
Nginx blockiert Bad Bots, Spam-Referrer-Blocker, Schwachstellen-Scanner, User-Agents, Malware, Adware, Ransomware, bösartige Websites, mit Anti-DDOS, Blockierung von WordPress-Theme-Erkennern und Fail2Ban-Jail für Wiederholungstäter.
| REPO | WERDE SPONSOR |
|---|---|
| Dein Logo und ein Link zu deiner Domain erscheinen hier, wenn du Sponsor wirst. Schreib mir einfach eine E-Mail an [email protected], wenn du dieses Projekt sponsern möchtest, da Südafrika im Github-Sponsor-Programm noch nicht unterstützt wird. | |
| Unterstütze mich unter https://ko-fi.com/mitchellkrog |
Du verwendest kein Nginx? Siehe den
Bitte stelle sicher, dass du Github-Benachrichtigungen abonniert hast, um benachrichtigt zu werden, wenn der Blocker aktualisiert wird oder wenn wichtige oder mission-critical (potenziell brechende) Änderungen stattfinden.
Dies ist unsere neue bevorzugte Installationsmethode, die nun über eine Reihe von Shell-Skripten durchgeführt wird, die zu diesem Repo beigetragen und von Stuart Cardall @itoffshore gepflegt werden, einem der Alpine-Linux-Paketbetreuer.
Die folgenden Anweisungen gelten für einen schnellen und schmerzfreien Installationsprozess, der alle erforderlichen Dateien für den Blocker herunterlädt, und die Skripte fügen die erforderlichen Includes zu deiner nginx.conf und deinen nginx-.vhost-Dateien hinzu. Das Setup-Skript geht davon aus, dass sich deine vhost-Konfigurationsdateien in /etc/nginx/sites-available/ befinden und jede vhost-Konfigurationsdatei mit der Dateiendung .vhost endet.
Für manuelle Installationsanweisungen siehe bitte - Siehe: https://github.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/blob/master/MANUAL-CONFIGURATION.md
setup-ngxblocker, install-ngxblocker und update-ngxblocker können alle mit benutzerdefinierten Installations-/Aktualisierungspfaden über die Befehlszeile konfiguriert werden. (Siehe Schritt 11 der Anweisungen, um zu erfahren, wie du diese Skripte und nicht standardmäßige Nginx-Pfade verwendest)
Führe eines der Setup-, Install- oder Update-Skripte mit --help oder -h aus, um die Optionen anzuzeigen.
BITTE BEACHTE: Für diejenigen, die Let's-Encrypt-SSL-Zertifikate verwenden, ist die bevorzugte und zu 100 % funktionierende Methode die Verwendung der Webroot-Authenticator-Methode. Es scheint einige Probleme bei Personen zu geben, die die http-Challenge-Methode verwenden, aber ich kann bestätigen, dass Webroot einwandfrei funktioniert. Wir sind uns an diesem Punkt nicht sicher, ob die http-01-Challenge-Methode ein Certbot- oder Nginx-Bug ist.
Die Duplicate-Network-Meldungen von Nginx sind KEIN Bug und können auch nicht behoben werden. Dies ist das gewünschte Verhalten des Blockers. Tägliche Aktualisierungen der IP-Blacklists führen dazu, dass einige bekannte IPs und Bereiche auf die Blacklist gesetzt werden old value "1". Diese werden dann ganz am Ende der globalblocklist whitelisted, was der Ladereihenfolge entspricht, wodurch IPs, von denen wir wissen, dass sie gut sind, auf ihren neuen value "0" gesetzt und damit whitelisted werden. So ist es seit Tag 1 des Blockers und wird auch so bleiben. Dies sind einfache [WARN]-Meldungen, keine [EMERG]-Meldungen, und sie beeinträchtigen den Betrieb von Nginx in keiner Weise.
Lade install-ngxblocker in dein Verzeichnis /usr/local/sbin/ herunter und mache das Skript ausführbar.```sh sudo wget https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/install-ngxblocker -O /usr/local/sbin/install-ngxblocker sudo chmod +x /usr/local/sbin/install-ngxblocker
Wenn Ihre Linux-Distribution kein wget enthält, können Sie den obigen wget-Befehl wie folgt durch curl ersetzen:```sh
curl -sL https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/install-ngxblocker -o /usr/local/sbin/install-ngxblocker
Installieren Sie das Paket.```sh pkg install www/nginx-ultimate-bad-bot-blocker
Alternativ über Portmaster installieren:```sh
portmaster www/nginx-ultimate-bad-bot-blocker
Führen Sie nun das Skript install-ngxblocker im DRY-MODE aus, das Ihnen zeigt, welche Änderungen es vornehmen und welche Dateien es für Sie herunterladen wird. Dies ist nur ein DRY-RUN, es werden also noch keine Änderungen vorgenommen.
Das install-ngxblocker lädt alle erforderlichen Dateien herunter, einschließlich der Setup- und Update-Skripte.```sh cd /usr/local/sbin sudo ./install-ngxblocker
Dies zeigt Ihnen die Ausgabe der Änderungen, die vorgenommen werden, wie folgt an
**(HINWEIS: Dies ist nur ein DRY-RUN, es wurden keine Änderungen vorgenommen)**```text
Checking url: https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/include_filelist.txt
** Dry Run ** | not updating files | run as 'install-ngxblocker -x' to install files.
Creating directory: /etc/nginx/bots.d
REPO = https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master
Downloading [FROM]=> [REPO]/conf.d/globalblacklist.conf [TO]=> /etc/nginx/conf.d/globalblacklist.conf
Downloading [FROM]=> [REPO]/conf.d/botblocker-nginx-settings.conf [TO]=> /etc/nginx/conf.d/botblocker-nginx-settings.conf
REPO = https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master
Downloading [FROM]=> [REPO]/bots.d/blockbots.conf [TO]=> /etc/nginx/bots.d/blockbots.conf
Downloading [FROM]=> [REPO]/bots.d/ddos.conf [TO]=> /etc/nginx/bots.d/ddos.conf
Downloading [FROM]=> [REPO]/bots.d/whitelist-ips.conf [TO]=> /etc/nginx/bots.d/whitelist-ips.conf
Downloading [FROM]=> [REPO]/bots.d/whitelist-domains.conf [TO]=> /etc/nginx/bots.d/whitelist-domains.conf
Downloading [FROM]=> [REPO]/bots.d/blacklist-user-agents.conf [TO]=> /etc/nginx/bots.d/blacklist-user-agents.conf
Downloading [FROM]=> [REPO]/bots.d/blacklist-ips.conf [TO]=> /etc/nginx/bots.d/blacklist-ips.conf
Downloading [FROM]=> [REPO]/bots.d/bad-referrer-words.conf [TO]=> /etc/nginx/bots.d/bad-referrer-words.conf
Downloading [FROM]=> [REPO]/bots.d/custom-bad-referrers.conf [TO]=> /etc/nginx/bots.d/custom-bad-referrers.conf
REPO = https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master
Downloading [FROM]=> [REPO]/setup-ngxblocker [TO]=> /usr/local/sbin/setup-ngxblocker
Downloading [FROM]=> [REPO]/update-ngxblocker [TO]=> /usr/local/sbin/update-ngxblocker
setup-ngxblocker, install-ngxblocker und update-ngxblocker können alle über die Befehlszeile mit benutzerdefinierten Installations-/Aktualisierungspfaden konfiguriert werden.
