Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Распознавание парсинга
|
|||
|---|---|---|---|
|
#18+
Здравствуйте, коллеги! Допустим, кулхацкер сделал цикл 1..100 к моему скрипту, который принимает числовой id и что-то выдает в ответ. Можно как-то узнать, что это запущено с одной удаленной машины? Навскидку приходит логирование IP в таблицу, но это нагрузка на БД и ложные срабатывания... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.06.2016, 16:52 |
|
||
|
Распознавание парсинга
|
|||
|---|---|---|---|
|
#18+
Кулхацкер сделает тысячу запросов через тысячу анонимных прокси и... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2016, 22:56 |
|
||
|
Распознавание парсинга
|
|||
|---|---|---|---|
|
#18+
vkleКулхацкер сделает тысячу запросов через тысячу анонимных прокси и... Этот вариант не рассматривает. Нужна базовая защита. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.06.2016, 23:08 |
|
||
|
Распознавание парсинга
|
|||
|---|---|---|---|
|
#18+
giigro, да никак не распознаете.. Но, если представить, что распознали, что Вы с этим знанием делать собираетесь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.06.2016, 11:15 |
|
||
|
Распознавание парсинга
|
|||
|---|---|---|---|
|
#18+
Gwa, Например, выдавать капчу вместо данных ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.06.2016, 11:38 |
|
||
|
Распознавание парсинга
|
|||
|---|---|---|---|
|
#18+
По большому счёту, этот функционал не столько полезен, сколько вреден. В моей практике был случай, когда сеошники попросили разобраться, почему сервер что-то левое отдаёт поисковому роботу. Оказалось, что в настройках движка сайта было установлено какое-то ограничение запросов (что-то вроде сотни или полусотни) с одного айпи в минуту. Вот и попали в индекс поисковика куча страниц вида "сайт недоступен". giigroНавскидку приходит логирование IP в таблицу, но это нагрузка на БД и ложные срабатывания...Если очень хочется прикрутить такой ограничитель, то можно, конечно, сделать хранение счётчика запросов не на БД, а в мемкеше, например. Или в БД, но использовать таблицу типа Memory. Касаемо так называемой "нагрузки" - у вас в среднем сколько миллионов запросов в сутки приходит на сайт? Ну а по части ложных срабатываний - если даже исключить ошибки из алгоритма и кода, то всегда останутся пользователи, огромными тысячами скрывающиеся в сетях интернет-провайдеров за одним белым айпи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.06.2016, 17:14 |
|
||
|
Распознавание парсинга
|
|||
|---|---|---|---|
|
#18+
vkle, запросов в сутки приходит 2 * 10 -6 миллионов, то есть только я :) Сейчас подчищаю последние хвосты и собираюсь открывать публичный доступ, поэтому хочется заранее обезопаситься от всяких вредителей. vkleвсегда останутся пользователи, огромными тысячами скрывающиеся в сетях интернет-провайдеров за одним белым айпиДа, поэтому из-за одного товарища можно отфильтровать всю корпорацию, сидючи в которой он экспериментирует. Итого: сделать защиту от дос-атак, а защиту от клонирования продумать исключительно юридическую? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.06.2016, 17:27 |
|
||
|
Распознавание парсинга
|
|||
|---|---|---|---|
|
#18+
giigroсделать защиту от дос-атакНе тот уровень, мягко говоря. Ддосить (если это кому-то надо) уж точно будут с тысяч хостов и тема эта уходит далеко за рамки пхп-кода скриптов. giigroзащиту от клонирования продумать исключительно юридическую?Дык другой то и нету. На картинки и некоторые документы можно дополнительно наляпать водяные знаки или вроде того. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.06.2016, 23:28 |
|
||
|
Распознавание парсинга
|
|||
|---|---|---|---|
|
#18+
vkleНе тот уровень, мягко говоря. Ддосить (если это кому-то надо) уж точно будут с тысяч хостов и тема эта уходит далеко за рамки пхп-кода скриптов. Когда будет пользователей хотябы по несколько тысяч в день - можно будет уже подумывать об этом. А для начала надо проект запускать - одноглазый, однорукий, в синих дырявых тапочках и зелеными волосами. Если проект взлетит - оптимизация и защита будите потом делать. Если уж очень чт то минимальное хочеться - можно заюзать csrf - банальных кривых ддосеров отфильтрует, а не кривых можно ожидать от милиона человек в день. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2016, 17:32 |
|
||
|
|

start [/forum/topic.php?fid=23&fpage=42&tid=1461020]: |
0ms |
get settings: |
7ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
34ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
38ms |
get tp. blocked users: |
1ms |
| others: | 224ms |
| total: | 335ms |

| 0 / 0 |
