Skocz do zawartości

htaccess - blokada dynamicznych adresów


Burn

Rekomendowane odpowiedzi

Witam.

Od jakiegos czasu roboty mocno skanują strone przy której pracuje. Możliwe ze to nie tylko roboty, bo wywołania http idą z setek adresów IP.

Czesciowo to wynika z błędów konstrukcyjnych strony że roboty mogly "wygenerowac" sobie takie linki - ale to inna historia.

Przykładowy link ktory jest wywolywany tysiące razy na godzine. (linki czesto nieznecznie roznią sie od siebie)

https://www.domena.pl/kat/1/17,111&p=1/user/inchtml/inchtml/user/inchtml/inchtml/user/inchtml/inchtml/user/inchtml/inchtml/user/inchtml/inchtml/user/inchtml/inchtml/user/inchtml/'+uri+'/inchtml/'+uri+'/user/inchtml/'+uri+'/user/inchtml/common.js

Pytanie:

Jak w htaccess moge zablokować wywołania które w adresie url posiadają conajmniej 2 wystąpienia "inchtml" oraz 2 wystąpienia "user".

Początkowo stosowalem siłowe rozwiazanie:

RewriteRule ^(.*)user/inchtml/user(.*)$ https://www.msn.com/ [nc]

Ale okazuje sie ze w logach wystepują dowolne permutacje mające w treści "inchtml" oraz "user"

Oczywiscie moge zrobic kopie tej reguły i zastosowac rozne kombinacje wyrazen "inchtml" oraz "user" , ale sądze ze jest jakis wydajniejszy sposób.

Dzięki

Odnośnik do komentarza
Udostępnij na innych stronach

Niestety jest. Dlatego wlasnie chce blokować te urle które posiadają conajmniej 2 wystąpienia.

Po napisaniu tego posta zdalem sobie sprawe ze bardzo łatwo moge to zablokowac.

RewriteRule ^(.*)user(.*)user(.*)$ https://www.msn.com/ [nc]

RewriteRule ^(.*)inchtml(.*)inchtml.*$ https://www.msn.com/ [nc]

Aczkolwiek jesli ktoś zna lepsze rozwiazanie to oczywiscie bede wdzieczny za podzielenie się doswiadczeniami.

Pozdrawiam

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności