DDoS attack - Invasion de robots sur le forum phpBB

Discussions sur l'utilisation du logiciel phpBB.
Fux RSS
Règles du forum
Discussions sur l'utilisation du logiciel phpBB.
Répondre
Avatar du membre
Admin
Administrateur du site
Messages : 110
Enregistré le : 12 mai 2024, 17:11
Statut : Hors ligne

DDoS attack - Invasion de robots sur le forum phpBB

Message par Admin »

Une attaque DDoS (Distributed Denial of Service) est une tentative malveillante visant à rendre un service en ligne indisponible en submergeant le serveur, le réseau ou le service cible avec un trafic écrasant provenant de multiples sources. Les attaques DDoS peuvent causer des interruptions majeures, rendant un site web ou un service en ligne inutilisable.

Voici une solution pour bloquer les robots agressifs qui semble très bien fonctionner.
Blocking aggressive Chinese crawlers/scrapers/bots

Cette façon de procéder semble très efficace. Si vous devez ajouter une ligne pour un autre agent utilisateur, cela devrait être explicite – il suffit de choisir une section de texte de l’agent utilisateur qui semble unique à ce bot en particulier et d’ajouter ce texte à une autre ligne dans le même format.
Existe t-il un moyen de bloquer sans sacrifier la vitesse de chargement des pages ?
🏴‍☠️ Celui qui ne croit pas en la sauvegarde vit en équilibre instable.
Avatar du membre
Admin
Administrateur du site
Messages : 110
Enregistré le : 12 mai 2024, 17:11
Statut : Hors ligne

Re: DDOS attack - Invasion de robots sur le forum phpBB

Message par Admin »

Voici une solution manuelle.

On prend l'exemple dans la capture d'écran en pièce jointe avec les robots de Amazonbot repérable à ceci dans son user agent : Amazonbot/0.1 et ChatGPTbot repérable à ceci dans son user agent : GPTBot/1.2

Allez dans le panneau d'administration au menu Robots
En bas de la page -> Ajouter un robot
  • Nom du robot : Amazon [Bot]
  • Agent correspondant : Amazonbot
  • Nom du robot : GPT [Bot]
  • Agent correspondant : GPTBot
Et ainsi de suite, cela réduira alors très notablement le nombre de sessions.
Ces robots ne feront plus qu'une seule session ouverte pour leurs visites.

bad_bots.png
bad_bots.png (97.62 Kio) Vu 84 fois
🏴‍☠️ Celui qui ne croit pas en la sauvegarde vit en équilibre instable.
Avatar du membre
Admin
Administrateur du site
Messages : 110
Enregistré le : 12 mai 2024, 17:11
Statut : Hors ligne

Attaque DDoS et fichier .htaccess

Message par Admin »

Lorsque vous subissez une personne avec un logiciel d'attaque DDoS faisant des requêtes avec IP tournante, ce n'est pas une horde d'individus !

Voici des directives dans le fichier .htaccess

Il faut d'abord chasser les connexions en cause dans le qui est en ligne et regarder le pays dans le whois
Ensuite, appliquer ceci ;
après cette ligne :

Code : Tout sélectionner

RewriteEngine On
Ajouter :

Code : Tout sélectionner

# Interdire tous les pays listés (code ISO 3166-2)
RewriteCond %{ENV:GEOIP_COUNTRY_CODE} ^(NL|BD|MX|ID|IN|UY|BR|VN|CN|DZ|TR|SG|RO|ZA|ZZ)$
RewriteRule ^(.*)$ - [F,L]
Ce code permet d'interdire l'accès à tous les pays listés
On modifie la liste de pays (NL|BD|MX|ID|IN|UY|BR|VN|CN|DZ|TR|SG|RO|ZA|ZZ) avec par exemple -> https://documentation.abes.fr/sudoc/for ... esPays.htm
🏴‍☠️ Celui qui ne croit pas en la sauvegarde vit en équilibre instable.
Répondre