Tôi đã sử dụng http: BL để chặn IP xấu truy cập trang web của mình.
Nếu một IP độc hại (spam spam bình luận) tấn công vào trang web, tôi chỉ exit
là tập lệnh web mà hoàn toàn trả 200 OK
lời phản hồi.
Những phản hồi khác tôi có thể trả lại:
404 không tìm thấy?
Nếu tôi trả lại 404, có thể các robot sẽ nghĩ rằng "đây là một sự lãng phí thời gian, hãy chuyển sang tấn công một trang web khác", điều này sẽ làm giảm tải trên trang web (tôi hiện nhận được khoảng 2 lần spam mỗi giây).
Tuy nhiên
- Tôi miễn cưỡng trả lại 404 trên các url mà trong các trường hợp thông thường, có thể được tìm thấy.
- Tôi không chắc chắn liệu robot spam có thể 'lãng phí thời gian' hay không. tức là tại sao một người viết bot sẽ bị làm phiền khi viết mã cho 404 khi họ chỉ lướt web?
401 trái phép?
Chặn một IP xấu không hoàn toàn giống như "tài nguyên yêu cầu xác thực người dùng 1) chưa được cung cấp hoặc 2) đã được cung cấp nhưng thử nghiệm ủy quyền không thành công"
Nói chung, tôi cảm thấy rằng 'phản ứng với các bot xấu theo giao thức http thích hợp' sẽ giúp kẻ xấu chiếm ưu thế. Theo nghĩa là tôi chơi theo luật trong khi họ không (hơi giống nước Anh ở EU - ha, ha). Vào một số ngày, tôi cảm thấy mình nên làm điều gì đó thông minh để chuyển hướng những con bot này đi. Vào những ngày khác, tôi chỉ nghĩ rằng tôi không nên nhận nó một cách cá nhân và bỏ qua chúng. Chấp nhận nó là ngang bằng cho quá trình chạy một trang web.
Tôi không biết - suy nghĩ của bạn là gì? Làm thế nào để bạn trả lời khi bạn biết một IP xấu?