Ниже список IP диапазонов, которые позволяют на 95% снизить поток абуз от пидоров.
Спойлер: пидоры 1
144.76.0.0-144.76.255.255
173.254.192.0-173.254.255.255
64.207.128.0-64.207.191.255
54.0.0.0-54.255.255.255
23.0.0.0-23.255.255.255
107.0.0.0-107.255.255.255
204.0.0.0-204.255.255.255
50.0.0.0-50.255.255.255
174.0.0.0-174.255.255.255
184.0.0.0-184.255.255.255
5.56.16.0-5.56.16.255
178.68.128.0-178.68.255.255
188.121.32.0-188.121.47.255
185.23.21.0-185.23.21.255
213.189.192.0-213.189.192.255
217.138.0.0-217.138.44.255
64.124.0.0-64.125.255.255
83.166.96.0-83.166.111.255
94.136.40.0-94.136.40.255
37.187.72.0-37.187.79.255
37.59.0.0-37.59.63.255
151.80.224.0-151.80.227.255
198.37.144.0-198.37.159.255
148.251.0.0-148.253.255.255
46.165.224.0-46.165.231.255
176.67.172.0-176.67.172.255
206.99.94.0-206.99.95.255
62.233.41.128-62.233.41.255
104.224.1.0-104.224.1.255
104.224.0.0-104.224.63.255
86.172.0.0-86.173.255.255
37.48.64.0-37.48.127.255
71.7.0.0-71.7.127.255
69.30.128.0-69.30.191.255
106.128.0.0-106.191.255.255
176.38.0.0-176.38.255.255
1.192.0.0-1.199.255.255
У кого панелька ISP можно добавить как есть, в стандартный firewall, выглядеть должно примерно так:
Следующий список добавляется в конфиг домена по nginx, в первую локаль:
Спойлер: пидоры 2
if ($http_referer ~* "storm.assa\.pro") {
return 403;
}
if ($http_referer ~* "legalcontent.com\.ua") {
return 403;
}
if ($http_referer ~* "policeweb\.net") {
return 403;
}
if ($http_referer ~* "content-watch\.ru") {
return 403;
}
if ($http_referer ~* "text\.ru") {
return 403;
}
if ($http_referer ~* "webkontrol\.ru") {
return 403;
}
if ($http_referer ~* "ruprotect\.com") {
return 403;
}
if ($http_referer ~* "karaoke-karafun.narod\.ru") {
return 403;
}
if ($http_referer ~* "infopolice\.net") {
return 403;
}
if ($http_referer ~* "dm.audiolock\.net") {
return 403;
}
if ($http_referer ~* "megaindex\.ru") {
return 403;
}
if ($http_referer ~* "rdn-team\.com") {
return 403;
}
if ($http_referer ~* "similarweb\.com") {
return 403;
}
if ($http_referer ~* "semalt\.com") {
return 403;
}
if ($http_user_agent ~* "musobot" ) {
return 403;
}
if ($http_user_agent ~* "dtecnet" ) {
return 403;
}
if ($http_referer ~* "entura.co\.uk") {
return 403;
}
if ($http_referer ~* "link-busters\.com") {
return 403;
}
if ($http_referer ~* "audiolock\.net") {
return 403;
}
if ($http_referer ~* "ripblock\.co.uk") {
return 403;
}
if ($http_referer ~* "removeyourcontent\.com") {
return 403;
}
if ($http_referer ~* "digimarc\.com") {
return 403;
}
if ($http_referer ~* "counterfeit\.technology") {
return 403;
}
if ($http_referer ~* "muso\.com") {
return 403;
}
if ($http_referer ~* "scan-web\.ru") {
return 403;
}
if ($http_referer ~* "bycontext\.com") {
return 403;
}
if ($http_referer ~* "policedunet\.com") {
return 403;
}
if ($http_referer ~* "ricomanagement\.com") {
return 403;
}
if ($http_referer ~* "byxta\.net") {
return 403;
}
if ($http_referer ~* "ip-echelon\.com") {
return 403;
}
if ($http_referer ~* "tracksaur\.com") {
return 403;
}
if ($http_referer ~* "audiolock\.net") {
return 403;
}
if ($http_referer ~* "markmonitor\.com") {
return 403;
}
if ($http_referer ~* "comeso\.de") {
return 403;
}
Это защиты, от тех пидоров которые используют непосредственно скрипты обхода сайтов.
Ну и следующая подборка пидоров одиночек, которые просто лазят и руками шлют абузы:
Спойлер: пидоры 3
deny 89.253.246.175;
deny 193.187.76.248;
deny 212.90.32.183;
deny 188.40.49.85;
deny 91.221.70.111;
deny 109.251.160.220;
deny 91.233.216.114;
deny 213.189.197.20;
deny 46.216.245.6;
deny 93.170.146.51;
deny 194.85.205.2;
deny 86.62.111.98;
deny 128.68.65.211;
deny 89.178.17.146;
deny 89.169.93.11;
deny 93.84.14.195;
deny 84.253.100.110;
deny 94.136.40.103;
deny 117.30.148.205;
deny 208.167.255.192;
deny 91.224.126.14;
deny 176.14.61.62;
deny 24.114.93.22;
deny 91.76.145.175;
deny 37.1.14.55;
deny 108.216.58.133;
deny 108.80.158.93;
deny 64.207.128.132;
deny 144.76.172.86;
deny 91.217.197.3;
deny 176.103.50.234;
deny 54.204.27.5;
deny 185.23.21.12;
deny 188.121.47.1;
deny 64.124.14.70;
deny 104.28.7.119;
deny 46.165.228.119;
deny 37.48.65.76;
deny 71.7.85.216;
deny 69.30.179.213;
deny 106.187.41.189;
deny 49.228.58.162;
можно добавить в nginx.conf
Примечание: данные диапазоны вы добавляете на свой страх и риск.
Ещё по теме: