Wiem:
1. Temat rzeka
2. Nie ma 100% sposobu, są tylko bardziej i mniej skuteczne
3. Wszystkie zabezpieczenia da się obejść


Zaczynając więc, na stronę serwera którym się opiekuje nagminnie wchodzą jakieś spam boty. Rzadko udaje im się coś napisać (albo nawet zarejestrować) ale czasem się udaje, poza tym robią fake traffic. Jak się przed nimi bronić ? Sam wykombinowałem tylko jeden sposób, przeglądam logi awstats gdzie wyświetla mi ile razy dane ip weszło na stronę, później wklejam ip od góry w google i tak sprawdzam. Za pierwszym razem usunąłem ~50 spam-botów dodając do iptables, jednak ten sposób nie jest chyba najlepszy. Poza tym znów jakieś wchodzą.

Jak wy sobie z tym radzicie? Problem oczywiście nie jest duży, ale w niektórych przypadkach może zrzerać transfer, mącic w statystykach czy właśnie spamować.

Strona stoi na joomla i jest zmostowana do phpbb3 ale tam jest wyłączona funkcja rejestracji ale strona to mniej ważne chyba ponieważ boty są prawie niezauważalne, widzę je tylko w statystykach.

Znalazłem jakiś iptables blacklist generator z listami spamerów
http://sblam.com/czarnalista.html
Spamhaus LASSO
DShield BLOCK
Threatstop
Emerging Threats Russian Business Network
BruteforceBlocker

Piszę ponieważ chciałem się poradzić i spytać co Wy stosujecie i czy dodawanie takich black list jest sensowne. Jedna z tych list ma ponad 6,5 tyś wpisów, nie będzie to "przeszkadzać" serwerowi w sensie wydłużenia oczekiwania na połączenie czy coś w tym stylu? Może są jakieś jeszcze w miarę dobre sposoby na blokowanie spamerów.
Z góry dzięki za pomoc