Führen Sie eines der Setup-, Installations- oder Aktualisierungsskripte mit --help oder -h aus, um die Optionen anzuzeigen.
Führen Sie nun das Installationsskript mit dem Parameter -x aus, um alle erforderlichen Dateien aus dem Repository herunterzuladen:```sh cd /usr/local/sbin/ sudo ./install-ngxblocker -x
Dies wird Ihnen die folgende Ausgabe geben:```text
Checking url: https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/include_filelist.txt
Creating directory: /etc/nginx/bots.d
REPO = https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master
Downloading [FROM]=> [REPO]/conf.d/globalblacklist.conf [TO]=> /etc/nginx/conf.d/globalblacklist.conf...OK
Downloading [FROM]=> [REPO]/conf.d/botblocker-nginx-settings.conf [TO]=> /etc/nginx/conf.d/botblocker-nginx-settings.conf...OK
REPO = https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master
Downloading [FROM]=> [REPO]/bots.d/blockbots.conf [TO]=> /etc/nginx/bots.d/blockbots.conf...OK
Downloading [FROM]=> [REPO]/bots.d/ddos.conf [TO]=> /etc/nginx/bots.d/ddos.conf...OK
Downloading [FROM]=> [REPO]/bots.d/whitelist-ips.conf [TO]=> /etc/nginx/bots.d/whitelist-ips.conf...OK
Downloading [FROM]=> [REPO]/bots.d/whitelist-domains.conf [TO]=> /etc/nginx/bots.d/whitelist-domains.conf...OK
Downloading [FROM]=> [REPO]/bots.d/blacklist-user-agents.conf [TO]=> /etc/nginx/bots.d/blacklist-user-agents.conf...OK
Downloading [FROM]=> [REPO]/bots.d/blacklist-ips.conf [TO]=> /etc/nginx/bots.d/blacklist-ips.conf...OK
Downloading [FROM]=> [REPO]/bots.d/bad-referrer-words.conf [TO]=> /etc/nginx/bots.d/bad-referrer-words.conf...OK
Downloading [FROM]=> [REPO]/bots.d/custom-bad-referrers.conf [TO]=> /etc/nginx/bots.d/custom-bad-referrers.conf...OK
REPO = https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master
Downloading [FROM]=> [REPO]/setup-ngxblocker [TO]=> /usr/local/sbin/setup-ngxblocker...OK
Downloading [FROM]=> [REPO]/update-ngxblocker [TO]=> /usr/local/sbin/update-ngxblocker...OK
Alle erforderlichen Dateien wurden nun direkt aus dem Repository in die richtigen Ordner auf Nginx heruntergeladen.
STELLEN SIE SICHER, dass Sie Ihre Setup- und Update-Skripte ausführbar machen, indem Sie die folgenden beiden Befehle ausführen. Dies ist wichtig, bevor Sie mit Schritt 4 und darüber hinaus fortfahren.```sh sudo chmod +x /usr/local/sbin/setup-ngxblocker sudo chmod +x /usr/local/sbin/update-ngxblocker
**setup-ngxblocker, install-ngxblocker und update-ngxblocker können alle über die Befehlszeile mit benutzerdefinierten Installations-/Aktualisierungspfaden konfiguriert werden.**
**Führen Sie eines der Setup-, Installations- oder Aktualisierungsskripte mit --help oder -h aus, um die Optionen anzuzeigen.**
************************************************
<img src="https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/.assets/step-4.png"/>
Führen Sie nun das Skript setup-ngxblocker im DRY-MODE aus, das Ihnen zeigt, welche Änderungen es vornehmen und welche Dateien es für Sie herunterladen wird. Dies ist nur ein DRY-RUN, es werden also noch keine Änderungen vorgenommen.```sh
cd /usr/local/sbin/
sudo ./setup-ngxblocker
Dies ergibt folgende Ausgabe (die folgende Ausgabe setzt voraus, dass Ihre nginx.conf-Datei bereits den Standard-Include von /etc/nginx/conf.d/* enthält) Alle Nginx-Installationen, die ich kenne, haben diesen Standard-Include in der nginx.conf-Datei, die mit allen Versionen ausgeliefert wird.```text Checking url: https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/include_filelist.txt
** Dry Run ** | not updating files | run as 'setup-ngxblocker -x' to setup files.
INFO: /etc/nginx/conf.d/* detected => /etc/nginx/nginx.conf inserting: include /etc/nginx/bots.d/blockbots.conf; => /etc/nginx/sites-available/mydomain2.com.vhost inserting: include /etc/nginx/bots.d/ddos.conf; => /etc/nginx/sites-available/mydomain2.com.vhost inserting: include /etc/nginx/bots.d/blockbots.conf; => /etc/nginx/sites-available/mydomain1.com.vhost inserting: include /etc/nginx/bots.d/ddos.conf; => /etc/nginx/sites-available/mydomain1.com.vhost
Whitelisting ip: x.x.x.x => /etc/nginx/bots.d/whitelist-ips.conf
Dieses Skript fügt Ihre IP außerdem automatisch in die Datei `whitelist-ips.conf` ein.
Weitere IPs oder IP-Bereiche können Ihrer anpassbaren Datei `whitelist-ips.conf` unter `/etc/nginx/bots.d/whitelist-ips.conf` hinzugefügt werden.
**setup-ngxblocker, install-ngxblocker und update-ngxblocker können alle über die Befehlszeile mit benutzerdefinierten Installations-/Aktualisierungspfaden konfiguriert werden.**
**Führen Sie eines der Setup-, Installations- oder Aktualisierungsskripte mit `--help` oder `-h` aus, um die Optionen anzuzeigen.**
************************************************
<img src="https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/.assets/step-5.png"/>
Führen Sie nun das Setup-Skript mit dem Parameter `-x` aus, um alle notwendigen Änderungen an Ihrer `nginx.conf` vorzunehmen (falls erforderlich) und auch die erforderlichen Includes in alle Ihre vhost-Dateien einzufügen.
Dieses Skript `setup-ngxblocker` geht davon aus, dass alle Ihre vhost-Dateien in `/etc/nginx/sites-available` auf die Erweiterung `.vhost` enden. Es ist gute Praxis, alle Ihre vhost-Konfigurationsdateien mit einer `.vhost`-Erweiterung enden zu lassen. Wenn Sie jedoch lieber bei dem bleiben, was Sie bereits haben, z. B. `.conf`, können Sie einfach `setup-ngxblocker` mit dem Parameter `-e` ausführen, um die Erweiterung anzugeben, die Sie für Ihre vhost-Dateien verwenden.
Wenn Ihre vhost-Dateien beispielsweise auf `.conf` enden, führen Sie `setup-ngxblocker` mit einem zusätzlichen Befehlszeilenparameter wie folgt aus:
`sudo ./setup-ngxblocker -x -e conf`
Führen wir nun das Setup-Skript aus und lassen es alle Änderungen vornehmen, die wir benötigen, um den Bot Blocker auf allen Ihren Websites zu aktivieren.```sh
cd /usr/local/sbin/
sudo ./setup-ngxblocker -x
Sie sehen die Ausgabe wie folgt:```text Checking url: https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/include_filelist.txt
INFO: /etc/nginx/conf.d/* detected => /etc/nginx/nginx.conf inserting: include /etc/nginx/bots.d/blockbots.conf; => /etc/nginx/sites-available/mydomain2.com.vhost inserting: include /etc/nginx/bots.d/ddos.conf; => /etc/nginx/sites-available/mydomain2.com.vhost inserting: include /etc/nginx/bots.d/blockbots.conf; => /etc/nginx/sites-available/mydomain1.com.vhost inserting: include /etc/nginx/bots.d/ddos.conf; => /etc/nginx/sites-available/mydomain1.com.vhost
Whitelisting ip: x.x.x.x => /etc/nginx/bots.d/whitelist-ips.conf
Sie werden feststellen, dass das Skript die Includes in allen .vhost-Dateien auf meinem Testserver durchgeführt hat und außerdem Ihre eigene IP-Adresse in der Datei whitelist-ips.conf für Sie auf die Whitelist gesetzt hat. Weitere IPs oder IP-Bereiche können Ihrer anpassbaren Datei whitelist-ips.conf hinzugefügt werden, die sich unter /etc/nginx/bots.d/whitelist-ips.conf befindet.
Was dieses Setup-Skript getan hat, ist schlicht, die folgenden Include-Anweisungen in Ihre .vhost-Dateien einzufügen. Es fügt außerdem /etc/nginx/conf.d/* zu den Includes in nginx.conf hinzu (falls nicht bereits in nginx.conf vorhanden), andernfalls schlägt das gesamte Skript fehl.```nginx
# Bad Bot Blocker
include /etc/nginx/bots.d/ddos.conf;
include /etc/nginx/bots.d/blockbots.conf;
setup-ngxblocker, install-ngxblocker und update-ngxblocker können alle über die Befehlszeile mit benutzerdefinierten Installations-/Aktualisierungspfaden konfiguriert werden.
Führen Sie eines der Setup-, Installations- oder Aktualisierungsskripte mit --help oder -h aus, um die Optionen anzuzeigen.
Testen Sie nun Ihre nginx-Konfiguration
sudo nginx -t
und Sie sollten Folgendes sehen```text nginx: the configuration file /etc/nginx/nginx.conf syntax is ok nginx: configuration file /etc/nginx/nginx.conf test is successful
************************************************
<img src="https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/.assets/step-7.png"/>
Laden Sie nun einfach Nginx neu bzw. starten Sie es neu, und der Bot Blocker ist sofort aktiv und schützt alle Ihre Websites.
`sudo nginx -t && sudo nginx -s reload`
oder
`sudo service nginx restart`
Das war's – der Blocker ist nun aktiv und schützt Ihre Websites vor Tausenden von schädlichen Bots und Domains.
************************************************
<img src="https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/.assets/step-8.png"/>
Richten Sie nun einen Cron-Job ein, der den Blocker für Sie automatisch täglich aktualisiert, damit Sie stets den neuesten Schutz erhalten.
`sudo crontab -e`
Fügen Sie am Ende Ihrer Crontab-Datei die folgende Zeile hinzu. Beachten Sie, dass der Befehlszeilenparameter `-e` hinzugefügt wird, um Ihre E-Mail-Adresse anzugeben, an die der Aktualisierungsbericht gesendet wird. Ersetzen Sie `[email protected]` natürlich durch Ihre echte E-Mail-Adresse, da Sie sonst keine E-Mail erhalten, wenn das Skript aktualisiert wurde.
`00 22 * * * sudo /usr/local/sbin/update-ngxblocker -e [email protected]`
Dadurch wird der Blocker jede Nacht um 22:00 Uhr für Sie aktualisiert.
Wenn Sie möchten, dass er häufiger aktualisiert wird (da ich manchmal 3–4 Updates pro Tag veröffentliche), können Sie ihn wie folgt einrichten, damit der Cron-Job alle 8 Stunden läuft – obwohl einmal täglich mehr als ausreichend ist.
`00 */8 * * * sudo /usr/local/sbin/update-ngxblocker -e [email protected]`
Wenn Sie nach einem Update keine E-Mail-Benachrichtigung wünschen (nicht empfehlenswert, falls Nginx beim Neuladen jemals einen EMERG-Fehler hat), führen Sie Ihren Cron-Job einfach wie folgt aus.
`00 */8 * * * sudo /usr/local/sbin/update-ngxblocker -n`
Wenn Sie E-Mails lieber über <a href="https://www.mailgun.com/">mailgun</a> versenden möchten, führen Sie Ihren Cron-Job wie folgt aus:
`00 22 * * * sudo /usr/local/sbin/update-ngxblocker -g [email protected] -d yourdomain.com -a mailgun api key -f [email protected]`
Das war's – der Blocker hält sich automatisch auf dem neuesten Stand und lädt Nginx neu, sobald die neueste Version der Datei globalblacklist.conf heruntergeladen wurde.
