LINUX.ORG.RU
ФорумTalks

Странные боты

 ,


1

2

Наткнулся на странных ботов, которые проверяют файлы на веб-сервере. Порадовало, что их приходит совсем немного.

Что не обрадовало: из-за nginx-а в качестве reverse-proxy получаем лишнюю нагрузку на веб-сервер и прокси при нулевом исходящем трафике. Делают это неприрывно.

Что интересно - запросы с очень интересным набором заголовков:

  • Старинный UA (FF/3.6)
  • По два заголовка «Pragma: no-cache» и два заголовка «Cache-Control: No-Cache» и «cache-control: no-cache»
  • Фиксированные «if-none-match: xxxx:0»

Никто не сталкивался с таким ?

★★★★★

Никто не сталкивался с таким ?

Нет.

WARNING ★★★★
()

Делают это неприрывно.

Так заруби их, раз раздражают настолько, что аж тему на ЛОРе пошёл создавать.

Wizard_ ★★★★★
()

Напиши пару ханипотов, пусть блокируют сами себя. Как минимум, директории wp-admin, admin и phpmyadmin завести стоит.

Sadler ★★★
()
Последнее исправление: Sadler (всего исправлений: 1)
Ответ на: комментарий от Sadler

wp-admin

Кстати говоря, возможно боты проверяют наличие какой-либо админки на сайте.

ТС, рекомендую на всякий случай проверить лог ssh.

ozzee
()

Меня только один раз на столько докепли поты что я полез смотреть tcpdump. Там был какой-то упоротый пассажир долбивший API WP, у него видимо сломался таймаут и он не умел понять что API шлёт его лесом с его афигенскими запросами. В общем чахлая vps, 100500 rps к php…
А так, ну долбятся в сервер и долбятся, пусть себе долбятся, пока проблем не создают. Одно время бродила в голове мысль автоматизировать рассылку абуз на этих замечательных людей, но я забил

MrClon ★★★★★
()

Пионерский набор заголовков, чтобы уж наверняка

Eof
()

Это поисковики скрапят скорей всего, просто есть и менее известные поисковики, плюс всякие тулы для проверки сайтов, которые обновляют информацию периодично.

anonymous_sama ★★★★★
()

Задай им вопрос в HTTP-ответе.

pacify ★★★★★
()

Собственно интересовал WAF для nginx который бы мог обнаруживать одинаковые заголовки. naxsi - не умеет, но дописать его видимо не очень сложно.

На сколько я помню, были какие-то атаки основаные на том, что в запросе есть два заголовка.

И еще вопрос - а не противоречит ли в запросе заголовок «if-none-match:» заголовкам «Pragma: no-cache» + «Cache-Control: No-Cache» ?

vel ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.