Практика
Использую на некоторых наших проектах очень удобный созданный мной за несколько лет работы над другими проектами, гибкий и быстрый защитник сайта от запросов злоумышленников, несанкционированного парсинга и не распределенных HTTP DDoS-атак. К. Класс-скрипт написан с минимальной зависимостью от других модулей, просто в подключении , не требует установку и имеет гибкую настройку. Суть работы защитника: каждый IP проверятся (с кешированием) из достоверных нескольких (поочередных , для надежности) источников. При этом достоверность возможна и по другим признакам. Есть список (автоматически расширяемый) белых и черных IP (v6 или v4).
В белый список автоматически добавляются ip некоторых поисковых машин, в черный автоматически добавляются ip при выполнении определенных правил-условий. Количество запросов в сутки, час, общее кол-во запросов, запросы на определенный URL, запросы с определенными параметрами, GET POST HEAD и тд , куки, протоколами https и т п. После установки суточная нагрузка на сервер уменьшилась более чем на 10-20% - оказалось более 50 бесполезных поисковиков производили индексирование несмотря на то, что они запрещены в файле robots. Так же успешно отражаются попытки парсинга сайтов. При этом, почти все обычные пользователи имеют доступ к сайтам. Окончательное решение о блокировке ип можно принимать мгновенно через переходы по соответствующим ссылкам на почту. Так же прорисовывается общая картина подозрительных запросов на сайт.

Комментарии