************************************************
<img src="https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/.assets/step-9.png"/>
Sie können nun jede der folgenden Dateien an Ihre Umgebung oder Anforderungen anpassen. Diese Dateien werden bei einem Update mithilfe des obigen Auto-Update-Skripts niemals verändert, sodass Ihre hier vorgenommenen Anpassungen bei einem Update nie überschrieben werden.```text
/etc/nginx/bots.d/whitelist-ips.conf
/etc/nginx/bots.d/whitelist-domains.conf
/etc/nginx/bots.d/blockbots.conf
/etc/nginx/bots.d/blacklist-domains.conf
/etc/nginx/bots.d/blacklist-user-agents.conf
/etc/nginx/bots.d/blacklist-ips.conf
/etc/nginx/bots.d/bad-referrer-words.conf
/etc/nginx/bots.d/custom-bad-referrers.conf
/etc/nginx/bots.d/ddos.conf
Nehmen wir an, Sie möchten aus einem „obskuren" Grund tatsächlich GoogleBot daran hindern, auf Ihre Website zuzugreifen. Sie fügen ihn einfach zur Datei /etc/nginx/bots.d/blacklist-user-agents.conf hinzu, und er überschreibt die Standard-Whitelist für GoogleBot. Dasselbe gilt für alle anderen Bots, die standardmäßig auf der Whitelist stehen.
Alle Include-Dateien sind zu Ihrer Bequemlichkeit auskommentiert.
(TESTEN, DASS ES FUNKTIONIERT)
TESTEN
Führen Sie die folgenden Befehle nacheinander von einem Terminal auf einem anderen Linux-Rechner aus, und zwar gegen Ihren eigenen Domainnamen.
❗ ersetzen Sie http:// yourdomain.com ❗ in den folgenden Beispielen durch Ihren eigenen ECHTEN Domainnamen ❗
curl -A "Mozilla/5.0 (Linux; Android 6.0.1; Nexus 5X Build/MMB29P) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.96 Mobile Safari/537.36 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)" -I http://yourdomain.com
curl -A "Mozilla/5.0 (compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm)" -I http://yourdomain.com
Sollte mit 200 OK antworten
curl -A "Xenu Link Sleuth/1.3.8" -I http://yourdomain.com
curl -A "Mozilla/5.0 (compatible; AhrefsBot/5.2; +http://ahrefs.com/robot/)" -I http://yourdomain.com
Sollte mit einer der folgenden Fehlermeldungen antworten:
curl -I http://yourdomain.com -e http://100dollars-seo.com
curl -I http://yourdomain.com -e http://zx6.ru
Sollte mit einer der folgenden Fehlermeldungen antworten:
Der Nginx Ultimate Bot Blocker funktioniert jetzt und SCHÜTZT Ihre Websites !!!
❗ ersetzen Sie http:// yourdomain.com ❗ in den folgenden Beispielen durch Ihren eigenen ECHTEN Domainnamen ❗
Wenn Sie ein Cloudflare-Benutzer sind, der das Cloudflare-CDN-/Caching-System verwendet, sollten Sie das Cloudflare-CDN während des Testens immer deaktivieren (graue Wolke setzen).
Während des Testens erhalten Sie die korrekten Antwortcodes wie unten:
Das ist beabsichtigt. Das CDN erledigt seine Arbeit, das heißt, die erste Antwort Ihres Servers sagte dem Bot „geh weg", indem es ihm 444- oder 443-Antworten ausstellte.
Cloudflare cached diese Antwort, und daher erhalten Sie beim zweiten Test eine 520 Origin Error-Ursprungsfehlermeldung.
Deaktivieren Sie während des Testens des Blockers das CDN-/Caching-System, und sobald Sie mit Ihren Tests zufrieden sind, aktivieren Sie das CDN/Cache in Ihrer Live-Umgebung wieder, da Sie möchten, dass die Bots diese Antwort von Cloudflare erhalten.
Die meisten anderen CDN-Systeme zeigen wahrscheinlich dasselbe Verhalten. Deaktivieren Sie daher während des Testens immer ein CDN, um alles auszuschließen, was Ihre Tests stören könnte. Stellen Sie sicher, dass Sie das CDN nach dem Testen wieder aktivieren !!
Sobald Sie das Cloudflare-CDN aktivieren, testen Sie erneut.
Während des Testens erhalten Sie
Das bedeutet, dass das CDN funktioniert.
INSTALLIEREN DES BLOCKERS AN NICHT-STANDARDMÄSSIGEN NGINX-ORDNERSPEICHERORTEN
Einige Leute bauen Nginx selbst und haben am Ende nicht die standardmäßigen Nginx-Ordnerspeicherorte unter /etc/nginx.
Für Benutzer wie diese können Sie install-ngxblocker, setup-ngxblocker und update-ngxblocker ausführen und dabei Ihren Ordnerspeicherort in den Befehlszeilen wie folgt angeben.
sudo ./install-ngxblocker -x -c /usr/local/nginx/conf.d -b /usr/local/nginx/bots.d
sudo ./setup-ngxblocker -x -c /usr/local/nginx/conf.d -b /usr/local/nginx/bots.d
sudo ./update-ngxblocker -c /usr/local/nginx/conf.d -b /usr/local/nginx/bots.d -e [email protected]
Dadurch werden die Dateien automatisch an die von Ihnen angegebenen Speicherorte gelegt, die Includes werden mit Ihren benutzerdefinierten Speicherorten in Ihre vhosts eingefügt, und wenn update-ngxblocker ein neues Update zieht, schreibt es jetzt auch automatisch die „Include"-Abschnitte innerhalb der globalblacklist.conf-Datei mit Ihren eigenen benutzerdefinierten Speicherorten neu. Nochmals vielen Dank an Stuart Cardall @itoffshore für seine Beiträge zu diesen hervorragenden Skripten.
Die Duplicate network-Meldungen von Nginx sind KEIN Fehler und können auch nicht behoben werden. Dies ist das gewünschte Verhalten des Blockers. Tägliche Updates der IP-Blacklists führen dazu, dass einige bekannte IPs und Bereiche auf die Blacklist gesetzt werden old value "1". Diese werden dann ganz am Ende der globalblocklist whitelisted, was der Ladereihenfolge entspricht, wodurch IPs, von denen wir wissen, dass sie gut sind, auf ihren neuen value "0" gesetzt und damit whitelisted werden. So war es seit Tag 1 des Blockers und wird auch so bleiben. Dies sind einfache [WARN]-Meldungen, keine [EMERG]-Meldungen, und sie beeinträchtigen den Betrieb von Nginx in keiner Weise.
