لقد بدأت مؤخرًا في إيلاء المزيد من الاهتمام لما يحدث على المدونات الموجودة على الخادم. لقد لاحظت أن لدي مدونة مقروءة جدًا، بها الكثير من الزيارات. مثال واضح في الصورة أدناه:

هذه روبوتات البريد العشوائي هناك الكثير منهم، وتعليقاتهم تصل إلى المئات أكيسميت. أعرف ذلك في وورد، هناك خياره حظر IP الذي يريد التعليق، ولكن هذا لا يساعد كثيرا، وذلك لسببين.
1. عنوان IP إذا تم حظره من WordPress –> تصل لوحة المعلومات إلى الخادم وتوجد حركة مرور.
2. إذا كان هناك 100 مدونة على الخادم... فيجب على كل مدونة حظر نفس عنوان IP. (الصداع)
3. من نفس عنوان IP، يمكنه محاولة البحث عن نقاط الأمان الضعيفة، على المنافذ المفتوحة الأخرى. (أعلم أنني قلت سببين. أحدهما مكافأة)
هناك طريقة أخرى لمنع وصول عنوان IP إلى موقع ما وهي تحرير الملف .htaccess، من المجلد الجذر، حيث توجد ملفات موقع الويب (عادةً public_html). كانت لدي تخيلات كهذه، في يونيو 2007 تقريبًا، عندما كنت أكتب هذا المنشور "حرمان من الوصول إلى البريد العشوائي IP".
لا أوصي باستخدام طريقة حظر IP .htaccess لأي شخص، وذلك لسبب واحد: كلما زاد تحميل ملف .htaccess، زاد وقت تحميل الموقع. إذا كان كل 100 ملف htaccess يحتوي على 50 توجيهًا، على Apache (خادم HTTP)، يمكنك وضع الحلوى وشمعتين :)
أعتقد أن الطريقة الثالثة هي الأفضل. حجب IP- على مستوى الخادمكلهم الموانئ، استخدام iptables.
في الصورة أعلاه، يظهر IP 194.8.74.158، وهو يحاول إرسال بريد عشوائي إلى بعض صفحات المدونة. يتم حظره على مستوى الخادم بالطريقة التالية.
root@server [~]# /sbin/iptables -I INPUT -s 194.8.74.158 -j DROP
root@server [~]# /sbin/service iptables save
Saving firewall rules to /etc/sysconfig/iptables: [ OK ]
root@server [~]#
Bineinteles ca nu o sa blocam fiecare IP in parte. Din care am vazut, botii folosesc mai multe IP-uri din acelasi bloc. In cazul acesta exista, أرين و ناضجة.
وويس (ripe.net): 194.8.74.158
inetnum: 194.8.74.0 - 194.8.75.255
netname: DRAGONARA-NET
descr: Dragonara Alliance Ltd
country: GB
نعم. إذا كان عنوان IP يأتي من منطقة أنا متأكد من أنني لا أريد زوارًا على الخادم (إما عبر الويب أو عبر البريد الإلكتروني)، فلدي خيار منع الوصول إلى فئتين C (الشبكة الفرعية من الفئة C)، والتي تتضمن النطاق الكامل لعناوين IP بين 194.8.74.0 و194.8.75.255.
/sbin/iptables -I INPUT -s 194.8.74.0/24 -j DROP
/sbin/iptables -I INPUT -s 194.8.75.0/24 -j DROP
/sbin/service iptables save
iptables –L , لرؤية قائمة عناوين IP "Chain INPUT".