Главная страница » Блог » Как добавить правило файрвола для блокировки скраперов?

Как добавить правило файрвола для блокировки скраперов?

Как добавить правило файрвола для блокировки скраперов? Самый надёжный способ — ограничить частоту запросов с одного IP-адреса, а не полагаться только на определение бота по имени. В Linux для этого используется iptables: добавьте правило, которое отбрасывает пакеты после превышения лимита, например, iptables -A INPUT -p tcp --dport 80 -m state --state NEW -m recent --set и --update --seconds 10 --hitcount 20 -j DROP. Также можно блокировать по строке в User-Agent через модуль string: iptables -A INPUT -p tcp --dport 80 -m string --algo bm --string "scraper" -j DROP. Учтите важный нюанс: блокировка по User-Agent ненадёжна, потому что скраперы легко подменяют заголовки, поэтому комбинируйте её с лимитом соединений. В качестве практического чек-листа проверьте, что правило добавлено до стандартных разрешающих правил, сохраните конфигурацию через iptables-save, и если используете веб-сервер, настройте параллельно ограничения в nginx или Apache — это даст гибкость без необходимости трогать сетевой уровень.

Внимание:
Условия: Внедрение системы — от 50 000 ₽/мес. Если бюджет подходит — посмотреть тарифы →
Прокрутить вверх