(Über 4000 schlechte Referrer, Spam-Referrer, User-Agents, schlechte Bots, schlechte IPs, Porno-, Glücksspiel- und Clickjacking-Websites, lukrative SEO-Unternehmen, Wordpress-Theme-Detektoren und mehr)
Tausende Stunden Programmierung und Tests sind in dieses Projekt geflossen, zeigen Sie etwas Liebe
Bots versuchen, sich wie andere Software oder Websites aussehen zu lassen, indem sie ihren User-Agent tarnen. Ihre User-Agent-Namen mögen harmlos, sogar vollkommen legitim erscheinen.
Zum Beispiel „^Java", aber laut Project Honeypot ist es tatsächlich einer der gefährlichsten. ABER viele legitime Bots da draußen haben „Java" in ihrem User-Agent-String. Der Ansatz vieler, „Java" zu blockieren, ist daher nicht nur ignorant, sondern blockiert auch sehr legitime Crawler, einschließlich einiger von Google und Bing, und macht mir sehr deutlich, dass die Leute, die Bot-Blocking-Skripte schreiben, diese selten testen.
Spam-Referrer und Spam-Domainnamen verwenden sehr clevere Techniken, um von Ihren Websites abzuspringen und sehr lukrative Click-Jacking- und Click-Redirecting-Kampagnen zu betreiben, die ahnungslosen Internetnutzern Anzeigen servieren oder sogar Malware, Adware oder Ransomware in deren Browser einschleusen, die dann Teil ihres lukrativen Bot-Netzwerks werden.
Dieser Bot Blocker enthält Hunderte von Domainnamen und IP-Adressen, die die meisten Menschen nicht einmal in ihren Nginx-Logs sehen werden. Dies ist das Ergebnis davon, dass alle meine Websites über SSL laufen und Content-Security-Policy (CSP) verwenden, die Dinge blockiert, bevor sie überhaupt zu Nginx gelangen, und ich habe einige der schlimmsten Domains und Bots da draußen aufgespürt und tue dies weiterhin.
Eine massive Menge an Porno-, Glücksspiel- und Fake-News-Websites wird ebenfalls in diesem Blocker-Skript blockiert, das ebenfalls schnell wächst.
Leider sind die meisten Bot-Blocker-Skripte da draußen einfach von den Skripten anderer Leute kopiert und eingefügt und so gestaltet, dass sie wie eigene Arbeit aussehen. Dieses hier wurde von dem von https://github.com/mariusv erstellten inspiriert, und ich habe zu diesem Projekt beigetragen, bin aber in ein völlig neues Layout abgewichen, habe es stark bereinigt und von Grund auf neu begonnen. Es ist jetzt ein völlig unabhängiges Projekt. Es ist sauber, es funktioniert und wurde gründlich getestet.
Diese Nginx-Bad-Bot-Blocker-Liste ist als globale Nginx-Include-Datei konzipiert und verwendet die Nginx-Direktiven map $http_user_agent, map $http_referer und geo $validate_client.
Auf diese Weise wird die .conf-Datei von Nginx nur einmal in den Speicher geladen und ist für alle Websites verfügbar, die Sie betreiben. Sie müssen lediglich eine Include-Anweisung in einer Nginx-Vhost-Konfigurationsdatei verwenden.
Das Schöne daran ist, dass es eine zentrale Datei ist, die von allen Ihren Websites verwendet wird. Das bedeutet, es gibt nur einen Ort für Änderungen, z. B. das Hinzufügen neuer Bots, die Sie in Ihren Logdateien entdecken. Alle Änderungen werden nach einem einfachen „sudo service nginx reload" sofort auf alle Websites angewendet. Aber führen Sie natürlich immer ein sudo nginx -t aus, um Konfigurationsänderungen zu testen, bevor Sie neu laden.
Die Datei ist winzig klein. Zum Zeitpunkt der Erstellung dieses Textes und des ersten öffentlichen Commits beträgt die Dateigröße einschließlich aller Kommentare „die Nginx ignoriert" derzeit nur 185 kb und enthält bereits über 5000 schlechte Domains, schlechte Bots und schlechte IP-Adressen. Sie ist so leichtgewichtig, dass Nginx nicht einmal merkt, dass sie da ist. Sie enthält bereits Tausende von Einträgen – die Gesamtzahl wird oben in dieser README aktualisiert.
Im Gegensatz zu vielen anderen Bad-Bot-Blockern für Nginx und Apache, bei denen Leute einfach Listen von anderen kopieren und einfügen, wurde diese Liste von Grund auf aufgebaut und gründlich getestet, und ich meine gründlich, seit über 10 Monaten. Sie stammt aus echten Serverlogs, die täglich überwacht werden, und es gibt fast täglich mindestens 3-10 neue Ergänzungen zu dieser Datei.
Sie wurde auch gründlich auf falsch positive Ergebnisse getestet, mit monatelangen konstanten und regelmäßigen Tests und der Überwachung von Logdateien.
Alle in den schlechten Referrern aufgeführten Websites werden einzeln überprüft, bevor sie überhaupt hinzugefügt werden. Einfach alles zu kopieren, was in Ihrer Logdatei verdächtig aussieht, und es zu einem Blocker wie diesem hinzuzufügen, ohne zuerst zu sehen, was es ist .... nun, das ist gelinde gesagt töricht.
Nginx hat einen schönen Fehler namens 444, der die Verbindung buchstäblich fallen lässt. Alle diese Regeln geben eine 444-Antwort aus. Wenn also eine Regel zutrifft, erhält die anfragende IP einfach keine Antwort, und es scheint, als ob Ihr Server für sie nicht existiert oder offline zu sein scheint.
Ein Test mit curl unter Verwendung einer der im /conf.d/globalblacklist.conf-Dokumentierten Testbefehlszeilen ergibt ein einfaches „curl: (52) Empty reply from server", und das ist die Antwort, die die schlechten Referrer und Bots erhalten.
