<?xml version='1.0' encoding='UTF-8'?>
<rss version='2.0'>
	<channel>
		<title>cotonti.com : Плагин Banlist</title>
		<link>https://www.cotonti.com</link>
		<description>Останні повідомлення в темі</description>
		<generator>Cotonti</generator>
		<language>en</language>
		<pubDate>Wed, 15 Apr 2026 05:25:16 -0000</pubDate>

		<item>
			<title>Kopusha</title>
			<description><![CDATA[<p>Все удобно и красиво уже</p>
]]></description>
			<pubDate>Нд, 17 Гру 2023 12:06:06 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47642]]></link>
		</item>
		<item>
			<title>Dayver</title>
			<description><![CDATA[<blockquote>
<p>Согласен, но если есть сторонняя база с репортами и статистикой, то 10% -- надо подумать, а 80%+ -- это гарантированный бан. А как ты по единичному факту определишь, стоит банить или нет?</p>
</blockquote>

<p>Не понял в чём суть вопроса. Я говорю о том что если анализатор увидел в логах 2-3-5 записей за 1-5-60-...минут по которым точно понятно что это скан хотя бы даже известных уязвомостей то почему это не может быть авто-бан без всяких баз?</p>

<blockquote>
<p class="updated"><strong>офтопик</strong>.  Ребята, давайте наконец сделаем этот сайт красивее и удобнее для всех нас. Договоритесь по администрированию сайта, чтобы если кто-то не может, то другой смог бы админить сайт.</p>
</blockquote>

<p>Тут постоянно кто то из администрации есть\мониторит. Сделать удобнее и красивее тоже в процессе...</p>
]]></description>
			<pubDate>Нд, 17 Гру 2023 01:41:23 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47641]]></link>
		</item>
		<item>
			<title>Kort</title>
			<description><![CDATA[<blockquote class="fp"><a href="https://www.cotonti.com/forums?m=posts&amp;q=9316&amp;d=2#47637">#47637</a> <strong>Dayver: </strong>
<blockquote>
<p>Единственное, что похоже на реальное, это</p>
</blockquote>

<p>Не единственное ... сканы на уязвимости тоже легко пеленгуються .... сами по себе вреда не несут а вот лишнюю нагрузку создают потому такие случаи тоже можно обрабатывать автоматически с добавление в банлист</p>
</blockquote>

<p>Согласен, но если есть сторонняя база с репортами и статистикой, то 10% -- надо подумать, а 80%+ -- это гарантированный бан. А как ты по единичному факту определишь, стоит банить или нет?</p>
]]></description>
			<pubDate>Сб, 16 Гру 2023 10:36:38 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47640]]></link>
		</item>
		<item>
			<title>Kabak</title>
			<description><![CDATA[<p>Да, боты регулярно пытаются найти уязвмости на сайте.</p>

<p> </p>

<p><strong>офтопик</strong>.  Ребята, давайте наконец сделаем этот сайт красивее и удобнее для всех нас. Договоритесь по администрированию сайта, чтобы если кто-то не может, то другой смог бы админить сайт.</p>
]]></description>
			<pubDate>Сб, 16 Гру 2023 10:12:58 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47639]]></link>
		</item>
		<item>
			<title>Dayver</title>
			<description><![CDATA[<blockquote>
<p>Единственное, что похоже на реальное, это</p>
</blockquote>

<p>Не единственное ... сканы на уязвимости тоже легко пеленгуються .... сами по себе вреда не несут а вот лишнюю нагрузку создают потому такие случаи тоже можно обрабатывать автоматически с добавление в банлист</p>
]]></description>
			<pubDate>Пт, 15 Гру 2023 22:04:22 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47637]]></link>
		</item>
		<item>
			<title>Kort</title>
			<description><![CDATA[<p>По анализатору не уверен, что без сторонних ресурсов можно что-то придумать:</p>

<pre class="brush:plain;">
Attempt to directly access an un-validated or future/expired page</pre>

<p>Это могут быть и абьюзеры и боты поисковых систем.</p>

<p>Единственное, что похоже на реальное, это</p>

<pre class="brush:plain;">
Log in failed, user : ThomasBok</pre>

<p>-- если проверять имя на наличие в базе, можно более-менее уверенно считать такой ip как нежелательный. В остальном не знаю.</p>

