Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
stop-bots — सर्वर तक बुरे बॉट्स की पहुँच को रोकने की प्रक्रिया को स्वचालित करें | Kitploit
उपकरण/GitHubGitHub/ivankovic/stop-bots
रक्षात्मक उपकरणकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षाउपयोगिताएँ और फ्रेमवर्कघुसपैठ का पता लगानाएंटी-बॉटलॉग विश्लेषण
GitHubivankovic/stop-bots

stop-bots

सर्वर तक बुरे बॉट्स की पहुँच को रोकने की प्रक्रिया को स्वचालित करें

3964 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें

Stop Bots

CI crates.io Coverage License: AGPL v3+

एक TUI, एक वेब कंसोल और एक CLI जो आपको अपने सर्वर को कॉन्फ़िगर करने में मदद करते हैं ताकि आप CDN के पीछे छिपे बिना खराब बॉट्स को रोक सकें।

यह NGINX और आपके मौजूदा फ़ायरवॉल (nftables या iptables) के साथ मिलकर काम करता है:

  • NGINX कॉन्फ़िग। - यह ज्ञात बॉट्स को श्रेणी के अनुसार वर्गीकृत करता है (स्कैनर, सर्च इंजन, AI क्रॉलर) और आपके साइट कॉन्फ़िग में एक नियम इंजेक्ट करके उन्हें ब्लॉक या अनुमति देता है। यह बॉट्स को गतिशील रूप से पहचानने के लिए NGINX लॉग को स्कैन करता है और उन्हें ब्लॉक करता है, भले ही कोई रूलसेट उन्हें अभी तक ट्रैक न करता हो।
  • एक फ़ायरवॉल स्क्रिप्ट। - पूरे देशों, डेटासेंटर IP रेंज, ज्ञात बॉट IP रेंज या किसी भी IP पते को ब्लॉक करें जो बार-बार आपके सर्वर में असफल लॉगिन का प्रयास करता है। प्रत्येक ब्लॉक रिकॉर्ड करता है कि वह क्यों मौजूद है।

पाँच स्क्रीन क्रम में: Dashboard, Bot settings, Firewall, NGINX और Blocks

ऐप अपनी पूरी कोशिश करता है कि आप सर्वर से लॉक आउट न हों, लेकिन आप इसे अपने जोखिम पर उपयोग करते हैं। और ध्यान दें कि यह AGPL के अंतर्गत लाइसेंस प्राप्त है, इसलिए यदि आप इसे व्यावसायिक रूप से उपयोग कर रहे हैं, तो सुनिश्चित करें कि आप लाइसेंस का पालन करते हैं।

त्वरित शुरुआत

इंस्टॉल करें

Debian या Ubuntu पर, APT रिपॉजिटरी से:

curl -fsSL https://ivankovic.github.io/stop-bots/key.gpg \
  | sudo tee /usr/share/keyrings/stop-bots.gpg > /dev/null
echo "deb [signed-by=/usr/share/keyrings/stop-bots.gpg] \
https://ivankovic.github.io/stop-bots stable main" \
  | sudo tee /etc/apt/sources.list.d/stop-bots.list
sudo apt update && sudo apt install stop-bots

यह पैकेज man stop-bots (और प्रत्येक क्रिया के लिए एक पृष्ठ, जैसे man stop-bots-batch) तथा bash, zsh और fish completions प्रदान करता है। यह कोई सेवा इंस्टॉल नहीं करता और कुछ भी शुरू नहीं करता।

या crates.io से, Rust 1.88 या नए संस्करण के साथ:

cargo install stop-bots

या GitHub releases से x86_64 या aarch64 Linux के लिए एक स्टैटिक बाइनरी डाउनलोड करें।