Für Bots oder Spinnen, die Sie weiterhin zulassen möchten, deren Besuchsrate Sie aber begrenzen möchten, können Sie die integrierten Rate-Limiting-Funktionen verwenden, die ich beigefügt habe. Die Datei ist durchgehend ausführlich kommentiert, sodass Sie es herausfinden sollten. Andernfalls senden Sie mir einfach eine Nachricht, wenn Sie Probleme haben.
oder um eigene schlechte Referrer, Bots beizusteuern oder Korrekturen an falsch blockierten Bots oder Domains vorzunehmen, forken Sie bitte eine Kopie dieses Repositorys und senden Sie Pull Requests für die einzelnen Dateien hier und senden Sie dann einen Pull Request (PR).
bezüglich falscher Auflistungen oder anderer Probleme im Issues-System, und diese werden untersucht und bei Bedarf entfernt. Ich reagiere sehr schnell auf Benutzerprobleme und habe unzähligen Benutzern tagelang geholfen, ihren Bot-Blocker zum Laufen zu bringen. Man könnte sagen, ich bin verrückt (umstritten), aber ich helfe Menschen gerne und ignoriere keine Probleme oder Menschen mit Problemen, dies zum Laufen zu bringen.
Viele Listen da draußen fügen lustige Domains in ihre Hosts-Datei ein. Ihre Hosts-Datei und Ihr DNS werden dies nicht verstehen. Diese Liste verwendet konvertierte Domains, die im korrekten DNS-Format vorliegen, um von jedem Betriebssystem verstanden zu werden. Vermeiden Sie Listen, die die korrekt formatierte Domainstruktur nicht in ihre Listen aufnehmen.
Zum Beispiel Die Domain:
lifehacĸer.com (beachten Sie das K)
übersetzt sich tatsächlich in:
xn--lifehacer-1rb.com
Sie können auf jedem Betriebssystem ein nslookup durchführen, und es wird korrekt aufgelöst.
`nslookup xn--lifehacer-1rb.com````xn--lifehacer-1rb.com origin = dns1.yandex.net mail addr = iskalko.yandex.ru serial = 2016120703 refresh = 14400 retry = 900 expire = 1209600 minimum = 14400 xn--lifehacer-1rb.com mail exchanger = 10 mx.yandex.net. Name: xn--lifehacer-1rb.com Address: 78.110.60.230 xn--lifehacer-1rb.com nameserver = dns2.yandex.net. xn--lifehacer-1rb.com text = "v=spf1 redirect=_spf.yandex.net" xn--lifehacer-1rb.com nameserver = dns1.yandex.net.
- Schauen Sie für weitere Informationen unter: https://www.charset.org/punycode nach.
************************************************
## ÜBERWACHEN SIE IMMER, WAS SIE TUN:
**STELLEN SIE SICHER, dass Sie nach der Implementierung Ihre Website-Logs überwachen.** Ich empfehne, dies zuerst in eine Website zu laden und auf mögliche Fehlalarme zu überwachen, bevor Sie es in Produktion auf allen Ihren Websites einsetzen.
Sitzen Sie nicht wie ein Vogel Strauß mit dem Kopf im Sand. Als verantwortungsvoller Serverbetreiber und Website-Besitzer müssen Sie Ihre Logs regelmäßig überwachen. Ein Grund, warum viele von Ihnen überhaupt hier gelandet sind, ist, dass Sie unschöne Dinge in Ihren Nginx-Logdateien gesehen haben.
Überwachen Sie Ihre Logs außerdem täglich auf neue schlechte Referer und User-Agent-Strings, die Sie blockieren möchten. Ihre beste Quelle für Ergänzungen zu dieser Liste sind Ihre eigenen Server-Logs, nicht meine.
Sie können gerne schlechte Referer aus Ihren eigenen Logs zu diesem Projekt beitragen, indem Sie einen Pull Request (PR) senden. Sie können sich jedoch darauf verlassen, dass diese Liste 99 % der Bösewichte fernhält.
************************************************
## SO ÜBERWACHEN SIE IHRE LOGS TÄGLICH (DER EINFACHE WEG):
**Mit großem Dank und Wertschätzung an**
https://blog.nexcess.net/2011/01/21/one-liners-for-apache-log-files/
Um Ihre Top-Referer für die Logdateien einer Website täglich zu überwachen, verwenden Sie die folgenden einfachen Cron-Jobs, die Ihnen jeden Morgen eine Liste der Top-Referer / User-Agents aus den Logdateien einer bestimmten Website per E-Mail senden. Dies ist ein Beispiel für nur einen Cron-Job für eine Website. Richten Sie mehrere für jede Website ein, die Sie überwachen möchten. Hier ist ein Cron, der jeden Morgen um 8 Uhr läuft und mir das bereinigte Log der Referer per E-Mail sendet. Wenn ich "bereinigt" sage, werden die Domain der Website und andere Referer wie Google und Bing aus den Ergebnissen entfernt. Natürlich müssen Sie den Logdateinamen, den Domainnamen und Ihre E-Mail-Adresse in den folgenden Beispielen ändern. Der zweite Cron zum Sammeln von User-Agents entfernt keine Referer, aber Sie können diese Funktion hinzufügen, wenn Sie die awk-Anweisung `!~` aus dem ersten Beispiel kopieren möchten.
##### Cron zur täglichen Überwachung von Referern auf Nginx
`00 08 * * * tail -10000 /var/log/nginx/mydomain-access.log | awk '$11 !~ /google|bing|yahoo|yandex|mywebsite.com/' | awk '{print $11}' | tr -d '"' | sort | uniq -c | sort -rn | head -1000 | mail -s "Top 1000 Referers for Mydomain.com" [email protected]`
Dies sendet Ihnen täglich eine Liste von Referrern per E-Mail, wobei eine awk-Anweisung verwendet wird, um Domains wie google, bing und Ihren eigenen Domainnamen auszuschließen.
##### Cron zur täglichen Überwachung von User-Agents auf Nginx
`00 08 * * * tail -50000 /var/log/nginx/mydomain-access.log | awk '{print $12}' | tr -d '"' | sort | uniq -c | sort -rn | head -1000 | mail -s "Top 1000 Agents for Mydomain.com" [email protected]`
Dies sendet Ihnen eine Liste der Top-User-Agents, die Ihre Website in den letzten 24 Stunden besucht haben, hilfreich, um betrügerische oder verdächtig aussehende User-Agent-Strings zu erkennen.
