Casse pied, aspirateurs

Nouveau WRInaute
Bonjour,

Depuis deux jours un comique s'amuse à aspirer (j'imagine) les pages de mon forum. Bien evidemment j'ai lu tous les posts traitant de ce sujet et j'ai depuis longtemps adopté tous les outils que bloquent ce type d'attaque.

Malheureusement il change d'adresse ip régulièrement et essaye toutes les heures en moyenne de se connecter sur mon forum.
Ca commence gentiment à me :evil: .

J'aimarai savoir comment je pourrai m'en débarraser une bonne fois pour toute de ce type.
Je vérifie les user-agents via htaccess et je limite le nombre de page vue par minute. Voyez-vous autre chose à faire.

Merci d'avance de vos réponses.
 
WRInaute passionné
Easy :

sur ton template ou ta page d'accueil, tu crées un lien vers une page piège ("honey pot" / pot de miel), dans laquelle tu récupères l'IP et tu bloques automatiquement l'IP.

Par contre voici les points à intégrer :
- le lien ne doit pas apparaitre visuellement... donner un index négatif au css de ce lien (-> extérieur de la page, par ex : x=-1000 et y =-1000 comme coordonnées), afin que personne ne clique avec sa souris.
- utilise un nom de page innocent (= ex : stat.php)
- ajouter une balise nofollow, afin que les moteurs n'y aillent pas
- rajouter une protection en ne tenant pas compte des users agents utilisés par les moteurs de recherche (dont ET surtout google)
- à la rigueur, ne pas traiter les IP provenant de google, msn, yahoo ... (par protection)
 
Nouveau WRInaute
Bloquer aspiro

Merci loran pour tes explications.

Le problème c'est qu'il n'attaque pas tout le site mais seulement une partie du forum en faisant abstraction de tous les liens autres que ceux qui pointent vers les messages.

Malheureusement ta méthode n'aura aucun effet.
Par contre étant chez wanadoo je me demande comme il fait pour avoir à chaque fois une nouvelle adresse ip.

Par contre j'ai remarqué quelques éléments caractéristiques en analysant les variables serveurs autre que le user-agent.
Puis je m'en servir pour le bloquer ???
Si vous avez d'autres astuces merci de me les faire parvenir.

Merci d'avance.
 
WRInaute impliqué
L'idée est bonne par contre nofollow, je suis pas sure que celà fonctionne bien ... ca veut dire ne pas propager le pr, mais je ne pense pas que ca arrete les robots.

Le mieu c'est d'ajouter ca dans ton robots.txt :

User-agent: *
Disallow: /piege_a_ip.php

Maintenant je me demande si certains aspirateurs ne lisent pas le robots.txt, j'enregistre les requetes sur le fichier et je trouve souvent des user_agent qui ne sont pas des robots ...
c'est peut des robots déguisés en visiteurs ...
va savoir...
 
WRInaute passionné
Re: Bloquer aspiro

azzurro a dit:
Par contre étant chez wanadoo je me demande comme il fait pour avoir à chaque fois une nouvelle adresse ip.
Même chez wanadoo, tu peux avoir des ip changeantes si je ne me trompe...
 
WRInaute discret
Re: Bloquer aspiro

Aye-Aye a dit:
azzurro a dit:
Par contre étant chez wanadoo je me demande comme il fait pour avoir à chaque fois une nouvelle adresse ip.
Même chez wanadoo, tu peux avoir des ip changeantes si je ne me trompe...

Tu ne te trompe pas du tout, l'IP fixe est une option payante chez wanadoo.
 
Discussions similaires
Haut