Il 30/09/2016, in vista della persistenza del traffico di spam e degli attacchi provenienti da Russia, Cina, Ucraina, abbiamo messo in atto un blocco mirato per paese per le offerte europee e in Canada.
Paesi bloccati per impostazione predefinita con il profilo Nginx 'YOORshop predefinito':
Russia Cina Ucraina Costa d'Avorio Singapore
Il visitatore bloccato viene reindirizzato a:
https://www.hostingfilters.com/banspam/country.html
Per coloro che non vogliono questa protezione, è possibile disattivarla:
(Se hai interessi commerciali: vendite reali con questi paesi - non acquisti)
Dal tuo amministratore, cPanel, sezione 'Nginx', clicca su 'Nginx-Manager'
Scegli il tuo dominio quindi fai clic su "Configura"
Successivamente, vedere la riga "PROXY" e fare clic su: "Seleziona"
Lasciare "httpd", e vedere l'elenco delle scelte sotto il testo: 'Template'
Scegli questo 'YOORshop country' e fai clic su: 'Applicare la configurazione a monte'
(Attendere 1 minuto affinché il server prenda in considerazione queste modifiche)Caso speciale:
Siete voi stessi situati in uno dei paesi bloccati, e si desidera mantenere questa protezione, pur essendo in grado di navigare nel vostro sito, è necessario utilizzare una VPN YOORshop: OpenVPN o L2TP. Apri tutti i paesi per il tuo sito utilizzando il tema Nginx: 'YOORshop Paese' da 'Application SETTINGS'.
Se si utilizza Nginx PHP-FPM, è possibile bloccare IP non da htaccess, ma da configurazione utente del plugin Nginx-Manager, creare un file nginx.conf nella cartella di file di dominio, ad esempio aggiungere il blocco IP: 107.218.189.168, come questo: negare 107.218.189.168;
Per bloccare tutti i paesi eccetto i paesi francofoni vicini alla Francia, tra cui quindi Belgio, Svizzera, Lussemburgo:se ($allowed_country5 = no) {
return 444;
}Per bloccare solo Cina, Russia e Ucraina:
se ($allowed_country = no) {
return 444;
}Per bloccare solo la Cina:
se ($allowed_country2 = no) {
return 444;
}Per bloccare i visitatori il cui agente utente è 'Java' (crawlers in generale):
se ($scanners2 = 1) {
return 444;
}
Fare clic sul pulsante Reload nelle impostazioni dell'applicazione del plugin Nginx-Manager (non so se non valido), e attendere tra 30-60 secondi prima di testare
Utilizzare come primi plugin e htaccess, e come ultima risorsa contattarci per la personalizzazione
Si consiglia di attivare la funzione anti-bot contemporaneamente: bot mitigate, vedi articolo:
https://support.yoorshop.hosting/knowledgebase/3077/Sei-sotto-attacco-Ddos.html
Per sapere bloccare i propri IP e paesi:
Prestashop:
http://doc.prestashop.com/display/PS16/Geolocation+Preferences
https://mypresta.eu/modules/administration-tools/block-ip-free
Wordpress:
https://fr.wordpress.org/plugins/iq-block-country/