समर्थित प्लेटफ़ॉर्म

  • Debian और Ubuntu, systemd और NGINX के साथ। यही परीक्षण किया गया है। install ऐसे होस्ट को अस्वीकार कर देता है जो Debian या उसका डेरिवेटिव नहीं है।
  • Apache या Caddy नहीं। उनके एक्सेस लॉग पार्स हो सकते हैं, लेकिन वेब सर्वर कॉन्फ़िग लिखने वाला सब कुछ केवल NGINX के लिए है।
  • रनटाइम निर्भरताएँ: फ़ायरवॉल के लिए nft, या iptables-restore और ip6tables-restore; बाकी के लिए nginx। कंटेनर में NGINX भी काम करता है — देखें Running NGINX in a container।

TUI में

  1. sudo stop-bots TUI शुरू करता है। इसे root चाहिए: यह /etc/nginx को फिर से लिखता है और फ़ायरवॉल नियम लोड करता है।
  2. u हर सूची डाउनलोड करता है: बॉट सूचियाँ, क्रॉलर IP रेंज, और कोई भी फ़ीड या देश जो आपने चालू किया है।
  3. समीक्षा करें। Dashboard (1) में होस्ट-व्यापी नीति होती है: कौन-सी बॉट श्रेणियाँ ब्लॉक हैं, देश, और वे डिटेक्टर जो आपके लॉग पढ़ते हैं। NGINX स्क्रीन (4) पर, r आपकी साइटें ढूँढता है। Blocks स्क्रीन (5) में हर वह नियम सूचीबद्ध होता है जो डिटेक्टरों या आपने जोड़ा, और क्यों।
  4. a सब कुछ लागू करता है। यह पहले दिखाता है कि क्या बदलेगा — फ़ाइलें, जोड़े और हटाए गए नियम, और लॉकआउट जाँच का निर्णय (d diff के लिए) — और पूछता है।
  5. sudo stop-bots install firewall लागू किए गए नियमों को रीबूट के बाद भी बनाए रखता है। इसके बिना, रीबूट के बाद कोई नियम नहीं रहता।
  6. sudo stop-bots status कर्नेल, यूनिट्स और फ़ाइलों की जाँच करता है, और बताता है कि क्या गायब है।

स्क्रिप्ट के लिए CLI से वही

sudo stop-bots status
sudo stop-bots batch --dry-run --diff
sudo stop-bots batch --apply
sudo stop-bots install firewall
sudo stop-bots status

batch --dry-run कुछ भी डाउनलोड और स्कैन नहीं करता: बिल्कुल नए इंस्टॉल पर यह बाइनरी में बनी बॉट सूची से NGINX ब्लॉक दिखाता है, और अभी तक कोई फ़ायरवॉल नियम नहीं, क्योंकि आपके लॉग से कुछ भी पढ़ा नहीं गया है। --apply के बिना sudo stop-bots batch डाउनलोड और स्कैन करता है और समीक्षा के लिए फ़ाइलें लिखता है, बिना उन्हें लागू किए। batch क्या करता है, इसके लिए Unattended, from cron देखें।

Undo

sudo stop-bots uninstall all --dry-run
sudo stop-bots uninstall all

पहला हर कदम को सूचीबद्ध करता है, दूसरा उन्हें लेता है। देखें अपग्रेड करना और अनइंस्टॉल करना।

यह किससे बचाता है

NGINX कॉन्फ़िग का उपयोग करना

  • ज्ञात बॉट, श्रेणी के अनुसार (स्कैनर / सर्च इंजन / एआई क्रॉलर), ArcJet के वेल-नोन बॉट्स, ai.robots.txt और NGINX अल्टीमेट बैड बॉट ब्लॉकर सूची से प्राप्त। एक श्रेणी को ब्लॉक करने से प्रत्येक साइट के NGINX कॉन्फ़िग में एक if ($http_user_agent ...) नियम इंजेक्ट होता है।

  • बहुत अधिक अनुरोध, NGINX की अपनी दर सीमित करने के माध्यम से।

  • पहले, विनम्रता से — एक जेनरेटेड robots.txt जिसमें हर बॉट सूचीबद्ध है जिसे आप ब्लॉक कर रहे हैं, उन क्रॉलर के लिए जो इसका सम्मान करते हैं, साथ ही नीचे हनीपॉट पाथ भी।