<p>Проверял айпишники ради интереса на AbuseIPDB, и какой-то системности для себя не определил.</p>
]]></description>
			<pubDate>Пт, 15 Гру 2023 13:06:09 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47635]]></link>
		</item>
		<item>
			<title>Kabak</title>
			<description><![CDATA[<p>Я за расширенный функционал + чтобы настраивалось время блокировки + чтобы желающим зарегистрироваться писалось, почему они не могут зарегистрироваться.</p>
]]></description>
			<pubDate>Thu, 14 Гру 2023 16:26:18 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47632]]></link>
		</item>
		<item>
			<title>Kort</title>
			<description><![CDATA[<p>На время - почему нет? И потом: почему только топовые почтовые сервисы? Мало спамеров со своими почтовыми серверами?</p>
]]></description>
			<pubDate>Thu, 14 Гру 2023 15:19:33 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47631]]></link>
		</item>
		<item>
			<title>Kabak</title>
			<description><![CDATA[<p>У меня были такие спамеры с mail.ru и yandex   У них нет проблем поиграть с параноиками-админами и начать регистрироваться с yahoo или google   и  что, всех в бан ? ( риторический )</p>
]]></description>
			<pubDate>Thu, 14 Гру 2023 14:47:04 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47630]]></link>
		</item>
		<item>
			<title>Kort</title>
			<description><![CDATA[<p>Когда у тебя регистрируются спамеры с одноразовыми ящиками на hotmail.com, в самый раз) Такое нечасто бывает, но когда бывает, уже не до философских рассуждений.</p>
]]></description>
			<pubDate>Thu, 14 Гру 2023 12:47:26 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47629]]></link>
		</item>
		<item>
			<title>Kabak</title>
			<description><![CDATA[<p>По-моему неправильно блокировать целую сеть hotmail.com или mail.ru</p>
]]></description>
			<pubDate>Thu, 14 Гру 2023 10:42:21 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47625]]></link>
		</item>
		<item>
			<title>Kort</title>
			<description><![CDATA[<p>Образцы IP-масок: 194.31.13.41, 194.31.13.*, 194.31.*.*, 194.*.*.*<br />
Образцы e-mail масок: @hotmail.com, @yahoo (шаблоны (wildcards) не поддерживаются)<br />
Запись может содержать одну IP-маску, одну e-mail маску или обе маски.<br />
IP-адреса фильтруются для всех без исключения страниц, e-mail маски применяются только при регистрации пользователей.</p>

<p>В настройках модуля Users можно отключить проверку имэйла, но это для экстремалов</p>
]]></description>
			<pubDate>Thu, 14 Гру 2023 08:52:27 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47623]]></link>
		</item>
		<item>
			<title>Kabak</title>
			<description><![CDATA[<p>1) поиск-фильтр</p>

<p>2) Бан по IP , по Имени  </p>

<p>Не понимаю бана по Емайл.  - это сразу банит сервис почты  и все Емайлы который в этом сервисе ?   или банить по конкретному Емайл привязанному к учётной записи на сайте ?</p>

<p>на некоторых сайтах регистрация по Емайл может быть отключена</p>
]]></description>
			<pubDate>Thu, 14 Гру 2023 08:37:17 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47622]]></link>
		</item>
		<item>
			<title>Kort</title>
			<description><![CDATA[<p>Блокировка на время imho -- это скорее из серии "шоб было". На практике блокировать ip просто на какой-то срок малопродуктивно. С режимом play/pause будет, видимо, конфликт (если только по истечении срока вместо удаления не будет пауза). Но я бы голосовал за его удаление для упрощения.</p>

<p>Поиск или фильтр? Скорее нужен фильтр.</p>

<p>Блокировка по имени -- это группа №3 ))</p>

<p>Вообще, странно выглядит в одной записи два поля -- для ip и для имэйл. Блокировка по имэйл мне за все время требовалось только в одном случае -- когда спамер(ы) дружно регистрировали аккаунты на персональном почтовом домене. Теоретически нужно, например, чтобы не допускать или банить регистрации с конкретного почтового сервиса. Польза сомнительная, но все же.</p>

<p>Предлагаю в плагине просто сделать две локации: бан по ip и бан по имэйл.</p>

<p>Не смотрел еще: плагин-таки запрещает регистрировать аккаунт с забаненного хоста или нет?</p>
]]></description>
			<pubDate>Thu, 14 Гру 2023 08:03:26 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47619]]></link>
		</item>
		<item>
			<title>Kabak</title>
			<description><![CDATA[<p>по-моему нужно добавить</p>

<p>1) тумблер - ON / OFF и дату блокировки к сроку действия.  т.е. чтобы IP не пропадал из чёрного списка, но блокировка выключалась этим тумблером, а не наличием маски в списке.</p>

<p>2) Нужен поиск по маскам, если масок много, чтобы не дублировать маски.</p>

<p>3) Блокировка по имени пользователя</p>
]]></description>
			<pubDate>Thu, 14 Гру 2023 05:26:57 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47616]]></link>
		</item>
		<item>
			<title>Dayver</title>
			<description><![CDATA[<p>Кроме описаных мелочей из перечисленого самую большую роль играет фильтрация и\или поиск в списке Banlist.</p>

<p> </p>

<p>Что же касается предложеного анализатора то да это тоже важный функционал которого как ни странно до сих пор никто не реализовал (очевидно до сих пор небыло необходимости). Вопрос его отношения к банлисту верный в том плане что его нужно делать отдельно, но и к логам он тоже не относится напрямую. Скорее это плагин прокладка который на основе логов и другой статистики может вносить\предлагать новые строки в список банлиста потому это три отдельные сущности - логи, анализатор, банлист.</p>

<p>Потому далее конкретику я вижу так:</p>

<p>- В этой теме предлагаем доработки и обновляем коробочный банлист</p>

<p>- Создаем, А - тикет с предложением по вопросу создания плагина "анализатора" в котором тезисно описываем желаемый принцып работы и один или несколько алгоритмов "выявления". Б - создаём на форуме отдельную тему в которой более раскрыто предлагаем\обсуждаме\дискутируем по функционалу очевидно нужного "анализатора", а когда и если дойдёт дело до каких то конкретных реализаций то уже потом решить быть ему сторонним или коробочным решением.</p>
]]></description>
			<pubDate>Thu, 14 Гру 2023 01:56:28 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47615]]></link>
		</item>
		<item>
			<title>Kort</title>
			<description><![CDATA[<p>Это уже вопрос к функционалу системного логгера. Плагин Banlist не фиксирует деструктив, а отвечат за блокировку доступа к сайту по ip и email. Если [в логгере] есть необходимый хук, можно и в личку и на почту.</p>
]]></description>
			<pubDate>Ср, 13 Гру 2023 14:45:43 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47607]]></link>
		</item>
		<item>
			<title>Kabak</title>
			<description><![CDATA[<p>Я бы предложил написать некое подобиле анализатора, который бы сигнализировал админу, что с такого-то IP в такое-то время делают вот такие-то действия с логами не в базу , а в личные сообщения админу. Соотвественно, расширять функционал, о чём именно сигнализировать админу.</p>
]]></description>
			<pubDate>Ср, 13 Гру 2023 11:02:44 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47606]]></link>
		</item>
		<item>
			<title>Kort</title>
			<description><![CDATA[<p>Поизучал логи на некоторых проектах и нашел много "неинтересных" айпи. Начал добавлять их в Banlist, и много чего показалось неудобным:</p>

<ol>
	<li>Сортировка banlist_expire DESC, banlist_ip на практике неудобная, потому как непонятно куда залетает новый ip, и искать, соответственно, морочно. Для себя добавил поле с датой и отсортировал по ее убыванию. Сразу стало проще.</li>
	<li>Круто что можно добавить айпишник в бан на определенный срок, но на практике это вряд ли кому нужно. К тому же изменение этого дела (пока) не реализовано.</li>
	<li>Вместо срока действия я бы добавил режим "работает / на паузе". Это проще и это удобно если по какой-то причине надо проверить вариант снятия бана с ip-адреса, не теряя его при этом.</li>
	<li>Попробую добавить сортировку и посмотрю, надо ли оно.</li>
	<li>Фильтр был бы очень полезен, тоже попробую добавить и потестить.</li>
</ol>
]]></description>
			<pubDate>Ср, 13 Гру 2023 09:06:51 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/ua/forums?m=posts&q=9316&d=0#post47605]]></link>
		</item>
	</channel>
</rss>