Página 1 de 1

Control de acceso indiscriminado al foro

Publicado: 25 Jun 2010, 09:26
por brainstorming
Buenos días a todos.

Como ya sucedió y quedó reportado en una ocasión Error en acceso al foro seguimos recibiendo 'ataques' desde algunas IPs anónimas de vez en cuando. :stop:

Me explico. En la tabla de sesiones (phpbb_sessions) aparecen cientos de registros asociados a la misma IP (session_ip) y asociados a usuario anónimo (session_user_id). Como consecuencia de ello, el resto de usuarios registrados experimenta problemas en las operaciones de acceso al foro. :ops

Mi pregunta es la siguiente:

¿Se puede programar una consulta a la tabla de sesiones que en función del número máximo de sesiones simultáneas de una determinada ip asociada a usuario anónimo banee dicha ip del sistema de forma automática? Sería realizar una consulta SQL a la tabla para encontrar ips con accesos masivos que como resultado genere la exclusión de dichas ips.

Creo que ha quedado claro. Hasta ahora lo realizo de forma manual (phpMyAdmin + ACP), pero quizá puedan pasar horas sin percatarme del asunto y mientras los usuarios están con problemas de acceso.

Muchas gracias :bravo:



Saludos

Re: Control de acceso indiscriminado al foro

Publicado: 25 Jun 2010, 10:41
por HuanManwe
¿Y estás seguro de que esa IP no pertenece a algún bot de un motor de búsqueda? ¿Estás seguro de que es un atacante "privado"?

Re: Control de acceso indiscriminado al foro

Publicado: 25 Jun 2010, 10:57
por brainstorming
HuanManwe escribió:¿Y estás seguro de que esa IP no pertenece a algún bot de un motor de búsqueda? ¿Estás seguro de que es un atacante "privado"?
Pues no lo sé, por desgracia el foro recién abierto tiene sus detractores, pero resulta en cualquier caso muy incómodo que realicen cientos de entradas simultáneas y colapsen la entrada de usuarios normales ...

En cualquier caso, ¿crees que es posible realizar la operación que comento para solucionar el problema?



Saludos

Re: Control de acceso indiscriminado al foro

Publicado: 25 Jun 2010, 11:08
por HuanManwe
Es un poco raro, pero creo que se puede hacer. Como no he visto nada similar he preguntado en el foro oficial. A ver si alguien responde con una buena idea.

Re: Control de acceso indiscriminado al foro

Publicado: 25 Jun 2010, 11:40
por HuanManwe
Para evitar que los usuarios anónimos puedan usar la descarga de archivos para ralentizar el foro podrías quitar permisos a esos usuarios para descargar nada de tu foro.

Re: Control de acceso indiscriminado al foro

Publicado: 25 Jun 2010, 11:57
por brainstorming
HuanManwe escribió:Para evitar que los usuarios anónimos puedan usar la descarga de archivos para ralentizar el foro podrías quitar permisos a esos usuarios para descargar nada de tu foro.
OK.

Lamentablemente, ahora me comunican de 1and1 que ha caído el servidor que aloja el foro ... GRRRRRRRRRRR!

Probaré en cuanto pueda ...


Saludos

Re: Control de acceso indiscriminado al foro

Publicado: 25 Jun 2010, 12:15
por HuanManwe
También mira en el panel de control de 1and1.es si hay un Stats page o similar, para ver qué archivos intentan bajarse cuando tratan de bajarse un archivo. Quizá siempre sea el mismo.

Bienvenido al club de "damnificados por 1and1 y su calidad de servicio"

Re: Control de acceso indiscriminado al foro

Publicado: 25 Jun 2010, 12:54
por brainstorming
HuanManwe escribió:Para evitar que los usuarios anónimos puedan usar la descarga de archivos para ralentizar el foro podrías quitar permisos a esos usuarios para descargar nada de tu foro.
Ya han levantado el servidor. Permiso de descarga de archivos deshabilitado para 'invitados'. Veremos ...

¿Un manual de referencia para programación de consultas en MySQL 'de andar por casa', 'sencillito' y efectivo para administradores con buenas nociones de programación en general? :secreto:


Saludos

Re: Control de acceso indiscriminado al foro

Publicado: 25 Jun 2010, 13:22
por HuanManwe
brainstorming escribió:¿Un manual de referencia para programación de consultas en MySQL 'de andar por casa', 'sencillito' y efectivo para administradores con buenas nociones de programación en general? :secreto:
Puedes probar con estos: http://www.webestilo.com/mysql/ y http://www.mysqlya.com.ar/

Re: Control de acceso indiscriminado al foro  Tema Solucionado

Publicado: 25 Jun 2010, 18:43
por brainstorming
HuanManwe escribió:
brainstorming escribió:¿Un manual de referencia para programación de consultas en MySQL 'de andar por casa', 'sencillito' y efectivo para administradores con buenas nociones de programación en general? :secreto:
Puedes probar con estos: http://www.webestilo.com/mysql/ y http://www.mysqlya.com.ar/
Gracias, figura!



Saludos