************************************************
## BLOCKIEREN SIE AGGRESSIVE BOTS AUF FIREWALL-EBENE MIT FAIL2BAN:
Ich habe einen benutzerdefinierten Fail2Ban-Filter und eine Aktion hinzugefügt, die ich geschrieben habe und die Ihre Nginx-Logs auf Bots überwacht, die eine große Anzahl von 444-Fehlern erzeugen. Dieses benutzerdefinierte Jail für Fail2Ban scannt Logs über einen Zeitraum von 1 Woche und verbietet den Übeltäter für 24 Stunden.
Es hilft sehr, einige Wiederholungstäter fernzuhalten und zu verhindern, dass sie Ihre Logdateien mit 444-Fehlern füllen.
Siehe den Fail2Ban-Ordner für Anweisungen zur Konfiguration dieses großartigen Add-ons für den Nginx Bad Bot Blocker.
************************************************
## STOPPEN VON GOOGLE-ANALYTICS-"GHOST"-SPAM:
Die bloße Verwendung des Nginx-Blockers stoppt Google-Analytics-Ghost-Referral-Spam nicht, da dieser Analytics direkt trifft und nicht unbedingt immer Ihre Website berührt.
Sie sollten Regex-Filter in Analytics verwenden, um Ghost-Referral-Spam zu verhindern.
Hierfür gibt es mehrere google-exclude-0*.txt-Dateien, die für Sie erstellt wurden und gleichzeitig mit dem Nginx-Blocker aktualisiert werden. Wenn die Liste wächst, werden weitere Ausschlussdateien erstellt.
************************************************
## UM "GHOST"-SPAM IN GOOGLE ANALYTICS ZU STOPPEN, FOLGEN SIE DER EINFACHEN VISUELLEN ANLEITUNG UNTEN
Befolgen Sie die untenstehenden Schritt-für-Schritt-Anweisungen, um diese google-exclude-Dateien als Segmente zu Ihrer Website hinzuzufügen.
<table style="width:100%;margin:0;">
<tr>
<td align="left"><img src="https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/.assets/google-analytics-ghost-spam-01.jpg" alt="Google Analytics - Adding Segments to Stop Ghost Spam"/></td>
</tr>
<tr>
<td align="left"><img src="https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/.assets/google-analytics-ghost-spam-02.jpg" alt="Google Analytics - Adding Segments to Stop Ghost Spam"/></td>
</tr>
<tr>
<td align="left"><img src="https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/.assets/google-analytics-ghost-spam-03.jpg" alt="Google Analytics - Adding Segments to Stop Ghost Spam"/></td>
</tr>
<tr>
<td align="left"><img src="https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/.assets/google-analytics-ghost-spam-04.jpg" alt="Google Analytics - Adding Segments to Stop Ghost Spam"/></td>
</tr>
<tr>
<td align="left"><img src="https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/.assets/google-analytics-ghost-spam-05.jpg" alt="Google Analytics - Adding Segments to Stop Ghost Spam"/></td>
</tr>
<tr>
<td align="left"><img src="https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/.assets/google-analytics-ghost-spam-06.jpg" alt="Google Analytics - Adding Segments to Stop Ghost Spam"/></td>
</tr>
<tr>
<td align="left"><img src="https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/.assets/google-analytics-ghost-spam-07.jpg" alt="Google Analytics - Adding Segments to Stop Ghost Spam"/></td>
</tr>
</table>
************************************************
## BLOCKIEREN VON SPAM-DOMAINS MIT DER GOOGLE SEARCH CONSOLE / WEBMASTER TOOLS
(So verwenden Sie die Datei google-disavow.txt)
Ich habe die Erstellung einer Google-Disavow-Textdatei namens google-disavow.txt hinzugefügt. Diese Datei kann in den Google-Webmaster-Tools verwendet werden, um alle diese Domains als Spam- oder schlechte Links zu blockieren. Mit Vorsicht verwenden.
************************************************
## ROBOTS.txt-VERSION für diejenigen, die diesen vollständigen Blocker nicht verwenden können?
Viele Menschen sind dem Willen ihrer Hosting-Firma ausgeliefert und haben keinen Root-Zugriff auf den Server, der hinter ihrer Website läuft. Wenn dies Ihre Situation ist, schauen Sie sich die automatisch generierte robots.txt-Datei an, die Ihnen bis zu einem gewissen Grad hilft, viele Bad Bots und User-Agents von Ihren Websites fernzuhalten.
************************************************
## .htaccess-VERSIONEN für diejenigen, die diesen vollständigen Blocker nicht verwenden können?
Viele Menschen sind dem Willen ihrer Hosting-Firma ausgeliefert und haben keinen Root-Zugriff auf den Server, der hinter ihrer Website läuft.
Wenn dies Ihre Situation ist, schauen Sie sich die automatisch generierten .htaccess-Versionen des Spam-Referrer-Blockers an, die in <a href="https://github.com/mitchellkrogza/apache-ultimate-bad-bot-blocker/tree/master/.htaccess">diesem Repository</a> zu finden sind. Diese .htaccess-Methode (NUR FÜR APACHE-SITES) hilft Ihnen, alle Spam-Referrer in diesem Blocker von Ihrer Website fernzuhalten.
Dies wird hier nur erwähnt, da viele Benutzer von CPanel-Systemen glauben, sie säßen hinter einem Nginx-Server, in Wirklichkeit aber auf einem Apache-Server laufen, der hinter einem Nginx-Proxy-Server sitzt. .htaccess funktioniert nicht auf Nginx-Sites.
Sie verwenden keinen Nginx-Webserver? Siehe den [](https://github.com/mitchellkrogza/apache-ultimate-bad-bot-blocker)
************************************************
# ES FUNKTIONIERT VERDAMMT NOCH MAL !!!
************************************************
## Genießen Sie jetzt einfach, was der Nginx Bad Bot Blocker für Sie und Ihre Websites tun kann.
### Und unterstützen Sie dieses Projekt
Tausende Stunden Programmierung und Tests sind in dieses Projekt geflossen, zeigen Sie etwas Liebe
[<img src="https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/.assets/kofi4.png" alt="Buy me Coffee" width="300"/>](https://ko-fi.com/mitchellkrog)
************************************************
# WURDE IHRE WEBSITE GEHACKT?
[](mailto:[email protected]) um Ihnen zu helfen, Ihre Website zu bereinigen und zu sichern.
