Абузы за GET запросы - Форум успешных вебмастеров - GoFuckBiz.com - Страница 2
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Хостинг и железо
Дата
USD/RUB90.4082
BTC/USD69338.8691
Хостинг и железо Обсуждаем вопросы хостинга и железа.

Закрытая тема
Опции темы Опции просмотра
Старый 21.07.2014, 15:28
Start Post: Абузы за GET запросы 
  #11
Hector
hustle
 
Аватар для Hector
 
Регистрация: 02.05.2008
Адрес: 3d world
Сообщений: 12,890
Бабло: $1717315
Отправить сообщение для Hector с помощью Jabber
По умолчанию

Хостер выкатил абузу что мол сервер шлет GET запросы. В доказательство лог с 5 запросами. Как вы реагируете на такую хуйню?
Hector вне форума  
Старый 22.07.2014, 01:08   #12
digg
$400
 
Аватар для digg
 
Регистрация: 17.05.2009
Сообщений: 14,029
Бабло: $1903730
Отправить сообщение для digg с помощью ICQ
По умолчанию

надо заранее с хостером оговаривать для чего берешь
например инферно говорю - будет примерно то и то
может быть херня за то и за это
он говорит - тебе надо вот такой сервак
digg вне форума  
Старый 22.07.2014, 01:18   #13
Hector
hustle
 
Аватар для Hector
 
Регистрация: 02.05.2008
Адрес: 3d world
Сообщений: 12,890
Бабло: $1717315
ТС -->
Отправить сообщение для Hector с помощью Jabber
автор темы ТС По умолчанию

Нет уж. Платить такую маржу сверху ну его на.
Hector вне форума  
Старый 22.07.2014, 02:53   #14
D007
саловер
 
Аватар для D007
 
Регистрация: 17.04.2007
Сообщений: 3,265
Бабло: $302675
Отправить сообщение для D007 с помощью Telegram Отправить сообщение для D007 с помощью Skype™
По умолчанию

меняй хостера, я тебе уж говорил, тот что у меня в подписи реально рулит
D007 вне форума  
Старый 22.07.2014, 04:14   #15
inferno[DGT]
Аццкий хостер
 
Аватар для inferno[DGT]
 
Регистрация: 02.05.2007
Адрес: Таиланд, Пхукет
Сообщений: 3,651
Бабло: $1733930993
Отправить сообщение для inferno[DGT] с помощью ICQ Отправить сообщение для inferno[DGT] с помощью Telegram Отправить сообщение для inferno[DGT] с помощью Skype™
По умолчанию

Hector, о какой марже речь вообще? Есть наши собственные решения, где мы адекватно реагируем на жалобы и есть решения, где мы должны плясать под дудочку от ДЦ (переходим с них сейчас активно на собственные) и в зависимости от этого приходится реагировать. Ну и мы пересылаем все жалобы клиенту автоматически, но это не значит, что мы также автоматически кого-то отключаем, такие жалобы носят информативный характер.

p.s. вообще не уверен, что речь о нас
__________________
Inferno Solutions: Выделенные серверы и VPS с абсолютно бесплатным администрированием. Более 13 лет с вами. Любые конфигурации под заказ.
inferno[DGT] вне форума  
Старый 22.07.2014, 04:36   #16
mirikas
Senior Member
 
Аватар для mirikas
 
Регистрация: 25.12.2008
Сообщений: 1,099
Бабло: $272735
По умолчанию

да бывает такие примитивные абузы)) а больше мне нравится абуза когда за гет запрос - но нету домена от кого даже)) просто лог аля запрос на /index.php и пишет типо приймите меры я стараюсь хостеру на все абузы реагировать обычно пишу - предоставьте домен удалю его чтооб не заебывать. ну потом хостер сам падает в ступор
mirikas вне форума  
Старый 23.07.2014, 02:00   #17
ssoleg
Senior Member
 
Аватар для ssoleg
 
Регистрация: 26.01.2009
Адрес: Ленинград
Сообщений: 642
Бабло: $106689
По умолчанию

80% абуз от немцев, пишут не только хостеру но и куда попало, за банальные запросы на роботс, или css ку, и даже просто на домен. Поставил рефером гугл и агент гугл бот, абузы исчезли в принципе. Предполагаю, что особо параноидальные юзеры, логируют странные запросы, без доп. данных и потом ночами их просматривают, а ботов естественно нет.
ssoleg вне форума  
Старый 23.07.2014, 02:38   #18
editeur
Senior Member
 
Регистрация: 27.09.2013
Сообщений: 697
Бабло: $101520
По умолчанию

Цитата:
Сообщение от ssoleg Посмотреть сообщение
Предполагаю, что особо параноидальные юзеры, логируют странные запросы, без доп. данных и потом ночами их просматривают, а ботов естественно нет.
Ты недооцениваешь людей Я например периодически внимательно просматриваю логи, с каких IP ко мне лезут клиенты с юзерагентами гугла, бинга и яху и сверяю IP запросов с базой IP поисковиков. Потом по настроению, или баню через iptables или забиваю. И точно знаю, что так делаю не только я.