  • सिवाय जहाँ आप अन्यथा कहते हैं — प्रति-साइट पाथ छूट, और विश्वसनीय पते और यूजर एजेंट (trust), जिन पर कोई ब्लॉक, सूची या दर सीमा लागू नहीं होती है।

  • अनुरोध जो ब्राउज़र जैसे नहीं दिखते, प्रति साइट। छह स्वतंत्र नियम, प्रत्येक का अपना टॉगल और प्रत्येक डिफ़ॉल्ट रूप से बंद — प्रति नियम एक स्विच ताकि यदि आपकी कोई चीज़ काम करना बंद कर दे, तो आप बता सकें कि किस नियम ने ऐसा किया:

    नियमबॉट के अलावा, किसे दूर करता है
    HTTP/1.0 और HTTP/1.1क्रॉलर और एपीआई क्लाइंट जो HTTP/2 नहीं बोलते
    कोई Accept हेडर नहींकुछ एपीआई क्लाइंट कोई नहीं भेजते
    कोई Accept-Language नहींगोपनीयता उपकरण इसे हटा देते हैं
    खाली/अनुपस्थित User-Agentस्क्रिप्ट और स्वास्थ्य जांच अक्सर इसे छोड़ देते हैं
    Host एक नंगे आईपी हैआईपी द्वारा साइट तक पहुंचने में बाधा डालता है
    TLS 1.0 / 1.1केवल बहुत पुराने क्लाइंट

एक अवरुद्ध अनुरोध वास्तव में क्या प्राप्त करता है

सात विकल्प हैं:

विकल्पयह किसके लिए है
403 निषिद्ध (डिफ़ॉल्ट)कहता है कि ब्लॉक जानबूझकर किया गया था; एकमात्र जिस पर गलत तरीके से पकड़े गए इंसान कार्रवाई कर सकते हैं
404 नहीं मिलाछिपाता है कि कुछ भी ब्लॉक किया गया था
410 चला गयाअच्छे व्यवहार वाले क्रॉलर से URL को हमेशा के लिए छोड़ने के लिए कहता है — जब आप हमलावरों के बजाय क्रॉलर को दूर कर रहे हों तो इसे 403 से बेहतर मानें
429 बहुत अधिक अनुरोधएक विनम्र क्लाइंट को पीछे हटने और पुनः प्रयास करने के लिए कहता है
418 मैं एक टीपॉट हूँRFC 2324 का मज़ाक। यह काम करता है; यह सिर्फ IANA-पंजीकृत नहीं है, और NGINX इसे एक खाली बॉडी के साथ भेजता है
444 कनेक्शन बंद करेंकोई जवाब नहीं; सबसे सस्ता, लेकिन सर्वर के डाउन होने से अप्रभेद्य
टारपिट403 का जवाब देता है लेकिन बॉडी को प्रति सेकंड एक बाइट की दर से टपकाता है, ताकि क्लाइंट आगे बढ़ने के बजाय प्रतीक्षा करे

टारपिट गलत सकारात्मक के लिए सबसे सौम्य विकल्प है — एक गलत तरीके से पकड़े गए क्लाइंट को धीमा किया जाता है, अस्वीकार नहीं किया जाता — और बॉट के लिए लागत पर सबसे कठोर, जिसका कनेक्शन निष्क्रिय रहता है। इसे चुनने से पहले एक बात जान लें: यह आपकी एक वर्कर कनेक्शन को भी अवधि के लिए रखता है, इसलिए टारपिटेड क्लाइंट्स की बाढ़ worker_connections के लिए वास्तविक आगंतुकों के साथ प्रतिस्पर्धा करती है।

आपके लॉग से, स्वचालित रूप से

टूल डाउनलोड करें