Bad Bots

Diskussionen zur Bedienung von KeyHelp.
goldene-zeiten
Posts: 506
Joined: Tue 8. Feb 2022, 17:05
Location: Regensburg
Contact:

Bad Bots

Post by goldene-zeiten »

Liebe KeyHelp-Freunde,

im Changelog der neuesten Versions steht, dass man eine Einstellung bez. Bad Bots für Fail2Ban treffen kann. Ich habe das Backend abgesucht und nichts gefunden. Wo ist denn die Einstellung zu finden?

Liebe Grüße von

Hahni
Goldene Zeiten Juweliere
Goldankauf - Juwelier - Trauringe - Verlobungsringe - Goldschmiede - Uhrmacher
User avatar
Alexander
Keyweb AG
Posts: 4448
Joined: Wed 20. Jan 2016, 02:23

Re: Bad Bots

Post by Alexander »

Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
goldene-zeiten
Posts: 506
Joined: Tue 8. Feb 2022, 17:05
Location: Regensburg
Contact:

Re: Bad Bots

Post by goldene-zeiten »

Das heißt, dass nach einem Update von 22.04 auf 24.04 alles veranlasst wird? Lese ich das so aus dem Thread richtig raus?

Auch hier soll der Support ja fertig sein mit der aktuellen KeyHelp-Version. Gibt es dazu auch eine Anleitung?

Liebe Grüße von

Björn
Goldene Zeiten Juweliere
Goldankauf - Juwelier - Trauringe - Verlobungsringe - Goldschmiede - Uhrmacher
User avatar
Henning
Posts: 202
Joined: Wed 6. Apr 2022, 16:19
Location: Oldenburg
Contact:

Re: Bad Bots

Post by Henning »

Wenn du keine frische Installation durchführst, sondern ein Upgrade am deinem bestehenden System, musst du dir die Templates selbst rüberkopieren und ggf. auf true setzen.
Freundliche Grüße von Henning
racmo
Posts: 33
Joined: Fri 22. Apr 2016, 17:16

Re: Bad Bots

Post by racmo »

Welche "Bad Bots" werden denn dort überhaupt geblockt?
User avatar
Henning
Posts: 202
Joined: Wed 6. Apr 2022, 16:19
Location: Oldenburg
Contact:

Re: Bad Bots

Post by Henning »

racmo wrote: Wed 7. Aug 2024, 13:56 Welche "Bad Bots" werden denn dort überhaupt geblockt?
So, wie es im Filter auch benannt wird:

Code: Select all

[Definition]

badbots = ClaudeBot|claudebot|Bytespider|bytedance\.com|facebookexternalhit

failregex =  ^<HOST> - .* "(GET|POST|HEAD) .* HTTP.* ".*(?:%(badbots)s).*" \d+ \d+$

ignoreregex =
Freundliche Grüße von Henning
goldene-zeiten
Posts: 506
Joined: Tue 8. Feb 2022, 17:05
Location: Regensburg
Contact:

Re: Bad Bots

Post by goldene-zeiten »

Ich meine, ich bekomme das hin :)!

Besten Dank und liebe Grüße :)
Goldene Zeiten Juweliere
Goldankauf - Juwelier - Trauringe - Verlobungsringe - Goldschmiede - Uhrmacher
goldene-zeiten
Posts: 506
Joined: Tue 8. Feb 2022, 17:05
Location: Regensburg
Contact:

Re: Bad Bots

Post by goldene-zeiten »

Läuft :)!

Aber was bedeutet es, wenn ein Eintrag mit "kh-recidive" deklariert ist?
Goldene Zeiten Juweliere
Goldankauf - Juwelier - Trauringe - Verlobungsringe - Goldschmiede - Uhrmacher
User avatar
technotravel
KeyHelp Translator
Posts: 399
Joined: Mon 19. Oct 2020, 11:11

Re: Bad Bots

Post by technotravel »

goldene-zeiten wrote: Thu 8. Aug 2024, 00:05 Aber was bedeutet es, wenn ein Eintrag mit "kh-recidive" deklariert ist?
Das ist das von KH mit-installierte Jail "kh-recidive", zu finden in /etc/fail2ban/jail.d/keyhelp.local

