Защита сервера от ботов - Форум успешных вебмастеров - GoFuckBiz.com - Страница 3
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Хостинг и железо
Дата
USD/RUB90.2486
BTC/USD68724.6319
Хостинг и железо Обсуждаем вопросы хостинга и железа.

Закрытая тема
Опции темы Опции просмотра
Старый 25.07.2014, 00:52
Start Post: Защита сервера от ботов 
  #21
chesser
автоматизирую интернеты
 
Аватар для chesser
 
Регистрация: 05.07.2009
Адрес: chesser.ru
Сообщений: 3,362
Бабло: $470735
По умолчанию

люблю следить за чужими ботами в логах своих веб-серверов. Порой проскакивают интересные экземпляры и "темы". Но большинство ботов являются нежданными гостями, а порой и опасны для сайта или сервера. Далее я хочу поделиться своими мыслями на эту тему.
Тыкаем на смайлы More

Опасности ботов:

More

Определение термина "бот"

More

Признаки бота

More

Степень наглости ботов.

More

Политика и цели филтрации бот-трафика

More

Маршрут ботов и компоненты их анализа

More

Что делать с обнаруженным ботом?

More

Профит от фильтрации ботов

More

далее еще будет практическая часть.....
__________________
USA и NL серверы и VPS | wiki | блог | Drupal | NginxТДС
Ave, Google, morituri te salutant! © chesser
chesser вне форума  
Старый 28.09.2014, 03:30   #22
chesser
автоматизирую интернеты
 
Аватар для chesser
 
Регистрация: 05.07.2009
Адрес: chesser.ru
Сообщений: 3,362
Бабло: $470735
ТС -->
автор темы ТС По умолчанию

Цитата:
Сообщение от sspy
если в nginx заблочить 4к ip через map или deny, на работоспособность не повлияет?
вряд ли
__________________
USA и NL серверы и VPS | wiki | блог | Drupal | NginxТДС
Ave, Google, morituri te salutant! © chesser
chesser вне форума  
Старый 28.09.2014, 14:19   #23
editeur
Senior Member
 
Регистрация: 27.09.2013
Сообщений: 697
Бабло: $101520
По умолчанию

Смысл блочить nginx-ом когда есть iptables? Или на каждый домен свои IP блочите?
editeur вне форума  
Старый 07.10.2014, 00:50   #24
digg
$400
 
Аватар для digg
 
Регистрация: 17.05.2009
Сообщений: 14,040
Бабло: $1904870
Отправить сообщение для digg с помощью ICQ
По умолчанию

самые прикольные фишки выкупания ботов - это по двум картинкам и по какому-нибудь непонятному заебу для человека типа бесконечных форм
но на последний нужно потратить живой траф с buy viagra
может лучше движения мышки ловить? или если мышка ховер над боди, но как тут быть тогда с моб?

видел на многих попап выскакивает с заебистой формой и человек сразу кликает, но это уже только на уровне фронтенда
digg на форуме  
Старый 07.10.2014, 08:25   #25
chesser
автоматизирую интернеты
 
Аватар для chesser
 
Регистрация: 05.07.2009
Адрес: chesser.ru
Сообщений: 3,362
Бабло: $470735
ТС -->
автор темы ТС По умолчанию

Цитата:
Сообщение от digg
может лучше движения мышки ловить?
мышку эмулируют. Вижу много ботов, похожих на полноценный браузер, но скорее всего они headless, потому что: 1) хост типа OVH или амазона 2) не качают картинки 3) делают неадекватные прямые заходы на внутряки, на которые люди не ходят и тд. В яндекс метрике показывается движение мышью, но малое время.

