Bots per .htaccess aussperren.

  • Folgendes habe ich gemacht:


    RewriteEngine On
    RewriteCond %{HTTP_HOST} rako-lan\.pl [NC]

    RewriteRule ^.* - [F,L]

    Das funktioniert natürlich nicht denn %{HTTP_HOST} ist dein eigener Hostname. Du musst %{REMOTE_HOST} (Hostname) oder %(REMOTE_ADDR) (IP-Adresse) abfragen.


    Deny from funktioniert bei mir der IP-Adresse (oder Adressbereich), ob es mit Host-Namen funktioniert, weiß ich nicht. Bei mir funktioniert es bei mir nicht weil der Hostname nicht mitgeliefert wird.


    Aber die Lögfile wird sich trotzdem füllen, denn auch die abgelehnten Zugriffe werden geloggt. Das ist bei mir jedenfalls so.

  • faro


    warum machst du nicht overrides für die Loginmodule und nimmst den entsprechenden Part der Registration raus? dann hast du ruhe, da du ja sowieso nicht registrieren lassen willst.

    mfG
    LSG



    „Es gibt keine dummen Fragen. Nur dumme Antworten. Allerdings – gibt es Fragen, die eindeutig die Dummheit des Fragestellers selbst beweisen.“

  • warum machst du nicht overrides für die Loginmodule und nimmst den entsprechenden Part der Registration raus? dann hast du ruhe, da du ja sowieso nicht registrieren lassen willst.

    Weil das an dem Problem nichts ändern würde, da er sich ja sowieseo nicht Registrieren kann und die Logdatei dennoch volllaufen würde.


    Daher möchte ich ihn ja an der Eingangstür per htaccess aussperren, wie ich es ja mit anderen auch schaffe. Nur mit diesem halt nicht.


    Womöglich weiß der Websitebetreiber gar nicht, dass solche Attacken über seine Seite laufen, da dieser womöglich gehackt wurde und die Angreifer wie auch immer über andere IP Adressen zuschlagen. Keine Ahnung.