Thread subject: pHpFusion Nederlands (BE|NL) » Ondersteuning, Themas, Infusies, Modificaties en Installatie :: Site bandbreedte wordt opgesoepeerd door herhaaldelijk aanroepen van 1 pagina

Posted by psmits on 12 december 2010, 20:18
#1

Vraagje,
Mijn Site wordt lastig gevallen door personen die het leuk vinden om de bandbreedte te misbruiken.
Dat doen ze door een script te starten welke domweg rechtstreeks een pagina binnen de Site aan te roepen.
Bij joomla is er een mechaniek dat het direkt aanroepen van een pagina blokkeerd. Is dat ook mogelijk met PHPFUSION. Beter nog bestaat er een module waarmee je het IPnummer welke dit doet na een bepaald aantal aanroepen blokkeerd ??
Ik weet dat er een blokkade in te stellen is om na een bepaalde tijd een gebruiker eruit te gooien. Maar bestaat er ook een mogelijkheid om een IP nummer automatisch te blokkeren. Daarmee voorkom je dus het vollopen van de bandbreedte die je bij je provider hebt

Posted by Jelle on 12 december 2010, 23:28
#2

Ik zie dat je de copyrights niet op de juiste wijze op je website hebt staan. Deze dien je eerst te herstellen.
Tenzij je een licentie gekocht hebt.

Posted by psmits on 13 december 2010, 10:12
#3

Hallo beheerder, wat mankeert er aan de copyrights ?
Ik heb de footer niet aangepast, dus die is zo aangeleverd.
Ik heb het thema aangepast omdat het origineel mij niet helemaal zinde
Wil je me s.v.p. aangeven wat er niet in orde is, dan maak ik dat vanavond in orde. Ik ben geen bedrijf maar een prive persoon en heb dus geen licentie gekocht




Posted by Jelle on 13 december 2010, 12:50
#4

En juist in het thema heb je de copyrights weg gehaald.
Daar hoort te staan:

Quote

Powered by PHP-Fusion copyright © 2002 - 2010 by Nick Jones.
Released as free software without warranties under GNU Affero GPL v3.


Als leesvoer, http://www.php-fusion.co.uk/infusions...censes.php Een aantal pagina's aangaande copyrights op PHP-Fusion.

Posted by psmits on 13 december 2010, 14:35
#5

Ik zie wat je bedoelt, ik zal de overige informatie toevoegen.

Posted by psmits on 13 december 2010, 19:55
#6

Hallo Puma,

Ik heb de informatie geplaatst zoals je hebt aangegeven.
Mogelijk dat je nu dan antwoord op mijn originele vraag kan geven ??Wink

Posted by Jelle on 15 december 2010, 12:57
#7

Direct één pagina aanroepen is niet mogelijk, wel kan het gebeuren dat de gehele site wordt aangeroepen waar de desbetreffende pagina als eerste verschijnt.

Op zich lijkt mij dat geen probleem kunnen veroorzaken. (of ik moet iets verkeerd begrijpen?)

Een goede optie om 'ongewenst verkeer' tegen te gaan is bijvoorbeeld het 'BS Security System 1.09'. Hier zit een filter in waar je toch aardig wat zaken kunt tegenhouden. (het voert even te ver om het precies uit te leggen)
En er is natuurlijk de 'Blacklist' waar je bezoek van ongewenste IP-nummers kunt tegen houden.

Posted by Wanabo on 15 december 2010, 17:17
#8

Kijk ook eens naar crawltrack.net, dit biedt bescherming tegen aanvallen.

Posted by psmits on 15 december 2010, 20:32
#9

Dank jullie wel voor de tips, ik zal CrawlTrack uittesten kijken welke info ik krijg.
Ik heb al uitgebreide info van mijn provider, maar dat is omslachtig.
Eigenlijk zou je het automatisch willen zoals met flood control
Er worden wel degelijk individuele paginas opgeroepen.
Ik had mijn Site offline gezet, en direkt werd de "maintenance.php" pagina gebombardeerd met "GET" verzoeken.
Ook mijn provider heeft aangegeven daar niet zoveel tegen te kunnen doen, anders dan het IP nummer te blacklisten.
Het zijn echter iedere keer andere IP nummers die dit truukje uithalen.

Posted by Jelle on 16 december 2010, 10:22
#10

Ik denk dat ik het probleem herken.
Waarschijnlijk gaat het hoofdzakelijk om 'Oost-Europese' IP-nummers.
Mogelijk zijn deze op zoek naar bepaalde infusions die niet geheel veilig zijn waardoor ze zich toegang kunnen verschaffen tot je website.

Overigens zit er in de laatste versie van PHP-Fusion een flood-control waarmee je de flooders automatisch kunt verbannen.

Posted by psmits on 16 december 2010, 22:59
#11

Het probleem met de huidige flood-control is dat die alleen werkt voor het commentaar gedeelte. Je zou eigenlijk een generieken flood-control willen.
Inmiddels heb ik deze flood-control op mijn hoofdpagina gezet zodat die in ieder geval niet gebombardeerd wordt.

Daarnaast heb ik Crawlprotect geinstalleerd om te zien wat hiervan het resultaat is. Momenteel is het rustig met aanvallen.
Dank je voor de uitleg