Es ist tatsächlich sehr effizient :mrgreen:
Chers francophones, je traduis KeyHelp en français. S'il y a des erreurs ou des propositions d'amélioration, n'hésitez pas à me contacter !
(Ich übersetze KeyHelp ins Französische)
goldene-zeiten
Posts: 506
Joined: Tue 8. Feb 2022, 17:05
Location: Regensburg
Contact:

Re: Bad Bots

Post by goldene-zeiten »

Aber welche Dienste fallen in dieses Regelwerk? Unter Bad-Bots, ssh, dovecot kann ich mir etwas vorstellen.
Goldene Zeiten Juweliere
Goldankauf - Juwelier - Trauringe - Verlobungsringe - Goldschmiede - Uhrmacher
User avatar
Henning
Posts: 202
Joined: Wed 6. Apr 2022, 16:19
Location: Oldenburg
Contact:

Re: Bad Bots

Post by Henning »

Ich verstehe das so, das alle Jails die im Modus "true" arbeiten und im ersten Step jemanden abfangen und dieser sich nach seiner Ban-Zeit nicht daran hält, in das recidive fällt. Es ist auch bei mir sehr effektiv und ich habe deutlich mehr Ruhe.
Freundliche Grüße von Henning
User avatar
Florian
Keyweb AG
Posts: 1682
Joined: Wed 20. Jan 2016, 02:28

Re: Bad Bots

Post by Florian »

Hallo,

Rezidiv bedeutet ja Rückfall. Also werden hier die bösen Buben geblockt, die immer wieder auffallen und dann komplett.
Mit freundlichen Grüßen / Best regards
Florian Cheno

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
goldene-zeiten
Posts: 506
Joined: Tue 8. Feb 2022, 17:05
Location: Regensburg
Contact:

Re: Bad Bots

Post by goldene-zeiten »

Vielen lieben Dank für die tolle Erklärung. Dann sehe ich es genauso und muss sagen: die Funktion gefällt mir dann auch :)

Das gilt aber nicht für meinen server-internen Crawler, den ich mit wget aufrufe, um die TYPO3-Caches fit zu halten?
Goldene Zeiten Juweliere
Goldankauf - Juwelier - Trauringe - Verlobungsringe - Goldschmiede - Uhrmacher
User avatar
technotravel
KeyHelp Translator
Posts: 399
Joined: Mon 19. Oct 2020, 11:11

Re: Bad Bots

Post by technotravel »

goldene-zeiten wrote: Thu 8. Aug 2024, 10:15 Das gilt aber nicht für meinen server-internen Crawler, den ich mit wget aufrufe, um die TYPO3-Caches fit zu halten?
Halte ich für sehr unwahrscheinlich - oder ist der schon mal in einem Jail gelandet?

Sicherheitshalber kannst du ja aber deine Server-IP whitelisten - in meiner jail.local steht Folgendes:

Code: Select all

[DEFAULT]

logtimezone = UTC+0200
ignoreip = xxx.yyy.zzz.123
Chers francophones, je traduis KeyHelp en français. S'il y a des erreurs ou des propositions d'amélioration, n'hésitez pas à me contacter !
(Ich übersetze KeyHelp ins Französische)
goldene-zeiten
Posts: 506
Joined: Tue 8. Feb 2022, 17:05
Location: Regensburg
Contact:

Re: Bad Bots

Post by goldene-zeiten »

Bisher taucht unser eigenes Server nicht in der blackliste auf und damit kann ich natürlich Entwarnung geben. Das war ja nur eine Frage rein vorsorglich aber die wahrscheinlich bei überflüssig.

Was mich nur noch interessieren würde, wären ein regelset für Anwendungen wie beispielsweise WordPress. Denn die bösen Jungs, wie ihr sagt, besuchen eben leider auch sehr gerne WordPress präsenzen. Ist da auch etwas angedacht??
Goldene Zeiten Juweliere
Goldankauf - Juwelier - Trauringe - Verlobungsringe - Goldschmiede - Uhrmacher
Post Reply