seit Wochen versucht ein Ägypter unsere Seite zu überlasten. Ich weiß nicht wie ernst die Lage ist deshalb die Frage hier.
Ich habe mir das Modul (Auto IP-Ban v2.1 Realoded für IlchClan 1.1) von GeCk0 Erfolgreich installiert und das Ding macht auch was es soll.
Wenn ich meine IP Testweise banne ich dann die Meldung das ich gebannt bin und auch die Angreifer IP wird gebannt, dennoch kann der Angreifer weiter machen!
Ich habe täglich (Mehrfach am Tag solches Bild) Anzahl der Gäste beachten!
Zusätzlich habe ich auch den IP-Logger installiert und sehe auch genau was da passiert:
Das ist eine Sekunde:
Gast 2016-04-20 22:19:11 194.169.217.44 /?id=1461183261546&msg=
Gast 2016-04-20 22:19:11 194.169.217.44 /?id=1461183261312&msg=
Gast 2016-04-20 22:19:11 194.169.217.44 /?id=1461183261343&msg=
Gast 2016-04-20 22:19:11 194.169.217.44 /?id=1461183261734&msg=
Gast 2016-04-20 22:19:11 194.169.217.44 /?id=1461183261046&msg=
Gast 2016-04-20 22:19:11 194.169.217.44 /?id=1461183261375&msg=
Gast 2016-04-20 22:19:11 194.169.217.44 /?id=1461183261156&msg=
Gast 2016-04-20 22:19:11 194.169.217.44 /?id=1461183261578&msg=
Gast 2016-04-20 22:19:11 194.169.217.44 /?id=1461183261578&msg=
Gast 2016-04-20 22:19:11 194.169.217.44 /?id=1461183260796&msg
Gast 2016-04-20 22:19:11 194.169.217.44 /?id=1461183260546&msg=
Gast 2016-04-20 22:19:11 194.169.217.44 /?id=1461183261859&msg=
Gast 2016-04-20 22:19:11 194.169.217.44 /?id=1461183261046&msg=
Gast 2016-04-20 22:19:11 194.169.217.44 /?id=1461183260906&msg=
Und das dauerte z.B. Heute (und nur der eine Angriff aus mehreren) von 20:26:35 bis 23:01:10 also etwas über 2,5 Stunden.
Das Modul habe ich von hier externer Link und das einzige was man anpassen musste war die Index.php, die ich hier auch mal rein stelle.
<?php # Copyright by: Manuel # Support: www.ilch.de define ( 'main' , TRUE ); //Konfiguration zur Anzeige von Fehlern //Auf http://www.php.net/manual/de/function.error-reporting.php sind die verfügbaren Modi aufgelistet //Seit php-5.3 ist eine Angabe der TimeZone Pflicht if (version_compare(phpversion(), '5.3') != -1) { @error_reporting(E_ALL ^ E_NOTICE ^ E_DEPRECATED); date_default_timezone_set('Europe/Berlin'); } else { @error_reporting(E_ALL ^ E_NOTICE); } @ini_set('display_errors','On'); session_name ('sid'); session_start (); require_once ('include/includes/config.php'); require_once ('include/includes/loader.php'); db_connect(); $allgAr = getAllgAr (); $menu = new menu(); user_identification(); site_statistic(); // Auto-IP-Ban Start require_once ('include/includes/func/autoipban.php'); autoipban(); // Auto-IP-Ban Ende if ( isset ( $_GET['messenger'] ) ) { require_once('include/includes/func/messenger.php'); } require_once ('include/contents/'.$menu->get_url()); $abf = db_query("SELECT banned FROM prefix_user WHERE id = ".$_SESSION['authid'].""); $row = db_fetch_assoc($abf); if ($row['banned'] != 0) { user_logout(); } db_close(); if (false) { //debugging aktivieren debug('anzahl sql querys: '.$count_query_xyzXYZ); debug('',1,true); } ?>
Bitte um Hilfe, wie kann man den Bann so einstellen das da gar nichts mehr durch kommt?
Danke im voraus
w.o.r
verwendete ilch Version: 1.1 P
betroffene Homepage: vetus-clan.de