Сделать возможность менять адрес страницы авторизации (против ботов)

Каждый день ко мне на сайт ломятся боты и пытаются авторизоваться. У них, конечно, это не получается, но сервер они нагружают своими посещениями. И не исключено, что в какой-то момент им удасться авторизоваться, если какой-то покупатель будет использовать дискредитированный пароль.

Думаю, что боты вычислили, что у меня страница авторизации …/login/ (так же как и у других магазинов на CS-Cart) и планомерно перебирают аккаунты из своих баз.

Предлагаю сделать возможность менять из админки адрес страницы авторизации, чтобы затруднить жизнь ботам и уменьшить нагрузку на сервер.

Если уже имеется решение данной проблемы, то прошу подсказать.

  1. Seo правила
  2. Поставить рекапчу

Спасибо! Вроде то, что нужно.

Только они могут заходить по index.php?dispatch=auth.login_form

Тогда SEO правила не помогут. Но напишите, пожалуйста, о результате после смены SEO правила

Ну если 20 запросов в день тормозят ваш сервер, это беда.
Подберут пароль? А вы не замечаете, что они даже не почту вводят.
Вероятность того, что случится перечисленное вами, настолько мала, что вы уже усилий на этот пост потратили больше чем нужно.

Попробуйте забанить бота. Тем более их не так много, например у меня за прошлый год было 4 бота.

1 лайк

Банить ботов по IP так себе идея. Они, как правило, используют сервера дешёвых провайдеров, типа Хетцнер. Но там же могут хоститься и какие-то сервисы, форумы, которые решили сэкономить. У меня в этих подсетях находятся форумы клиентов. Мой провайдер их иногда банит автоматом за большое количество атак из смежных подсетей, так они к себе на форум картинки с моего сайта не могут загрузить и письма пишут.

1 лайк

Тогда надо определиться, что приоритетней для вас.

Меня капча устраивает, с ботами проблем нет.