Post #3554241
2026-07-02 20:06 UTC
c'est brut de décoffrage et ça ne s'applique pas à tous les sites mais dans le cas présent c'est radical.
l'idée est de bloquer toutes les requêtes qui demandent des urls tarabiscotées (?tri=nom&filtre=tata&xyz=toto&page=838) et qui n'ont pas le cookie que je leur sers. ce sont ces requêtes qui, en s'accumulant stupidement, finissent par épuiser le serveur.
typiquement, le type de robot ciblé ici ne conserve pas les cookies qu'on lui envoie. et pour cause: il change constamment d'adresse ip.
Replies (1)
-
@dt@mastodon.top 2026-07-02 20:11
il suffit d'insérer le code ci-dessus quelque part au début de votre programme. une amélioration prévue: plutôt qu'un 403, servir une page web qui dit faussement «nous avons présentement quelques problèmes de serveur, veuillez rafraîchir la page.» ce qui débloque instantanément la requête pour les humains qui tomberaient là-dessus par inadvertance. le type de robot ciblé ici ne va pas rafraîchir la page, il va réessayer plus tard à partir d'une autre adresse ip, et sera perpétuellement bloqué.