Цитата:
Сообщение от digg
но это уже только на уровне фронтенда
угу, этот топик больше про server-side
__________________
USA и NL серверы и VPS | wiki | блог | Drupal | NginxТДС
Ave, Google, morituri te salutant! © chesser
chesser вне форума  
Старый 22.10.2014, 21:01   #26
assasin
Member
 
Аватар для assasin
 
Регистрация: 24.07.2008
Сообщений: 30
Бабло: $11180
По умолчанию

Цитата:
самые прикольные фишки выкупания ботов - это по двум картинкам и по какому-нибудь непонятному заебу для человека типа бесконечных форм
но на последний нужно потратить живой траф с buy viagra
может лучше движения мышки ловить? или если мышка ховер над боди, но как тут быть тогда с моб?
Вот же есть старый, как говно мамонта, способ ловли ботов с невидимой ссылкой (пиксел 1x1), до сих пор работает неплохо http_//www.infonew.ru/bottrap/
__________________
Знание некоторых принципов избавляет от необходимости знания некоторых фактов.

Последний раз редактировалось assasin; 22.10.2014 в 21:06.
assasin вне форума  
Старый 22.10.2014, 21:23   #27
alter13
Отмороженый Сибиряк
 
Аватар для alter13
 
Регистрация: 09.09.2014
Сообщений: 1,843
Бабло: $250100
По умолчанию

Цитата:
Сообщение от assasin Посмотреть сообщение
Вот же есть старый, как говно мамонта, способ ловли ботов с невидимой ссылкой (пиксел 1x1), до сих пор работает неплохо http_//www.infonew.ru/bottrap/
Истину речешь!
Лежит у меня несколько таких в закладках http://www.webtlk.com/blacklist.dat
Да и на всех дорах моих так же сделано...
Все ипаки собираются... и в клоаку...
alter13 вне форума  
Старый 22.10.2014, 21:49   #28
chesser
автоматизирую интернеты
 
Аватар для chesser
 
Регистрация: 05.07.2009
Адрес: chesser.ru
Сообщений: 3,362
Бабло: $470735
ТС -->
автор темы ТС По умолчанию

1) эта статья технически устарела, предложенные способы с php и htaccess будут замедлять сервер. Банить надо файерволом или в nginx (что хуже).
2) таким способом ловятся ну прям совсем простые боты, которые бездумно "тыкают" по всему, что движется. Сейчас 2014 год уже. Вы либо не видели нормальных ботов, либо они вас пока еще не парсят.
3) я видел, как гугл проходил сквозь Disallow

ну т.е. сама идея до сих пор имеет место, но только в совокупности с другими техниками
__________________
USA и NL серверы и VPS | wiki | блог | Drupal | NginxТДС
Ave, Google, morituri te salutant! © chesser
chesser вне форума  
Старый 22.10.2014, 23:24   #29
Cttr
Senior Member
 
Аватар для Cttr
 
Регистрация: 23.05.2014
Сообщений: 162
Бабло: $26920
По умолчанию

Offtopic
На днях решился почитать доступно про iptables. Не всё так страшно, как может показаться на первый взгляд. Советую
Cttr вне форума  
Старый 23.10.2014, 01:48   #30
editeur
Senior Member
 
Регистрация: 27.09.2013
Сообщений: 697
Бабло: $101520
По умолчанию

про iptables в данном контексте надо знать полторы команды

Код:
iptables -I INPUT -s  207.102.138.3 -j DROP #забанить IP 
iptables -I INPUT -s  207.102.138.0/24 -j DROP #забанить подсеть
iptables -I INPUT -p tcp -m iprange --src-range  207.102.138.0-207.102.138.25 -j DROP #забанить диапазон
editeur вне форума  
Старый 23.10.2014, 01:56   #31
sspy
главный злодей гофака
 
Аватар для sspy
 
Регистрация: 18.06.2007
Сообщений: 5,760
Бабло: $953848
По умолчанию

Цитата:
Сообщение от editeur Посмотреть сообщение
про iptables в данном контексте надо знать полторы команды
чуть больше, учитывая что правила iptables слетают после перезагрузки
__________________
sspy вне форума