |
|
|
Bonjour,
Depuis deux jours un comique s'amuse à aspirer (j'imagine) les pages de mon forum. Bien evidemment j'ai lu tous les posts traitant de ce sujet et j'ai depuis longtemps adopté tous les outils que bloquent ce type d'attaque.
Malheureusement il change d'adresse ip régulièrement et essaye toutes les heures en moyenne de se connecter sur mon forum.
Ca commence gentiment à me .
J'aimarai savoir comment je pourrai m'en débarraser une bonne fois pour toute de ce type.
Je vérifie les user-agents via htaccess et je limite le nombre de page vue par minute. Voyez-vous autre chose à faire.
Merci d'avance de vos réponses. |
|
| |
|
 |
loran750 WRInaute occasionnel

Inscrit le: 15 Mar 2005 Messages: 174
|
Posté le : Mer Avr 12, 2006 14:19 Sujet du message: Re: Casse pied, aspirateurs |
|
|
Easy :
sur ton template ou ta page d'accueil, tu crées un lien vers une page piège ("honey pot" / pot de miel), dans laquelle tu récupères l'IP et tu bloques automatiquement l'IP.
Par contre voici les points à intégrer :
- le lien ne doit pas apparaitre visuellement... donner un index négatif au css de ce lien (-> extérieur de la page, par ex : x=-1000 et y =-1000 comme coordonnées), afin que personne ne clique avec sa souris.
- utilise un nom de page innocent (= ex : stat.php)
- ajouter une balise nofollow, afin que les moteurs n'y aillent pas
- rajouter une protection en ne tenant pas compte des users agents utilisés par les moteurs de recherche (dont ET surtout google)
- à la rigueur, ne pas traiter les IP provenant de google, msn, yahoo ... (par protection) |
|
| |
|
 |
azzurro Nouveau WRInaute
Inscrit le: 27 Juin 2003 Messages: 32
|
Posté le : Mer Avr 12, 2006 14:33 Sujet du message: Bloquer aspiro |
|
|
Merci loran pour tes explications.
Le problème c'est qu'il n'attaque pas tout le site mais seulement une partie du forum en faisant abstraction de tous les liens autres que ceux qui pointent vers les messages.
Malheureusement ta méthode n'aura aucun effet.
Par contre étant chez wanadoo je me demande comme il fait pour avoir à chaque fois une nouvelle adresse ip.
Par contre j'ai remarqué quelques éléments caractéristiques en analysant les variables serveurs autre que le user-agent.
Puis je m'en servir pour le bloquer ???
Si vous avez d'autres astuces merci de me les faire parvenir.
Merci d'avance. |
|
| |
|
 |
rikew WRInaute impliqué

Inscrit le: 19 Déc 2002 Messages: 435 Localisation: Marseille
|
Posté le : Mer Avr 12, 2006 17:32 Sujet du message: Casse pied, aspirateurs |
|
|
L'idée est bonne par contre nofollow, je suis pas sure que celà fonctionne bien ... ca veut dire ne pas propager le pr, mais je ne pense pas que ca arrete les robots.
Le mieu c'est d'ajouter ca dans ton robots.txt :
User-agent: *
Disallow: /piege_a_ip.php
Maintenant je me demande si certains aspirateurs ne lisent pas le robots.txt, j'enregistre les requetes sur le fichier et je trouve souvent des user_agent qui ne sont pas des robots ...
c'est peut des robots déguisés en visiteurs ...
va savoir... |
|
| |
|
 |
Aye-Aye WRInaute accro

Inscrit le: 15 Avr 2005 Messages: 1744
|
Posté le : Mer Avr 12, 2006 17:59 Sujet du message: Re: Bloquer aspiro |
|
|
| azzurro a écrit: |
| Par contre étant chez wanadoo je me demande comme il fait pour avoir à chaque fois une nouvelle adresse ip. |
Même chez wanadoo, tu peux avoir des ip changeantes si je ne me trompe... |
|
| |
|
 |
RyoSaeba WRInaute occasionnel

Inscrit le: 16 Mar 2006 Messages: 183
|
Posté le : Mer Avr 12, 2006 18:27 Sujet du message: Re: Bloquer aspiro |
|
|
| Aye-Aye a écrit: |
| azzurro a écrit: |
| Par contre étant chez wanadoo je me demande comme il fait pour avoir à chaque fois une nouvelle adresse ip. |
Même chez wanadoo, tu peux avoir des ip changeantes si je ne me trompe... |
Tu ne te trompe pas du tout, l'IP fixe est une option payante chez wanadoo. |
|
| |
|
 |
pierre_jean WRInaute impliqué

Inscrit le: 06 Avr 2005 Messages: 335
|
|
| |
|
 |
| |
|
|