这个 IP 109.203.114.100 一直在爬/攻击我的网站,刚刚服务器重启后,很快就到 223K 了,用什么好的反制措施吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
az
V2EX    问与答

这个 IP 109.203.114.100 一直在爬/攻击我的网站,刚刚服务器重启后,很快就到 223K 了,用什么好的反制措施吗?

  •  
  •   az 2014-12-30 21:47:16 +08:00 4409 次点击
    这是一个创建于 4021 天前的主题,其中的信息可能已经有所发展或是发生改变。
    4642 223K DROP all -- * * 109.203.114.100 0.0.0.0/0
    28 条回复    2014-12-31 02:24:39 +08:00
    moname
        1
    moname  
       2014-12-30 21:49:43 +08:00 via iPhone   1
    查询whois,投诉
    az
        2
    az  
    OP
       2014-12-30 21:53:12 +08:00
    @moname 这个能算吗http://whatismyipaddress.com/ip/109.203.114.100
    要怎么投诉?
    moname
        3
    moname  
       2014-12-30 22:12:19 +08:00 via iPhone   1
    @az 等下回去我帮你看看,反正是要查到他的商家,给商家发邮件,提供他的爬行记录就行。
    Slienc7
        4
    Slienc7  
       2014-12-30 22:14:20 +08:00 via Android   1
    觉得不爽,防火墙规则屏蔽就是
    举报有点扯,频繁访问能说明什么?
    az
        5
    az  
    OP
       2014-12-30 22:14:36 +08:00
    @moname 多谢。
    az
        6
    az  
    OP
       2014-12-30 22:15:37 +08:00
    @xgowex
    现在的记录是
    9186 441K DROP all -- * * 109.203.114.100 0.0.0.0/0
    lolicon
        7
    lolicon  
       2014-12-30 22:16:01 +08:00   1
    Orz…这种程度,投诉绝对没人鸟,而且还是英国,不是美国。除非你上律师函…
    az
        8
    az  
    OP
       2014-12-30 22:17:43 +08:00
    @xgowex 已经屏蔽了,只是都一天了,它还在不断的尝试:
    9739 467K DROP all -- * * 109.203.114.100 0.0.0.0/0
    halczy
        9
    halczy  
       2014-12-30 22:20:59 +08:00
    投诉到这里:

    Abuse and TOS violations - [email protected]
    Simply Transit General: +44 (0)1628 777730
    Slienc7
        10
    Slienc7  
       2014-12-30 22:25:21 +08:00 via Android
    http://m.eukhost.com/ 还不如直接找ip所在这家空间商投诉
    winterx
        11
    winterx  
       2014-12-30 22:45:53 +08:00
    同楼主 每天都有很多IP恶意爬我的站 都是国内IP
    分分钟一小时几个G

    目前只能根据大流量IP加入iptables。。。。
    LINAICAI
        12
    LINAICAI  
       2014-12-30 22:57:15 +08:00
    同情楼主。。。
    虽然我也爬,不过我一般选择在下半夜~
    yylzcom
        13
    yylzcom  
       2014-12-30 23:40:38 +08:00
    直接禁止掉有流量就让他跳转好了
    bood
        14
    bood  
       2014-12-30 23:48:48 +08:00 via Android
    为什么爬楼主的网站,楼主的网站正常流量很大吗
    moname
        15
    moname  
       2014-12-30 23:59:08 +08:00
    如这位朋友@halczy 所说,就是投诉到这里。。。不过英国我不清楚,要是美国,即使他给你发过邮件,只要你提供邮件说这是垃圾邮件,他们都会处理的。
    moname
        16
    moname  
       2014-12-31 00:00:11 +08:00
    查IP whois,去这两个网站,
    http://www.ip2location.com/
    http://bgp.he.net/
    Showfom
        17
    Showfom  
    PRO
       2014-12-31 00:01:15 +08:00
    附上 log,把 abuse 投诉信发给

    [email protected]
    [email protected]
    Showfom
        18
    Showfom  
    PRO
       2014-12-31 00:02:16 +08:00
    @moname 也不一定,你得附上证据才行,随便说这个 IP 发垃圾邮件了巴拉巴拉巴拉的一般都不会鸟你。
    @halczy Transit 不会鸟的
    moname
        19
    moname  
       2014-12-31 00:08:10 +08:00
    @Showfom 是哇,,我就是说你要提供邮件之类的证据。
    Showfom
        20
    Showfom  
    PRO
       2014-12-31 00:15:44 +08:00
    @moname 其实这证据他们也不能鉴别真伪的,随便复制一个源邮件过去,把里面的 IP 换成你要投诉的 IP 就行。。。不过这样太坏了 喵的

    另外,查询 IP whois 的话直接 whois 命令即可。。。最快
    moname
        21
    moname  
       2014-12-31 00:20:30 +08:00
    @Showfom 哈哈,作为商家,你肯定收到这种投诉邮件。。。。
    我昨天就收到了,说我发邮件,,,,我那VPS真心没发过邮件,只能认栽
    Showfom
        22
    Showfom  
    PRO
       2014-12-31 00:21:22 +08:00
    @moname 真真假假的收到好多次了,一开始还有点小激动呢,后来我干脆不去鸟了。。。。
    Showfom
        23
    Showfom  
    PRO
       2014-12-31 00:23:44 +08:00
    @moname 教你一招,你要仔细看一下邮件内容里的时间,然后和服务商说这段时间你在睡觉,你要求他们去查 log ,一般的商家只要 IP 没有进黑名单也就和你打哈哈了
    moname
        24
    moname  
       2014-12-31 00:26:42 +08:00
    @Showfom 好的,多谢。国外商家一般就要求1天内回复,要是不回复or回复得不好,他们就会暂停or退款。
    Showfom
        25
    Showfom  
    PRO
       2014-12-31 00:27:36 +08:00
    @moname 还有故意来阴你的,明明没有一定说有,目的是可能你用的流量比较大,商家需要找个借口把你赶走
    moname
        26
    moname  
       2014-12-31 00:47:22 +08:00
    @Showfom 好吧,碰到过一次,ftpit,写的是500G月流量(没限制带宽),,,可是他发个邮件给我,说我超过xxM,流量太大了(还没过500G)就叫我别用了,,超级无语。
    Showfom
        27
    Showfom  
    PRO
       2014-12-31 01:06:41 +08:00
    @moname 因为商家要亏了 2333333
    vibbow
        28
    vibbow  
       2014-12-31 02:24:39 +08:00
    我之前针对某zz的做法是:
    301跳转Ubuntu ISO镜像去
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2657 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 22ms UTC 09:19 PVG 17:19 LAX 01:19 JFK 04:19
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86