Вообще странные запросы светятся в логах сервера как маяк, их никак не скроешь, никаким юзерагентом.
Вот например за сегодня, подряд три запроса:
Код:
216.146.143.141         [22/Jul/2014:00:04:05 +0200]            CA      200     "GET / HTTP/1.0"        19599   19232   "-"     "-"
216.146.143.141         [22/Jul/2014:00:04:06 +0200]            CA      404     "GET /wp-login.php HTTP/1.0"    181     16      "-"     "-"
216.146.143.141         [22/Jul/2014:00:04:11 +0200]            CA      404     "GET /administrator/index.php HTTP/1.0" 181     16      "-"     "-"
или вот
Код:
79.116.31.255           [22/Jul/2014:23:25:00 +0200]            RO      200     "GET / HTTP/1.1"        23048   22648   "-"     "Java/1.7.0_55"
79.116.31.255           [22/Jul/2014:23:25:00 +0200]            RO      200     "GET /jquery-1.7.1.min.js HTTP/1.1"     94100   93868   "-"     "Java/1.7.0_55"
79.116.31.255           [22/Jul/2014:23:25:00 +0200]            RO      200     "GET /jquery.nivo.slider.pack.js HTTP/1.1"      11738   11506   "-"     "Java/1.7.0_55"
79.116.31.255           [22/Jul/2014:23:25:00 +0200]            RO      404     "GET /,data:c,complete:function(a,b,c){c=a.responseText,a.isResolved()&&(a.done(function(a){c=a}),i.html(g?f( HTTP/1.1" 322     168     "-"     "Java/1.7.0_55"
79.116.31.255           [22/Jul/2014:23:25:00 +0200]            RO      404     "GET /]},bh=U(c);bg.optgroup=bg.option,bg.tbody=bg.tfoot=bg.colgroup=bg.caption=bg.thead,bg.th=bg.td,f.support.htmlSerialize||(bg._default=[1, HTTP/1.1"        322     168     "-"
79.116.31.255           [22/Jul/2014:23:25:00 +0200]            RO      404     "GET /'+l.attr( HTTP/1.1"       322     168     "-"     "Java/1.7.0_55"
79.116.31.255           [22/Jul/2014:23:25:01 +0200]            RO      404     "GET /).stop().fadeOut(b.animSpeed,function(){a(this).html(d);a(this).stop().fadeIn(b.animSpeed)})}else{c.find( HTTP/1.1"       322     168     "-"     "Java/1.7.0_55"
...дальше еще простыня запросов к страницам сайта
Так что рассчитывать можно только на то, что аминистратор вообще не смотрит логи, или ему все равно.
editeur вне форума  
Старый 23.07.2014, 07:14   #19
creator123
Senior Member
 
Аватар для creator123
 
Регистрация: 05.01.2008
Сообщений: 1,676
Бабло: $213930
По умолчанию

есть наверное какой-то антихак скрипт, у которого есть функция "смотреть логи и слать абузы"
Делается легко, работает хорошо. А сколько там этих абуз, никто не смотрит.
creator123 вне форума  
Старый 23.07.2014, 11:09   #20
inferno[DGT]
Аццкий хостер
 
Аватар для inferno[DGT]
 
Регистрация: 02.05.2007
Адрес: Таиланд, Пхукет
Сообщений: 3,651
Бабло: $1733930993
Отправить сообщение для inferno[DGT] с помощью ICQ Отправить сообщение для inferno[DGT] с помощью Telegram Отправить сообщение для inferno[DGT] с помощью Skype™
По умолчанию

Цитата:
Сообщение от creator123 Посмотреть сообщение
есть наверное какой-то антихак скрипт, у которого есть функция "смотреть логи и слать абузы"
Делается легко, работает хорошо. А сколько там этих абуз, никто не смотрит.
Плюсую, все такие абузы чаще всего от ботов на автомате, мы их даже не рассматриваем. Если конечно клиент не начинает санкционированно брутфорсить админски CMS с серверов, которые для этого не предназначены =) А в ДЦ еще проще - там есть скрипт, который все жалобы точно также автоматически пересылает реселлерам или арендаторам серверов, после чего создается впечатление, что ДЦ/реселлер - неадекваты.

Если клиент считает, что абуза необоснована - он имеет полное право написать это в ответ на жалобу, этот ответ уже будет прочитан сотрудниками абуз-департамента и скорее всего рассмотрен в пользу клиента, а не в пользу бота какого-то параноика.

Вот как-то так.
__________________
Inferno Solutions: Выделенные серверы и VPS с абсолютно бесплатным администрированием. Более 13 лет с вами. Любые конфигурации под заказ.
inferno[DGT] вне форума  
Старый 23.07.2014, 11:33   #21
chesser
автоматизирую интернеты
 
Аватар для chesser
 
Регистрация: 05.07.2009
Адрес: chesser.ru
Сообщений: 3,362
Бабло: $470735
По умолчанию

Цитата:
Сообщение от 'inferno[DGT
p.s. вообще не уверен, что речь о нас
У меня такое было с вами.

Вы поставили ультиматум: либо отключить скрипт, который 1 раз в день делал по 60 get-запросов (с паузами) на чужой сайт с контентом, либо отказаться от услуги хостинга.
Причем, со стороны того сайта пришла не жалоба, а информационное сообщение, смысл которого:
"передайте тому, кто парсит, что у нас на сайте есть XML API. Пусть он зарегистрируется и использует его вместо парсинга HTML-страниц. Но если это поисковый бот, то сообщите нам и мы включим его в белый список".

Предположим, я разрабатывал поискового бота...да и, вообще, не важно, что я делал, потому что: 1) я не нарушал законов 2) в этой "абузе" не было требования остановить мой скрипт. Но ДЦ и хостингу было лень разбираться в причинах, поэтому проще заставить клиента подчиниться и свернуть свою деятельность. Ну я и подчинился, хотя осадок остался. До сих пор считаю это требование хостинга Inferno абсурдным и неадекватным обстоятельствам.
__________________
USA и NL серверы и VPS | wiki | блог | Drupal | NginxТДС
Ave, Google, morituri te salutant! © chesser
chesser вне форума