1. IMPORTANT : Nouvelles mesures de sécurité - 2. Règles pour obtenir de l'aide dans les forums de support - 3. Restrictions des droits pour le groupe "Support suspendu"

Il est obligatoire de respecter les Règles de MyBB.fr : Version abrégée ou Version complète pour obtenir du support sur nos forums.

Les membres ayant un site/forum contrevenant aux règles de MyBB.support seront placés dans le groupe "Support suspendu" et ne bénéficieront plus du support du staff. Nous recommandons aux autres membres d'agir de même. Il ne s'agit pas d'un bannissement, le membre retrouvera son statut "normal" dès que sa situation sera conforme aux règles.

Nouveau : un Wiki en français : plus de détails.
Avant de soumettre votre problème, consultez-le, ainsi que la FAQ, sans oublier le moteur de recherche interne.


Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
[Tuto] Combattre les bots !!
Mots-clés » tuto, combattre, bots
19-02-2011, 16:39, (Modification du message : 19-02-2011, 16:54 par ghost.)
#1
[Tuto] Combattre les bots !!
Par expérience je peux vous dire que les attaques informatiques émanent parfois de certains pays plus que d’autres (spams, DoS, botnets, etc.). Au même titre que les commandes frauduleuses sur certains sites de vente en ligne (OVH ayant connu ce problème il y a quelques temps).

Personnellement et sur Geekiano j'ai dû bloquer l'accès aux pays suivants : Russie, Suède, Chine, Lituanie, Brésil...et c'est dû en premier lieu aux bots.

[Image: erfypy.png]



Une solution technique ?

La seule solution consiste à interdire l’accès à votre sites si le visiteur se situe dans un pays “à risque”. L’organisation IANA gère au niveau mondial l’affectation des plages d’adresses IP par pays dans lesquelles puisent les fournisseurs d’accès pour les distribuer à leurs clients. Il nous suffit donc d’interdire une plage ou un réseau pour bloquer à un site pour un ou plusieurs pays.

En pratique

Il faut ajouter les plages d’adresses IP ou les réseaux à bloquer dans un fichier .htaccess que Apache sera capable d’interpréter avant de livrer la quelconque page web au visiteur.

Comment identifier ces plages ? Le site BlockACountry permet de créer ce fichier .htaccess très simplement, en sélectionnant les pays à bloquer dans un formulaire. Il nous retourne le contenu d’un fichier .htaccess tout prêt avec les plages IP correspondantes aux pays sélectionnés (notation CIDR) :

[Image: 15dqs20.png]

Vous pouvez bien sûr modifier ce fichier pour rediriger le visiteur autrement que via un erreur 403 et sur une page dédiée que fabriquerez.

D’autres sites permettent de réaliser cette opération tel que Find IP Address qui propose également de connaître le pays d’une adresse IP, IP2Location, IPCountry et bien d’autres.

Conclusion

Ce type de restriction peut également permettre de restreindre l’accès à certains services comme le fait Google avec Google Voice (USA uniquement).

Ces attributions étant susceptibles d’évoluer au fil du temps (nouvelles attributions bien que le réseau IPv4 arrive à saturation, changement de blocs), il est conseiller de mettre à jour votre liste une à deux fois par an certains sites vous offrent la possibilité d'être notifier par mail (Newsletter) s'il y'a une màj.

ATTENTION : si vous bannissez un pays pensez que les moteurs de recherche basés dans ce pays ne pourront pas indexer votre site. Google étant basé aux USA.



PS: Pour limiter l'enregistrement des bots j'ai aussi installé deux extensions (vu que même avec le htacces et le reCAPTCHA, ils arrivent à le faire via des proxy tout en crackant le code du recaptcha) :

- Registration Security Question

- reCAPTCHA III

La seule méthode efficace c'est la plus simple, il suffit d'installer Registration Security Question et de créer ses propres questions...

J'espère que j'aide la communauté francophone de mybb avec ce tuto..

Le savoir n'est bon que s'il est partagé
[Image: 799.gif]
Répondre


Messages dans ce sujet
[Tuto] Combattre les bots !! - ghost - 19-02-2011, 16:39
RE: Combattre les bots !! - haytoch - 19-02-2011, 16:47
RE: Combattre les bots !! - ghost - 19-02-2011, 16:51
RE: Combattre les bots !! - haytoch - 19-02-2011, 16:56



Utilisateur(s) parcourant ce sujet : 1 visiteur(s)

Contact | MyBB.support | Retourner en haut | Retourner au contenu | Version bas-débit (Archivé) | Syndication RSS
 Utilitaire de traduction fourni par Regentronique