うーん、画像プロキシのクローラーを弾きたい。

画像プロキシに怒りの時限署名を付けた。

画像プロキシの署名クリアしなかったやつをfail2banと組み合わせてCloudfalreでbanするようにした。これでも、まだ4時間分ぐらいのログからなんだよな。IP単位だと指定数足りなくなりそう。かといってブロックで指定すると巻き添え出るし・・・。

画像プロキシに来る爆裂クローラーを自動で止めるようにしたら、だいぶおとなしくなった。

で、負荷対策を入れたのですが、特定の条件で一般的なアクセスでもブロックされてしまうことがあるようです。もし notestock.osa-p.net が見られなくなったという方がおられたら、DMでIPアドレスを教えてください。(エラー画面に書かれています。)

のブロック条件を少し緩めた。24時間経てば、報告が無くても解除はされます。

ログインしてたら対象としない、みたいな条件入れたいな。

フォロー

うーん、条件からしたら普通の閲覧では誤検知しないはずなんだけどなぁ。どこかの経路でキャッシュが利きすぎているのかしら。

ログインして会話に参加
:realtek:

思考の /dev/null