С помощью Google AI Gemini я расширил своё старое .htaccess правило, которое у меня было прописано для upload каталогов (файлы оттуда доступны только если открываются из форума), на файлы приаттаченные к сообщениям и открываемые через file.php - чтобы не создавался лишний траффик, когда снаружи тянут большие файлы (некоторые боты так делают - просто перебирают все ID в file.php?id=N) - если кто-то ссылался извне на приаттаченные сюда файлы - извиняйте - это больше работать не будет!
Code: Select all
ErrorDocument 403 /403.html
ErrorDocument 404 /404.html
ErrorDocument 500 /500.html
<RequireAll>
Require all granted
# Block the Alibaba Cloud botnet subnet (April 2026)
Require not ip 47.79.0.0/16
# Block new high-volume scraping subnets (May 2026)
Require not ip 145.223.0.0/16
Require not ip 137.184.0.0/16
Require not ip 82.38.180.0/24
Require not ip 216.75.0.0/16
# Block new botnet wave (August 2026)
Require not ip 84.75.0.0/16
Require not ip 155.117.0.0/16
# Strict Hotlink Protection for phpBB 3.3
# Allows access IF: it's not the download file, OR the referer is exactly from nedopc.org
Require expr "%{REQUEST_URI} != '/forum/download/file.php' || %{HTTP_REFERER} =~ /nedopc\.org/i"
</RequireAll>
P.S. Эта защита вот от таких гавнюков, которые тыркают одни и теже большие файлы много-много раз за день, накручивая мне траффик попусту, при этом даже не находясь на странице форума:
Code: Select all
$ grep 155.117 access.log | grep 17935
155.117.163.35 - - [02/Aug/2026:00:36:30 +0000] "GET /forum/download/file.php?id=17935&sid=2010545c21a8e7b4eac8e4fa2d4c6509 HTTP/1.1" 200 116635 "-" "-"
155.117.163.229 - - [02/Aug/2026:01:48:09 +0000] "GET /forum/download/file.php?id=17935&sid=3f0bdfad9afd56021c38dd3afffcfc0a HTTP/1.1" 200 116635 "-" "-"
155.117.163.195 - - [02/Aug/2026:02:12:35 +0000] "GET /forum/download/file.php?id=17935&sid=c88c87bfe43217dc6ca80fe773d0d47e HTTP/1.1" 200 116635 "-" "-"
155.117.163.104 - - [02/Aug/2026:02:18:34 +0000] "GET /forum/download/file.php?id=17935&sid=d3132516d5f0a9baaff504b2cb43c934 HTTP/1.1" 200 116635 "-" "-"
155.117.163.48 - - [02/Aug/2026:02:40:53 +0000] "GET /forum/download/file.php?id=17935&sid=37c4b9513a9b2d16d77cbcdf98a3e837 HTTP/1.1" 200 116635 "-" "-"
155.117.163.184 - - [02/Aug/2026:03:15:25 +0000] "GET /forum/download/file.php?id=17935&sid=7507fcdd51053bb2a6fad3f94ed9894b HTTP/1.1" 200 116635 "-" "-"
155.117.163.126 - - [02/Aug/2026:03:55:57 +0000] "GET /forum/download/file.php?id=17935&sid=1acfe36c07323a10a70fbc640a45a502 HTTP/1.1" 200 116635 "-" "-"
155.117.163.223 - - [02/Aug/2026:04:45:49 +0000] "GET /forum/download/file.php?id=17935&sid=95b24f83930a9574ab79e5a08bd70de7 HTTP/1.1" 200 116635 "-"
P.P.S. Также это означает, что RSS-прокси типа вот этого
http://nedoos.ru/rss.php?src=nedopc.org/forum/feed.php больше не будут показывать картинки т.к. я вижу, что они абъюзятся ботами...
P.P.P.S. Наверное придётся сказать бабай гуглу и яндексу, если они таким же макаром тянут картинки с форума...