NginxВижу в логе в User Agent некий LieBaoFast

[sponsor=/4gr/mesto_120x20.png] О популярном сервере для высокопосещаемых ресурсов Nginx
Ответить Пред. темаСлед. тема
Виталя
 Вижу в логе в User Agent некий LieBaoFast

Сообщение Виталя »

Такое ощущении, что это какой-то троян ломится на сайт с китайских IP, в юзер- агенте есть такое: LieBaoFast
Нагрузка на сервер растет.
Вот полностью пример лога:

Код: Выделить всё

117.78.58.24 - - [25/Aug/2019:18:29:15 +0300] "GET /viewtopic.php?p=2869&sid=cc2087e68896e211879bb415d26a6b3e HTTP/1.1" 200 23204 "https://www.google.com" "Mozilla/5.0(Linux;Android 5.1.1;OPPO A33 Build/LMY47V;wv) AppleWebKit/537.36(KHTML,link Gecko) Version/4.0 Chrome/43.0.2357.121 Mobile Safari/537.36 LieBaoFast/4.51.3"
В общем, добавил в конфиг сайта строчку

Код: Выделить всё

	if ($http_user_agent ~* LieBaoFast) {
		 return 403;
	 }
Теперь этим китайцам отдается 403. Нагрузка упала.
Но есть сомнения, не блокирую ли я нормальных юзеров? Кто что может сказать?

Реклама
Гость
 Re: Вижу в логе в User Agent некий LieBaoFast

Сообщение Гость »

А я бы китайцев еще по языку фильтровал бы

Код: Выделить всё

if ($http_user_agent ~* LieBaoFast|zh_CN|zh-CN) {
 return 403; 
}

Гость
 Re: Вижу в логе в User Agent некий LieBaoFast

Сообщение Гость »

Вот еще левые боты лезут, у них в Юзерагенте есть такая строка Mb2345Browser
Отдаю им тоже 403, нагрузка на сервер резко снизилась :)

Гость
 Re: Вижу в логе в User Agent некий LieBaoFast

Сообщение Гость »

Не... попробовал то, что выше, начали и обычные пользователи жаловаться - с мобильными браузерами Safari например. И еще с Яндекс.браузером почему-то
Вот как правильно:

Код: Выделить всё

if ($http_user_agent ~* zh-CN\;OPPO.A33|OPPO.A33.Build/LMY47V\;wv|FRD-AL00.Build.HUAWEIFRD-AL00) {
   return 403; 
}

Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.