CountryBan
am 28.08.2013 - 09:35 Uhr in
Morgen Drupaler,
benötige Euren Rat.
Meine Seiten werden immer mehr von Spam und Login versuchen heimgesucht.
Vorwiegend aus China.
Ich nutzte
Spambot und Honeypot um die Accounts zu blocken, die beiden scheinen sich sehr gut zu ergänzen und es kommen nur noch sehr vereinzelt
Spamaccounts durch.
Da ich aber im Log immer wieder große Anzahl von z.b. solchen Einträgen habe:
page not found 28.08.2013 - 03:25 node/signup.php Gast
page not found 28.08.2013 - 03:25 node/YaBB.pl Gast
page not found 28.08.2013 - 03:25 node/register.php Gast
Habe ich nun IPtoCountry und Country Ban installiert.
Ich habe China komplett blockiert, jedoch scheint das wohl nicht zu funktionieren, da meine Protokoll Einträge (siehe oben) IP Adressen von dort haben.
Eine Idee warum das nicht geht.
Versionshinweise:
Drupal core 6.28
Country Ban 6.x-1.4
Country codes API 6.x-1.2
IP-based Determination of a Visitor's Country 6.x-1.3
Noch etwas:
Ich habe bereits eine Menge Email und IPAdressen über Zugriffsregeln blockiert, da die oben beschriebenen Maßnahmen ja nicht wirklich greifen.
Ab wann geht mir meine Performance der Seiten in die Knie, habt Ihr Erfahrungswerte?
Kompression und Caching wird auf den Seiten mit Standard Einstellungen betrieben.
Ich danke euch im Voraus für Tipps und Vorschläge, bzw. Lösungen
Axl
- Anmelden oder Registrieren um Kommentare zu schreiben
Wenn Du sicher blocken
am 28.08.2013 - 10:32 Uhr
Wenn Du sicher blocken willst, solltest Du das über die .htaccess-Datei regeln. Such mal bei google nach "block China IP in htaccess".
Beste Grüße
Werner
.
Werner
drupal-training.de
Moderator und Drupal Trainer
* - - - - - - - - - - - - - - - - - - - - - - - - - - - *
htaccess
am 28.08.2013 - 11:06 Uhr
Hallo Werner,
über .htaccess zu blocken, habe ich bisher nicht in Betracht gezogen, da ich hier laut momentanen Wissensstand meinerseits händisch die IPs einklopfen müsste.
Das kann recht schnell ausarten.
China ist ja nicht mein einziges Problem, auch stellt sich hier nochmals die Frage nach der Performance.
Wie sieht denn deine .htaccess aus, wie hast Du das gelöst?
so in dieser Art?
order allow,deny
# Korea (Sued)
deny from 61.100.189.234
deny from 114.200.199.144
deny from 141.223.5.12
Viele Grüße
Axl
Über google findest Du
am 28.08.2013 - 14:51 Uhr
Über google findest Du genügend Seiten, die Dir über die Auswahl der Länder entsprechende Listen aufbereiten. Dann braucht es nur noch ein einmaliges Cut & Paste.
Beste Grüße
Werner
.
Werner
drupal-training.de
Moderator und Drupal Trainer
* - - - - - - - - - - - - - - - - - - - - - - - - - - - *
Über google findest Du
am 28.08.2013 - 15:17 Uhr
Danke,
der letzte Kommentar war überflüssig :-)
gibts auch noch Vorschläge ohne .htaccess um wieder auf meinen ursprünglichen Post zurückzukommen?
Viele Grüße
Axl
CountryBan
am 30.08.2013 - 08:17 Uhr
Morgen@all
Noch jemand Erfahrungen mit Country Ban oder ähnlichen?
Vielen Dank für euer Feedback.
Gruß
Axl
Halloohne htaccess geht es
am 30.08.2013 - 09:07 Uhr
Hallo
ohne htaccess geht es mit ip2country.
MfG
https://awri.ch
Ich habe eine Schweizer Tastatur und daher kein scharfes ß ;-)
Grumel
am 30.08.2013 - 14:37 Uhr
Hallo,
Danke für die Antwort,
Bitte lese Dir meine ersten Post nochmals durch, ip2country setzte ich ja ein.
Viele Grüße
Axl
Hallo, grundsätzlich kannst
am 02.09.2013 - 09:39 Uhr
Hallo,
grundsätzlich kannst Du Dich davor kaum schützen.
1. Die Chinesischen Hacker können sich sehr leicht über einen offenen HTTP Proxy aus einem anderen Land verbinden.
Da bringt der IP Lookup wenig.
2. Performance: Die HTTP verbindung steht bereits und es wird ein Lookup auf die Datenbank gemacht (dauert nicht lange).
Wenn Du das direkt in der Firewall machst IPTables hast Du keine Performance einbussen.
Die beste Lösung sich dagegen zu schützen, ist ein Captcha wenn jemand einen Beitrag schreibt.
MfG
Robert
https://awri.ch
Ich habe eine Schweizer Tastatur und daher kein scharfes ß ;-)
Flood control
am 02.09.2013 - 10:12 Uhr
Modul Flood control.
Den Standardwert von 50 fuer Failed login (IP) limit kann man sicherlich herabsetzen.
Da geht noch was.