************************************************
### EINIGE ANDERE GROSSARTIGE KOSTENLOSE PROJEKTE
- https://github.com/mitchellkrogza/apache-ultimate-bad-bot-blocker
- https://github.com/mitchellkrogza/Badd-Boyz-Hosts
- https://github.com/mitchellkrogza/Ultimate.Hosts.Blacklist
- https://github.com/mitchellkrogza/Stop.Google.Analytics.Ghost.Spam.HOWTO
- https://github.com/mitchellkrogza/The-Big-List-of-Hacked-Malware-Web-Sites
- https://github.com/mitchellkrogza/fail2ban-useful-scripts
- https://github.com/mitchellkrogza/linux-server-administration-scripts
- https://github.com/mitchellkrogza/Travis-CI-Nginx-for-Testing-Nginx-Configuration
- https://github.com/mitchellkrogza/Travis-CI-for-Apache-For-Testing-Apache-and-PHP-Configurations
- https://github.com/mitchellkrogza/Fail2Ban-Blacklist-JAIL-for-Repeat-Offenders-with-Perma-Extended-Banning
- https://github.com/funilrys/PyFunceble
- https://github.com/funilrys/dead-hosts
- https://github.com/mitchellkrogza/The-Big-List-of-Hacked-Malware-Web-Sites
- https://github.com/mitchellkrogza/Suspicious.Snooping.Sniffing.Hacking.IP.Addresses
- https://github.com/mitchellkrogza/Fail2Ban.WebExploits
************************************************
### SCHAUEN SIE AUCH IN DIE NEUE GROSSE LISTE GEHACKTER MALWARE- & WORDPRESS-WEBSITES
Dieses Repository enthält eine Liste aller Websites, auf die ich stoße, die mit Malware gehackt wurden.
Die meisten Website-Besitzer sind sich nicht bewusst, dass ihre Websites gehackt wurden und zum Platzieren von Malware verwendet werden.
Schauen Sie es sich an unter: https://github.com/mitchellkrogza/The-Big-List-of-Hacked-Malware-Web-Sites
************************************************
### INTERESSIERT AN FOTOGRAFIE?
Schauen Sie doch bei mir vorbei auf [mitchellkrog.com](https://mitchellkrog.com) oder [Facebook](https://www.facebook.com/MitchellKrogPhotography) oder folgen Sie mir auf Twitter <a href='https://twitter.com/MitchellKrog'><img src="https://img.shields.io/twitter/follow/MitchellKrog.svg?style=social&label=Follow" alt='Follow @MitchellKrog'></a>
************************************************
### DANKSAGUNGEN & MITWIRKENDE:
Vielen Dank an alle, die zu diesem Projekt beitragen.
Viele Teile der Generator-Skripte und des Codes, die hinter diesem Projekt laufen, wurden aus Schnipseln von Hunderten von Quellen adaptiert.
Es ist tatsächlich so schwer, alle zu erwähnen, aber hier sind einige wichtige Personen, deren kleine Code-Schnipsel mir geholfen haben, ständig neue Funktionen einzuführen. Zeigen Sie ihnen etwas Liebe und schauen Sie sich auch einige ihrer Projekte an.
- Konstantin Goretzki @konstantingoretzki https://github.com/konstantingoretzki (Verbesserter Regex im Fail2Ban-Filter)
- Stuart Cardall - https://github.com/itoffshore (Installations-, Update- und Setup-Skripte & Alpine-Linux-Paketbetreuer)
- Mike van Eckendonk - https://github.com/Eckybrazzz
- Nissar Chababy @funilrys - https://github.com/funilrys/PyFunceble (Ausgezeichnetes Skript zum Prüfen von AKTIVEN, INAKTIVEN und ABGELAUFENEN Domainnamen)
- Marius Voila https://github.com/mariusv
- Cătălin Mariș https://github.com/alrra
- deformhead https://github.com/deformhead
- bluedragonz https://github.com/bluedragonz
- Alexander https://github.com/shoonois
- Steven Black https://github.com/StevenBlack
- Fail2Ban - https://github.com/fail2ban
- Stevie-Ray Hartog https://github.com/Stevie-Ray
- Sir Athos von StackOverFlow - http://stackoverflow.com/users/2245910/sir-athos (Hilfe bei Travis-Build-Tagging und Committing)
- StackOverflow - http://stackoverflow.com/ (Bash-Skripte aus Hunderten von Fragen und Antworten)
- SuperUser - http://superuser.com/ (Schnipsel aus verschiedenen Fragen und Antworten)
Wenn Sie glauben, dass Ihr Name hierher gehört, schreiben Sie mir eine Nachricht.
************************************************
### Das Schreiben von Code wie diesem nimmt viel Zeit in Anspruch !!
Tausende Stunden Programmierung und Tests sind in dieses Projekt geflossen, zeigen Sie etwas Liebe
[<img src="https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/.assets/kofi4.png" alt="Buy me Coffee" width="300"/>](https://ko-fi.com/mitchellkrog)
<img src="https://raw.githubusercontent.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker/master/.assets/zuko.png"/>
************************************************
# MIT-Lizenz
## Copyright (c) 2017 Mitchell Krog - [email protected]
## https://github.com/mitchellkrogza
Hiermit wird jeder Person, die eine Kopie dieser Software und der zugehörigen Dokumentationsdateien (die "Software") erhält, kostenlos die Erlaubnis erteilt, uneingeschränkt mit der Software zu handeln, einschließlich, ohne Einschränkung, der Rechte zur Nutzung, zum Kopieren, Modifizieren, Zusammenführen, Veröffentlichen, Verteilen, Unterlizenzieren und/oder Verkaufen von Kopien der Software, und Personen, denen die Software zur Verfügung gestellt wird, dies zu gestatten, vorbehaltlich der folgenden Bedingungen:
Der obige Urheberrechtshinweis und dieser Genehmigungshinweis müssen in allen Kopien oder wesentlichen Teilen der Software enthalten sein.
DIE SOFTWARE WIRD "WIE BESEHEN" BEREITGESTELLT, OHNE JEGLICHE AUSDRÜCKLICHE ODER IMPLIZIERTE GEWÄHRLEISTUNG, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER. IN KEINEM FALL SIND DIE AUTOREN ODER URHEBERRECHTSINHABER FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER ANDERE HAFTUNGEN VERANTWORTLICH, SEI ES AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE SICH AUS, AUS ODER IN VERBINDUNG MIT DER SOFTWARE ODER DER NUTZUNG ODER ANDEREN GESCHÄFTEN MIT DER SOFTWARE ERGEBEN.