トレンドマイクロで自サイトどうなってるか調べたら「ビジネス」に分類されてたよ…
中国から「MSIE msie 6.0; windows nt 5.1 NT Firefox」ていうUAのアクセス来たけどなんだろう
30分間で8アクセスあったけど全部IPが違う
"MSIE msie 6.0; windows nt 5.1 NT Firefox"でぐぐってもよくわからない
とりあえず普通にブラウザで見に来たお客様じゃないから蹴って問題ないとおもう
512 :
スペースNo.な-74:2013/07/05(金) NY:AN:NY.AN
中国からのアクセスよけのおまじない
robots.txtのコメントアウトに天安門、六三事件、Free Tibet。
htaccessで.cnを蹴っとけばいいんじゃないの
そういうのは奴ら、簡単にくぐり抜けて来るので
>>512の方が確実だったりするw
6ホタスレのこれ誰か詳しく知らない?
735 スペースNo.な-74 sage 2013/08/16(金) NY:AN:NY.AN
>>711-712 ウチも来る<funabasi.chiba.ocn.ne.jp
解析見るとRobotって書いてあるから巡回ロボットなんだろうけど
気になってググッても巡回ロボはGoogleやYahoo!やmsnばかりでocnは引っかからない
ocnのロボットって存在するのかな?
誰か教えて欲しい
>515
「+Robot」。
>robots.txtを無視します。
>管理画面のリンクからパスワード認証ページもスキャンしてきます。
>特定サイトを個人でweb自動巡回をするならまだしも全く関連性のない大量のサイトを同じIP・UAで巡回するとは考えられません。
>phpなどで作成されたweb自動巡回プログラムによる偽装ユーザーエージェントの可能性もあります。
>利用目的も不明確でrobotsを読まないクローラーはブロックするのが良いでしょう。
>あまりにアタックが酷い場合は.htaccessでdeny(※一部のユーザーに障害が出ます)
>deny from .chiba.ocn.ne.jp
こっちはググれば情報が出てくる
#facebookexternalhit
deny from 69.0.0.0/8
顔本に1つでも本人・第三者が投稿したページリンクがあるとrobots.txtガン無視・非公開URLもクロールする透過性プロクシbot
518 :
スペースNo.な-74:2013/10/07(月) 23:07:28.59
あげ
519 :
スペースNo.な-74:2013/10/27(日) 22:54:54.64
保守保守
ホシュ
このスレの過去ログやccessのサイトで調べまくってたら日本系のだけ許可するのがいいのか
海外とかまずいやつは弾いたほうがいいのかよくわかんなくなってきた
まあどっちにしてもメリットデメリットあるんだろうけど
自分は全弾き→国内IPだけ許可
マメに更新してallow増やしてるけど国内ISPで見られない人もいるかもなーとは思う
申し訳ない反面、正直快適でもある
粘着ちゃんが海外串使ってきた事があるから海外IPは通す気になれない…
海外在住の自分涙目w
まあ、国内IPだけ許可ってのが一番安心だと思うので文句はないけど
観たい時は日本の串通すし
2ちゃんのBBQ使って
串防止してるサイトとかもあるよねぇ(・∀・)
ccessのテンプレサイトやこのスレなどの記述を自鯖(ribbon)で実験(自分のIPを弾く)したらできないことが多かった
パス付ページを作成するのはできるみたいだけどribbonでのアクセス制限での具体例が
ribbon公式の単純なやつしか見つからない
ネット検索ヒットなし、htaccessスレ・ribbonスレ・ロボ避けスレの過去ログでもヒットなし
ribbonでccessを上手く使いこなしてる人っているんだろうか?
前スレに載ってたjpのみ許可した上で個別のIPを弾くのはできないみたいだ
このスレの
>>70のはできたからDenyでの拒否はできる
わりと何年も放置することが多いから有料に行く気になれない
ribbonの制限付の中でを上手く活用できるようになりたいので、もうちょっと実験つづけてみる
>>525 BBQは手っ取り早く使えるけど、結構抜けもあるから
他のBLを併用するか自前で補完しないといけない
>>526 ribbon昔借りてたよー
一年くらいで有料鯖に移っちゃったけど
allow from .jpは確かにエラーが出た記憶がある
よく分かんない制限が多い鯖だよね
optionコマンドと個別denyと直リン拒否は出来たから最低限の自衛は可能だったけど
何がおkで何がNGなのか判別出来なくて諦めてしまったw
頑張ってね
>>528 レスサンクス
どうやら自分Order Allow,DenyをOrder Deny,Allowと間違えてたみたいだ
ファイル一覧非表示Optionsと前スレの134のjp許可+.ed.jp拒否、この組み合わせはできた
↓ribbonでできたhtaccess例
------------
Options -Indexes
Order Allow,Deny
Allow from .jp
Deny from .ed.jp
------------
上記に
>>409と
>>414あたりを組み合わせたいが上手くできてるかどうか確かめられない
とりあえず、
>>129みたいに忍者バリアーとrobots.txtと併用しようと思う
中国弾きは
>>512参考にしておけば大丈夫だろうか
>>512って、
robots.txtに天安門とか書いて
robots.txtを読ませなくするのは意味がないんじゃないか?
中国クローラーでもrobots.txtを読んでもらえるなら読んでもらったほうが
効果あるんじゃないの?
