Rechercher : dans
Par :

Bloquer IP....

Dernière réponse le 19 nov 2007 à 18:07:23 Manda, le 19 nov 2007 à 07:23:08 
 Signaler ce message aux modérateurs

Bonjour,

Voici mon problème... que je ne sais comment résoudre pour le moment.

Depuis jeudi, quelqu'un ou quelquechose s'amuse à pomper ma bande passante sur mon site (je suis en hébergement mutualisé chez OVH).
Je stockais de gros jpg sur ce site, et pendant 3 jours, 3 sources différentes d'après mes logs ont rechargé plusieurs fois par seconde pendant des heures ces images.
Résultat : 20GO de bande passante pompée (la totalité de mon abonnement OVH... la 1ere fois en 2 ans)... et menace de coupure :x

J'ai supprimé ces contenus pour endiguer un peu le processus... mais que faire ?

J'ai vu des choses sur les fichier robot.txt.... mais est ce considéré comme un robot ? Les fichiers .htaccess pour bannir les IP ?
Y a t'il d'autres solutions ?

Merci d'avance pour vos réponses !

Meilleures réponses pour « Bloquer IP.... » dans :
Protéger votre serveur ssh contre les attaques brute-force Voirssh est excellent pour accéder à distance à ses fichiers, ou même utiliser son ordinateur à distance. Mais que faire contre les attaques de type brute-force ? (Essai de toutes les combinaisons de lettre pour trouver le mot de passe). C'est...
Comment connaitre son adresse IP ? VoirLes quelques commandes ci-dessous vous permettront de trouver l'adresse IP de votre ordinateur. Connaître son adresse IP Sous Windows 2000 / Windows XP / Windows Vista Sous Windows 95 / Windows 98 Sous Linux Pourquoi certains sites...
Adresse IP VoirSommaire Qu'est-ce qu'une adresse IP Déchiffrement d'une adresse IP Adresses particulières Les classes de réseaux (obsolète) Classe A Classe B Classe C Attribution des adresses IP Adresses IP réservées Masques de sous-réseau Interet...
TCP/IP VoirQue signifie TCP/IP? TCP/IP est une suite de protocoles. Le sigle TCP/IP signifie «Transmission Control Protocol/Internet Protocol» et se prononce «T-C-P-I-P». Il provient des noms des deux protocoles majeurs de la suite de protocoles, c'est...
Port/Ports TCP/IP VoirL'utilité des ports De nombreux programmes TCP/IP peuvent être exécutés simultanément sur Internet (vous pouvez par exemple ouvrir plusieurs navigateurs simultanément ou bien naviguer sur des pages HTML tout en téléchargeant un fichier par FTP)....

1

Jeff, le 19 nov 2007 à 07:53:51

Le fichier robots.txt n'est pas une solution à ce problème, car il faut que le robot respecte cette directive, ce qui ne sera vraisemblablement pas le cas de celui qui aspire vos contenus.

La solution dans ce genre de cas est de mettre une directive dans le fichier .htaccess interdisant l'accès à l'utilisateur selon certains critères (HTTP_USER_AGENT ou REMOTE_ADDR). Jeff - Wm@Ccm -

Répondre à Jeff

2

Manda, le 19 nov 2007 à 08:11:18

Je viens de me replonger dans les logs... apparement c'est un programme qui tourne sur gigaloader.com qui "stress" mon serveur... (si j'ai saisie, l'utilisateur rentre sur le site une url d'image, qui sera rechargée encore et encore...)

Donc dans le .htaccess, puis je bloquer les requetes depuis ce site ? Et surtout comment... ?

Répondre à Manda

3

Jeff, le 19 nov 2007 à 08:28:02

Fais voir une ligne de log... Jeff - Wm@Ccm -

Répondre à Jeff

4

Jeff, le 19 nov 2007 à 08:28:32

J'avais écrit ce genre d'astuce il y a quelques temps :
http://www.commentcamarche.net/faq/sujet 4274 webmaster empecher l aspiration de mon site Jeff - Wm@Ccm -

Répondre à Jeff

5

Manda, le 19 nov 2007 à 08:38:12

Voilà pour info une ligne de log...

AAnnecy-158-1-32-17.w90-42.abo.wanadoo.fr www.monsite.net - [18/Nov/2007:20:13:02 +0100] "GET /lazysite/avatar/azel1.jpg?301195413147347None HTTP/1.1" 200 7536 "http://www.gigaloader.com/user-message/none" "Opera/9.24 (Windows NT 6.0; U; fr)"

Répondre à Manda

6

Jeff, le 19 nov 2007 à 08:47:29

Une façon simple de le faire dans un .htaccess :

        RewriteEngine on
        RewriteCond %{HTTP_REFERER} ^.*gigaloader.com.*$ [NC]
        RewriteRule .* - [F,L]


Jeff - Wm@Ccm -

Répondre à Jeff

7

Manda, le 19 nov 2007 à 08:55:08

Merci, je le teste tout de suite ;)

Répondre à Manda

8

Jeff, le 19 nov 2007 à 09:03:08

Si tu es hébergé chez Free, cela ne fonctionnera pas, il faudra opter pour une solution telle que la suivante :

SetEnvIf Referer "^http://www\.gigaloader\.com" ban=1

<Files ~ "^.*$">
order allow,deny
allow from all
deny from env=ban
</Files>

Jeff - Wm@Ccm -

Répondre à Jeff

9

Manda, le 19 nov 2007 à 11:58:11

Bon, je touche du bois, ça a l'air de fonctionner... (je suis chez OVH)

Je vais maintenant me renseigner sur la manière de sécuriser mon site, pour éviter à l'avenir ce genre de problèmes...

Répondre à Manda

10

Jeff, le 19 nov 2007 à 14:36:38

Ok, je passe le problème en "résolu" ! Jeff - Wm@Ccm -

Répondre à Jeff

11

 Manda, le 19 nov 2007 à 18:07:23

Oui, ça fonctionne parfaitement !

Répondre à Manda
Collection CommentÇaMarche.net