Black#FFFFFF
Постоялец
- Регистрация
- 19 Июл 2007
- Сообщения
- 228
- Реакции
- 172
- Автор темы
- #11
я тут побегал по логам обратных dns запросов: us-east-2.compute.amazonaws.com - что за зверь? никто не сталкивался? и что этому вычислителю нужно на сайте?
плюс идея: можно ли в случае с обратным dns запросом считать условно - безопасным ответ от подсети мобильных операторов: ну, например: mobile.kyivstar.net. Здесь по идее парсером и не пахнет. и парсить с мобильного...
По скрипту выше: проверяет в том числе и по установке реферера. Но та же опера с ее блокировщиком следов реферер не передает. Так что относиться к antibot.cloud следует с осторожностью.
плюс идея: можно ли в случае с обратным dns запросом считать условно - безопасным ответ от подсети мобильных операторов: ну, например: mobile.kyivstar.net. Здесь по идее парсером и не пахнет. и парсить с мобильного...
По скрипту выше: проверяет в том числе и по установке реферера. Но та же опера с ее блокировщиком следов реферер не передает. Так что относиться к antibot.cloud следует с осторожностью.
берем фикс. массив из неск. переменных, завязанных на UTC время (переменные разные и меняются), и берем (например) куб корень каждого не четного числа / 2, после чего складываем все в сумму и кидаем в куку, на сервере считаем все то же самое и сравниваем с кукой. Данные есть и данные правильные: белый список и пусть гуляет 6 часов, данные не правильные: попытка++, если попыток больше, чем 10 раз в три секунды, то - черный список и 403. Попыток с ip меньше, сбрасываем счетчик к 0 и все заново. Раз в 6 ч: всех в серый список на проверку. Если бот пришел с обратным запросом от google, yandex, bing (согласно документации, а не маскируется) или с собственного домена, проверки нет, если бот пришел из черного списка, например: censys-scanner и ему подобных, или не представился нормальным ip: сразу 403. Покатаю дней несколько, и выложу. Если есть недостатки алгоритма, или можно улучшить, также открыт критике и советам.