Foro de elhacker.net

Programación => Desarrollo Web => Mensaje iniciado por: pedro40 en 21 Junio 2018, 18:44 pm



Título: Probema en blog
Publicado por: pedro40 en 21 Junio 2018, 18:44 pm
Buenas a todos, espero que me podaís ayudar
Desde hace algún tiempo recibo muchas visitas en cinco minutos desde Paris a mi blog. El problema es que tienen un 100% de rebote y lo peor es que no se si estan intentando meter algún código malicioso o algo por el estilo.
Por lo que he leido googleando, lo más probable es que sea un bot, sabeis alguna forma de evitar que este bot ingrese en mi blog (https://www.mejorescomparativas.es/).
Gracias de antemano


Título: Re: Probema en blog
Publicado por: [u]nsigned en 22 Junio 2018, 15:58 pm
Si tiene siempre la misma IP podes bloquearlo con una regla de Apache. Igual tu servidor deberia tener su propio sistema de proteccion contra (D)DoS


Título: Re: Probema en blog
Publicado por: pedro40 en 25 Junio 2018, 09:21 am
Lo primero gracias por responder
El servidor me temo que no es apache, además cada visita es con una sola IP, si que he visto que los mandan todos desde el mismo sitio cada vez, pero cambia de un día para otro.
De todas formas lo que más me preocupa es que me metan algun codigo. Esto se puede evitar con algun plugin o algo.
Gracias


Título: Re: Probema en blog
Publicado por: engel lex en 25 Junio 2018, 09:36 am
primero aclara en qué está tu servidor para poder ayudarte, como está montado?


Título: Re: Probema en blog
Publicado por: [u]nsigned en 26 Junio 2018, 00:35 am
Deberias ser mas especifico, detallar en que tipo de servidor esta tu blog, y que software usa, si es wordpress o utra cosa. Y tambien da mas detalles sobre los 'ataques', como por ejemplo las ips, horarios, etc...ya veo que tu supuesto ataque es algun web crawler conocido como el de Google o similar


Título: Re: Probema en blog
Publicado por: #!drvy en 26 Junio 2018, 00:54 am
¿Como sabes que vienen de París específicamente? Has hecho un lookup y reporta la sede de la compañia o simplemente lo has geolocalizado ? Si es la segunda opción, ten en cuenta que no es nada fiable y lo más probable es que no sea París.

Dicho esto, Francia es el país donde OVH opera mayoritariamente sus datacenters. OVH es un proveedor de Hosting/VPS/Dedicados barato y tienen si no me equivoco unos 12 datacenters en Francia (3 de los cuales en París).

Te recomiendo que empieces por saber más información sobre las IP's. En concreto, haz un  lookup, mira a ver que ASN reporta, así sabrás si es un bot benevolente o no. Muchas veces también se suele obtener mucha información del UserAgent si es que reportan alguno.

Luego mira a ver que requests hace (a que URL tira,) ¿es algo especifico? ¿algún archivo en concreto? ¿Mete alguna carga útil (payload) destacable?

Y también fíjate a ver si sigue algún patrón que puedas identificar para en un futuro bloquear el acceso si es necesario.


PD: @[u]nsigned Nunca uses un HTTPD para bloquear IPs. Es contraproducente =)

Saludos


Título: Re: Probema en blog
Publicado por: pedro40 en 28 Junio 2018, 10:13 am
Voy a intentar contestaros todo lo que me preguntais
Utilizo el CMS Wordpress, montado en un servidor Nginx.
Por lo demas, las ips son diferentes, si hacen 20 visitas, 20 ips diferentes, suelen hacerlo 1 o dos veces a la semana y siempre son de Paris, aunque el Referal es diferente cada día. Las visitas ocurren en aproximadamente unos 10 minutos. La hora nunca es la misma, unas veces por la mañana y otras por la tarde.
¿Por que se que son de Paris?, una de las veces que ocurrio estaba delante del ordenador y en Google Analytics vi que venian desde alli. El resto de las ocasiones, veo que tengo 20 visitas desde Francia, todas desde Paris, con diferentes IPs. Todo esto lo veo en Google Analytics.
La URL a la que acceden siempre es la misma, una que no exsite en el blog (al menos que yo sepa), terminada en index.html.
Perdonar mi ignorancia, pero el ASN y el UserAgent no se lo que es.
Muchas gracias por vuestro tiempo y espero que me podais ayudar


Título: Re: Probema en blog
Publicado por: Anulix en 23 Agosto 2018, 13:18 pm
A mi me ha pasado también, lo de que visiten una url que no existe y que sea index.html, pero sólo ocurrió dos días. hace ya dos semanas que no me ha vuelto a pasar.

Mi teoría es que son bots que realizan visitas aleatorias, o crawlers.

Agradecería si alguien tiene una respuesta más específica.


Título: Re: Probema en blog
Publicado por: sakurr en 9 Junio 2022, 17:21 pm
A mí me ocurre lo mismo en mi blog!


Título: Re: Probema en blog
Publicado por: sakurr en 13 Junio 2022, 10:18 am
Creo que ya lo he solucionado, podéis ver si funciona bien? Porque creo que ya vuelve a cargar bien. La web es www.mejorescomparativas.net (https://mejorescomparativas.net/)