使用IP Abuse Detection来阻止spam的访问
作者:
最后更新于 | 最初发布于 | 分类: 服务器和主机
最近本Blog感觉有些响应慢,只是主观的感觉,没有进行测试。
估计是spam的无效访问太多,拖慢了速度。
幸好我用的是Dreamhost主机。它提供了非常多的工具可以来维护系统。
比如这个IP Abuse Detection Script,它可以用来检测网站的Error.log和Access.log,看访问最多的那些IP,如果没有反向解析的域名,就值得怀疑,就会放到.htaccess的禁止访问的列表中,这样,当这些IP再来访问时,就会获得403禁止的代码。
如果你把里面一些被标记为possible abused的IP地址,放到Google里搜索一下,就会看到很多讲spam的文章有提到这些IP。
下面把我添加到.htaccess中屏蔽掉的IP地址列出来。
## IP-ABUSE-LOOKUP
Order Allow,Deny
Allow from All
Deny from 117.12.105.220 64.27.21.12 220.181.32.41 216.195.34.195
Deny from 60.21.99.81 116.21.74.60 209.85.238.10
Deny from 123.52.79.10 220.242.97.250 125.121.195.134 61.135.221.50
Deny from 116.76.68.226 118.113.13.128 220.181.61.231 58.30.18.49
Deny from 65.214.44.28 211.136.108.219 220.181.19.107
过几天再看看,网站速度会否有些改善,CPU资源占用有否下降,到时再报告。
更新:玩聚网的郑昀email,以去掉两个误以为是spam的IP地址。20081010
qinai
补充一下,在WINDOWS服务器通过IPSEC过滤来实现该功能。呵
xiaobao
David:
我在上海,ADSL512K线路。访问确实慢~有的时候要等5秒左右才出来全部内容。
linker
ipsec过滤,看来我再研究一下这东东
请教下~~
博主大哥:
我不懂的linux命令,所以即使看到这个dh的英语使用方法还是不懂的在nano编辑框输入什么啊。。
能告诉我怎么操作吗?
请教下~~
发现是不是流量变大了,这种spam ip就多了呢?我后台有6k多条spam信息了
David Yin
要使用SSH,就不得不学一点Linux,或者说命令行操作。这我没办法教你,去找本书,装一台Linux,自己操作学习一下吧。
David Yin
通常spam会成比例的增长,影响并不会很大,不过减少spam的好处也是显而易见的。
请教下~~
呵呵,博主是不是在海外啊,这么晚了还在线