คำถามติดแท็ก botattack

4
สแปมบอททำงานอย่างไร
ฉันมีฟอรัมที่ได้รับผลกระทบจำนวนมากจากสแปมบอทในฟอรัมและแน่นอนว่าวิธีที่ดีที่สุดในการเอาชนะบางสิ่งก็คือการรู้จักศัตรูของเจ้า ฉันจะกังวลเกี่ยวกับการเอาชนะสแปมบอทเหล่านั้นในภายหลัง แต่ตอนนี้ฉันต้องการทราบข้อมูลเพิ่มเติมเกี่ยวกับพวกเขา อ่านรอบ ๆ ฉันรู้สึกประหลาดใจกับการขาดข้อมูลอย่างละเอียดเกี่ยวกับเรื่อง (หรือบางทีความไม่สามารถของฉันในการป้อนคำค้นหาที่ถูกต้องเพื่อผลลัพธ์ google ที่ดีขึ้น) ฉันสนใจเรียนรู้เกี่ยวกับสแปมบอท ฉันถามคำถามในฟอรัมอื่นและได้รับคำตอบที่ถูกต้องเช่น "สแปมบอทเป็นผู้ใช้ที่ลงทะเบียนบนไซต์ของคุณเสมอ" สแปมบอทในฟอรัมทำงานอย่างไร พวกเขาหาหน้า 'การลงทะเบียนผู้ใช้ใหม่' ได้อย่างไร (ฉันประหลาดใจเป็นพิเศษเพราะบางฟอรัมไม่มี URL เฉพาะสำหรับสิ่งนี้เช่น www.forum.com/register.html แต่ใช้สตริงการสืบค้นหรือแม้แต่วิธีอื่นที่มองไม่เห็นในแถบ URL) พวกเขารู้ได้อย่างไรว่าจะต้องป้อนข้อมูลใดในฟิลด์ 'การลงทะเบียนผู้ใช้ใหม่' แต่ละฟิลด์ พวกเขาจะกำหนดได้อย่างไรว่าหน้าใดที่พวกเขาสามารถสแปม / ป้อนข้อมูลและสิ่งที่ไม่ได้? พวกเขา 'ดู' หน้านี้เลยหรือไม่? .. ถ้าไม่เช่นนั้นฉันจะถือว่าพวกเขากำลังสื่อสารกับเซิร์ฟเวอร์โดยตรง - เป็นอย่างไร - เป็นไปได้หรือไม่ พวกเขาทำมันได้อย่างไร? สแปมบอทในฟอรัมสามารถทำลาย CAPTCHAs ได้หรือไม่? พวกเขาสามารถแก้คำถามเชิงตรรกะได้อย่างไร? คำถามคณิตศาสตร์? พวกเขาทำ reverse-engineer สคริปต์ตรวจสอบ anti-bot ฝั่งไคลเอ็นต์หรือไม่? สคริปต์ฝั่งเซิร์ฟเวอร์ เทคนิคใดที่ยังคงใช้ได้เพื่อป้องกันพวกเขา …
43 spam  botattack 

5
ฉันจะหยุดการโจมตีบอทบนไซต์ของฉันได้อย่างไร
ฉันมีเว็บไซต์ (สร้างด้วย wordpress) ที่อยู่ภายใต้การโจมตีบอท (ดีที่สุดที่ฉันสามารถบอกได้) ไฟล์ที่มีการร้องขอกว่าและมากกว่าและอ้างอิงเป็น turkyoutube.org/player/player.swf(เกือบทุกครั้ง) ไฟล์ที่ถูกร้องขอนั้นลึกในไฟล์ธีมของฉันและตามด้วย " ?v=" และสตริงยาว ๆ (เช่นr.php?v=Wby02FlVyms&title=izlesen.tk_Wby02FlVyms&toke) ฉันได้ลองตั้งค่ากฎ. htaccess สำหรับผู้อ้างอิงนั้นซึ่งดูเหมือนว่าจะใช้งานได้ยกเว้นตอนนี้หน้า 404 ของฉันกำลังโหลดซ้ำแล้วซ้ำอีกซึ่งยังคงใช้แบนด์วิดท์จำนวนมาก มีวิธีสร้างกฎ. htaccess ที่ไม่ต้องการใช้แบนด์วิดท์ในส่วนของฉันหรือไม่? ฉันพยายามสร้างไฟล์ robots.txt ด้วย แต่ดูเหมือนว่าการโจมตีจะไม่สนใจสิ่งนั้น #This is the relevant part of the .htaccess file: RewriteCond %{HTTP_REFERER} turkyoutube\.org [NC] RewriteRule .* - [F]

4
บอท Adsense click กำลังคลิกวางระเบิดเว็บไซต์ของฉัน
ฉันมีเว็บไซต์ที่มีจำนวนการดูประมาณ 7,000 - 10,000 หน้าต่อวันในขณะนี้ เริ่มประมาณ 1:00 น. ในวันที่ 7/1/12 ฉันสังเกตเห็นว่า CTR เพิ่มขึ้นอย่างรวดเร็ว การคลิกเหล่านี้จะได้รับเครดิตจากนั้นยกเลิกการเครดิตในไม่ช้า ดังนั้นพวกเขาจึงเห็นได้ชัดว่าเป็นการคลิกที่เป็นการฉ้อโกง ในวันถัดไปฉันมีการคลิกประมาณ 200 ครั้งโดยมีการคลิกหลอกลวงประมาณ 100 ครั้ง ใช้เวลาประมาณ 3 - 8 คลิกต่อชั่วโมงเพื่อกระจายโฆษณาอย่างสม่ำเสมอทั้งสามโฆษณา 24 ชั่วโมงต่อวัน สิ่งนี้ทำให้ฉันเชื่อว่าเป็นบอท Adsense click บางประเภท นอกจากนี้ฉันได้ลบโฆษณาเมื่อเย็นแล้วจึงนำโฆษณากลับมาประมาณตี 3 และการคลิกที่ไม่ถูกต้องเริ่มต้นภายใน 10 นาที ฉันสมัครใช้งานstatcounter.comเพื่อวิเคราะห์ลิงค์ทางออกใน Adsense จากนั้นฉันปิดกั้นโฆษณาตามที่อยู่ IP ของบุคคล / บอทที่ฉันสงสัยว่าทำสิ่งนี้ แต่ฉันคิดว่าบอทมีผู้รับมอบฉันทะหลายอย่างให้เลือกและสามารถรีเฟรชที่อยู่ IP ได้ ฉันได้แจ้งให้ Google ทราบผ่านแบบฟอร์มการคลิก / …

3
ใช้การระบุตัวตนตัวแทนผู้ใช้สำหรับเทคนิคการโจมตีสคริปต์หรือไม่?
รายการบันทึกการเข้าถึง Apache บนไซต์ของฉันมักจะเป็นรายการนี้: 207.46.13.174 - - [31 / Oct / 2016: 10: 18: 55 +0100] "รับ / ติดต่อ HTTP / 1.1" 200 256 "-" "Mozilla / 5.0 (เข้ากันได้; bingbot / 2.0; + http: // www .bing.com / bingbot.htm) "0.607 นางสาว 10.10.36.125:104 0.607 เพื่อให้คุณสามารถเห็นฟิลด์ตัวแทนผู้ใช้ที่นั่น แต่วันนี้ฉันยังพบฟิลด์ตัวแทนผู้ใช้ที่ใช้สิ่งนี้: 62.210.162.42 - - [31 / Oct …
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.