読まないやつは何をしても読まないんだし
>>530 じゃあ、htmlのソースに書いておくとかはどうだろう
今調べてみたら【絵】転載対策スレ【文章】
http://kohada.2ch.net/test/read.cgi/doujin/1290594099/ の4だと効果あるとは書いてあるけど
html自体に「天安門」の記述しても必ずしも中国ブロックできるわけじゃないみたいね.
>>531 自分のブラウザを外国語に設定して実験して、日本語のみ許可は無理みたいだけど外国語を弾くのはできた
実際はもっと記述してるけどとりあえず、こんな感じで弾きたい言語を加えてみた
↓ribbonでできたhtaccess例
------------
Options -Indexes
Order Allow,Deny
Allow from .jp
Deny from .ed.jp
SetEnvIfNoCase Accept-Language cn shutout
SetEnvIfNoCase Accept-Language zh shutout
Deny from env=shutout
------------
ちょっと相談に乗ってください
.htaccessで検索よけはしていたけど、特定IPを弾きたくて設定足したら全部見れなくなるみたいで、何がおかしいのか…
さくらサーバー借りてて説明の通りにしてる、改行も確認した。
検索よけと同じテキストに書き込んだらいけないとかないですよね?
なんて書いたのか、一部伏せるとかして貼ってくれないとなんとも
さくらのレンタルサーバにあげたhtaccessの1行目にOptions -Indexesを書き込んでないか?
XREAもそうだったけどさくらのサーバーではエラーになるよ
<<534
Order allow,deny
allow from all
deny from remote.host.com
deny from p23140-ipngn1×××(市名).(県名).ocn.ne.jp
(改行)
という感じで、さくらの説明そのままに書き込みました
<<535
一番上は
AddHandler cgi-script htaccess
になっています
アンカー間違ってる時点で
記述をなんか間違ってる感…
deny from remote.host.com
は、あくまで例であって
こう書いてるわけじゃないよね
さくらだったら
コントロールパネル→ファイルマネージャー→表示アドレスへの操作→アクセス設定
でhtaccess作れるから
わからないならそれでやったほうがいいよ
533だけど無事.htaccessで設定できました!
ありがとうございました!
原因も書いてってよ(よかったら)
最終行の改行が足りなかったとかそんな問題の予感
533だけどもっとバカな理由です
元々ロボ避けは入れてたから
Order allow,deny
allow from all
の部分はいらなかったぽい。
で
deny from p23140-ipngn1×××(市名).(県名).ocn.ne.jp
(改行)
だけの記述にしたら上手くいった
ごく当たり前の事なんだけど
ヘルプ見てそのままコピペして大丈夫だと思い込んでたorz
ロボ避け用と個人で弾いてるのは分かるように
+検索避け+
以下〜
+個人用+
以下〜
って分けてたから最初から書き込まないと効果ないと思ってた
恥ずかしいけど初心者のミスの参考に晒しときます
Order allow,deny
allow from all
が二つあったって事?
ここ数ヶ月くらいtorを通したアクセスが急増したのに気がついたんだけど皆はどう?
動きがロボットぽいようなそうでないような感じで2ヶ月くらい悩みつつ
同人サイトにtor通す意味がわからんのでそろそろ蹴ろうかと思ってるんだが
>>545 torのことをまったく知らなかったから勉強になった
自サイトは海外からのアクセスを弾いているから大丈夫だと思ったけど
念のためtorを導入して試してみた
思った通り403エラーになった
普通に閲覧するのならtorを通す意味がないから弾いていいと思うよ
国外の連中がtor経由してくる可能性を考えれば蹴っておいて損はない
生ログを取ってるサイトに行くときは
tor噛ますこともあるなあ
単なる気まぐれだけど
いろんなニュースで有名になったら使う人増えたのかもね
>>546 どうやって弾こうか考えてたので検証ありがとう
とりあえずログに残ってたtor関連を弾いて様子見て
上手くいかなかったら海外全弾きの方向で考えてみる
最近はアングラツールじゃなく誰でもタダで簡単に使えるアプリみたいな扱いだから
もしかしたら隠れたい人が使ったのかもしれないけど挙動が普通と違うのでかえって目立つ
日本の女子が過疎気味腐向けサイト見るにはオーバースペックだと思うわtor
トレンドマイクロ弾いてるんだけどいつまで経ってもしつこくエラーログが溜まるから
ちょっと腹立つ
もう来るな!!とはっきり伝えるやり方をこと細かく説明してくれてたサイトかブログをどこかで見たような気がする
WPScanを鯖管やbotが実行してくる、ということはありますか?
ごめんなさい書き込んでしまった…
WPScan v2.4.1 (
http://wpscan.org)というのがひっかかっていたので
オンラインスキャンされたのかな?と思うのですが
>554
古いバージョンのWordPressのまま運営しているサイトかどうかチェックする為のスキャンサービス
あなたのサイトはWordPressを使っていませんか?
自分でテストした覚えがないなら善意ある人が訪問しようとしたあなたのサイトがトロイに汚染されていないかチェックしたか
悪意ある第三者が踏み台サイトに利用しようと無差別抽出URLで検索にかけた可能性がある
即.htaccessを設定しWordPressを最新バージョンに更新。
素早い詳細ありがとうございます
バージョンアップはしているので.htaccessの方いじってみます
6ホタでめったに動かない幸一つきりしか登録してなくても
いろいろあるものですね