Редактор темы

Важно Блокировка по ip всяких антипираток, вебконтролей, рупротектов и прочей мерзости.

Привет коллегам по цеху. Спасибо за инфу, тоже уже как пару лет боремся с абузами, на Гоглу, плюс есть свои наработки на эту тему, так как держу несколько торрентов, и уже пара раз выхватывал бан от Гоглы и приходилось менять домены. Ниже список IP диапазонов, которые позволяют на 95% снизить поток абуз от пидоров.

144.76.0.0-144.76.255.255
173.254.192.0-173.254.255.255
64.207.128.0-64.207.191.255
54.0.0.0-54.255.255.255
23.0.0.0-23.255.255.255
107.0.0.0-107.255.255.255
204.0.0.0-204.255.255.255
50.0.0.0-50.255.255.255
174.0.0.0-174.255.255.255
184.0.0.0-184.255.255.255
5.56.16.0-5.56.16.255
178.68.128.0-178.68.255.255
188.121.32.0-188.121.47.255
185.23.21.0-185.23.21.255
213.189.192.0-213.189.192.255
217.138.0.0-217.138.44.255
64.124.0.0-64.125.255.255
83.166.96.0-83.166.111.255
94.136.40.0-94.136.40.255
37.187.72.0-37.187.79.255
37.59.0.0-37.59.63.255
151.80.224.0-151.80.227.255
198.37.144.0-198.37.159.255
148.251.0.0-148.253.255.255
46.165.224.0-46.165.231.255
176.67.172.0-176.67.172.255
206.99.94.0-206.99.95.255
62.233.41.128-62.233.41.255
104.224.1.0-104.224.1.255
104.224.0.0-104.224.63.255
86.172.0.0-86.173.255.255
37.48.64.0-37.48.127.255
71.7.0.0-71.7.127.255
69.30.128.0-69.30.191.255
106.128.0.0-106.191.255.255
176.38.0.0-176.38.255.255
1.192.0.0-1.199.255.255

У кого панелька ISP можно добавить как есть, в стандартный firewall, выглядеть должно примерно так:

2016-12-19.png

Следующий список добавляется в конфиг домена по nginx, в первую локаль:

if ($http_referer ~* "storm.assa\.pro") {
return 403;
}
if ($http_referer ~* "legalcontent.com\.ua") {
return 403;
}
if ($http_referer ~* "policeweb\.net") {
return 403;
}
if ($http_referer ~* "content-watch\.ru") {
return 403;
}
if ($http_referer ~* "text\.ru") {
return 403;
}
if ($http_referer ~* "webkontrol\.ru") {
return 403;
}
if ($http_referer ~* "ruprotect\.com") {
return 403;
}
if ($http_referer ~* "karaoke-karafun.narod\.ru") {
return 403;
}
if ($http_referer ~* "infopolice\.net") {
return 403;
}
if ($http_referer ~* "dm.audiolock\.net") {
return 403;
}
if ($http_referer ~* "megaindex\.ru") {
return 403;
}
if ($http_referer ~* "rdn-team\.com") {
return 403;
}
if ($http_referer ~* "similarweb\.com") {
return 403;
}
if ($http_referer ~* "semalt\.com") {
return 403;
}
if ($http_user_agent ~* "musobot" ) {
return 403;
}
if ($http_user_agent ~* "dtecnet" ) {
return 403;
}
if ($http_referer ~* "entura.co\.uk") {
return 403;
}
if ($http_referer ~* "link-busters\.com") {
return 403;
}
if ($http_referer ~* "audiolock\.net") {
return 403;
}
if ($http_referer ~* "ripblock\.co.uk") {
return 403;
}
if ($http_referer ~* "removeyourcontent\.com") {
return 403;
}
if ($http_referer ~* "digimarc\.com") {
return 403;
}
if ($http_referer ~* "counterfeit\.technology") {
return 403;
}
if ($http_referer ~* "muso\.com") {
return 403;
}
if ($http_referer ~* "scan-web\.ru") {
return 403;
}
if ($http_referer ~* "bycontext\.com") {
return 403;
}
if ($http_referer ~* "policedunet\.com") {
return 403;
}
if ($http_referer ~* "ricomanagement\.com") {
return 403;
}
if ($http_referer ~* "byxta\.net") {
return 403;
}
if ($http_referer ~* "ip-echelon\.com") {
return 403;
}
if ($http_referer ~* "tracksaur\.com") {
return 403;
}
if ($http_referer ~* "audiolock\.net") {
return 403;
}
if ($http_referer ~* "markmonitor\.com") {
return 403;
}
if ($http_referer ~* "comeso\.de") {
return 403;
}

Это защиты, от тех пидоров которые используют непосредственно скрипты обхода сайтов.

Ну и следующая подборка пидоров одиночек, которые просто лазят и руками шлют абузы:

deny 89.253.246.175;
deny 193.187.76.248;
deny 212.90.32.183;
deny 188.40.49.85;
deny 91.221.70.111;
deny 109.251.160.220;
deny 91.233.216.114;
deny 213.189.197.20;
deny 46.216.245.6;
deny 93.170.146.51;
deny 194.85.205.2;
deny 86.62.111.98;
deny 128.68.65.211;
deny 89.178.17.146;
deny 89.169.93.11;
deny 93.84.14.195;
deny 84.253.100.110;
deny 94.136.40.103;
deny 117.30.148.205;
deny 208.167.255.192;
deny 91.224.126.14;
deny 176.14.61.62;
deny 24.114.93.22;
deny 91.76.145.175;
deny 37.1.14.55;
deny 108.216.58.133;
deny 108.80.158.93;
deny 64.207.128.132;
deny 144.76.172.86;
deny 91.217.197.3;
deny 176.103.50.234;
deny 54.204.27.5;
deny 185.23.21.12;
deny 188.121.47.1;
deny 64.124.14.70;
deny 104.28.7.119;
deny 46.165.228.119;
deny 37.48.65.76;
deny 71.7.85.216;
deny 69.30.179.213;
deny 106.187.41.189;
deny 49.228.58.162;

можно добавить в nginx.conf

актуальная тема здесь: https://torrentpier.me/forum/thread...kripty-pravoobladatelej-eschjo-nemnogo.25809/
 
Последнее редактирование:
Привет коллегам по цеху. Спасибо за инфу, тоже уже как пару лет боремся с абузами, на Гоглу, плюс есть свои наработки на эту тему, так как держу несколько торрентов, и уже пара раз выхватывал бан от Гоглы и приходилось менять домены. Ниже список IP диапазонов, которые позволяют на 95% снизить поток абуз от пидоров.

Супер! А если сайт за cloudflare, то как забанить прокси из второго списка?
 
А есть ли какие-то способы ucoz сайт спрятать от правообладателей?
 
@Dr_Brown, объясните для простых смертных) Товарищей №1 и №3 можно вставить в .htacces, как в первом посте темы? А то не дружу с nginx и стоит не IPS, а VestaCP.
И по вторым товарищам:
в конфиг домена по nginx, в первую локаль
Я ток этот знаю /etc/nginx/nginx.conf Это же не он? Нужен именно конфиг сайта?
 
Да здесь /etc/nginx/nginx.conf, там же и local идет. Я Vesta давно юзал, уже не помню, у меня хостер ISP-4 при аренде VDS на kvm бесплатно дает.
 
  • Нравится
Реакции: Heiz
по логам сервера.
 
@funai, он ссылку выкладывал выше на другой форум. Там написано, как вычисляется.
 
group-ib - вообще дебилы какие-то невменяемые.
По их абузам удалил летом 20 плееров со страниц. В этот понедельник прислали эти же абузы по новой, на пустые страницы.
 
Некоторые на целые категории шлют.
 
Наконец руки дошли. Переделал список IP из поста в формате CIDR для пользователей VestaCP. Заходим в Firewall - > List fail2ban -> Add. И там выбираем WEB и добавляем построчно.
144.76.0.0/16
173.254.192.0/18
64.207.128.0/18
54.0.0.0/8
23.0.0.0/8
107.0.0.0/8
204.0.0.0/8
50.0.0.0/8
174.0.0.0/8
184.0.0.0/8
5.56.16.0/24
178.68.128.0/17
188.121.32.0/20
185.23.21.0/24
213.189.192.0/24
217.138.0.0/19
217.138.32.0/21
217.138.40.0/22
217.138.44.0/24
64.124.0.0/15
83.166.111.255
94.136.40.0/24
37.187.72.0/21
151.80.224.0/22
198.37.144.0/20
148.251.0.0/16
148.252.0.0/15
46.165.224.0/21
176.67.172.0/24
206.99.94.0/23
62.233.41.128/25
104.224.1.0
104.224.0.0/18
86.172.0.0/15
37.48.64.0/18
71.7.0.0/17
69.30.128.0/18
106.128.0.0/10
176.38.0.0/16
1.192.0.0/13
 
group-ib - вообще дебилы какие-то невменяемые.
По их абузам удалил летом 20 плееров со страниц. В этот понедельник прислали эти же абузы по новой, на пустые страницы.
блин ))) ты чо )))
нах удалял то ))) их емайл надо в антиспам удалить ) а не фильмы
 
всем привет! может повторюсь уже, но всё таки: сделайте ктонить факу пошаговый что куда и как добавить что бы сайту не навредить.а то я добавляю как в первом посте сказано
"Список ip: (вставлять в корневой .htaccess )"
и сайт выдаёт ошибку и не доступен блин становится.
 

Последние темы Популярные темы

Назад
Сверху