powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Распознавание парсинга
9 сообщений из 9, страница 1 из 1
Распознавание парсинга
    #39261991
Фотография giigro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здравствуйте, коллеги!

Допустим, кулхацкер сделал цикл 1..100 к моему скрипту, который принимает числовой id и что-то выдает в ответ.

Можно как-то узнать, что это запущено с одной удаленной машины? Навскидку приходит логирование IP в таблицу, но это нагрузка на БД и ложные срабатывания...
...
Рейтинг: 0 / 0
Распознавание парсинга
    #39262429
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кулхацкер сделает тысячу запросов через тысячу анонимных прокси и...
...
Рейтинг: 0 / 0
Распознавание парсинга
    #39262433
Фотография giigro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkleКулхацкер сделает тысячу запросов через тысячу анонимных прокси и...
Этот вариант не рассматривает. Нужна базовая защита.
...
Рейтинг: 0 / 0
Распознавание парсинга
    #39262501
Gwa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
giigro,
да никак не распознаете..
Но, если представить, что распознали, что Вы с этим знанием делать собираетесь?
...
Рейтинг: 0 / 0
Распознавание парсинга
    #39262506
Фотография giigro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Gwa,

Например, выдавать капчу вместо данных
...
Рейтинг: 0 / 0
Распознавание парсинга
    #39262574
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
По большому счёту, этот функционал не столько полезен, сколько вреден. В моей практике был случай, когда сеошники попросили разобраться, почему сервер что-то левое отдаёт поисковому роботу. Оказалось, что в настройках движка сайта было установлено какое-то ограничение запросов (что-то вроде сотни или полусотни) с одного айпи в минуту. Вот и попали в индекс поисковика куча страниц вида "сайт недоступен".


giigroНавскидку приходит логирование IP в таблицу, но это нагрузка на БД и ложные срабатывания...Если очень хочется прикрутить такой ограничитель, то можно, конечно, сделать хранение счётчика запросов не на БД, а в мемкеше, например. Или в БД, но использовать таблицу типа Memory.
Касаемо так называемой "нагрузки" - у вас в среднем сколько миллионов запросов в сутки приходит на сайт?
Ну а по части ложных срабатываний - если даже исключить ошибки из алгоритма и кода, то всегда останутся пользователи, огромными тысячами скрывающиеся в сетях интернет-провайдеров за одним белым айпи.
...
Рейтинг: 0 / 0
Распознавание парсинга
    #39262578
Фотография giigro
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkle, запросов в сутки приходит 2 * 10 -6 миллионов, то есть только я :) Сейчас подчищаю последние хвосты и собираюсь открывать публичный доступ, поэтому хочется заранее обезопаситься от всяких вредителей.
vkleвсегда останутся пользователи, огромными тысячами скрывающиеся в сетях интернет-провайдеров за одним белым айпиДа, поэтому из-за одного товарища можно отфильтровать всю корпорацию, сидючи в которой он экспериментирует.

Итого: сделать защиту от дос-атак, а защиту от клонирования продумать исключительно юридическую?
...
Рейтинг: 0 / 0
Распознавание парсинга
    #39262644
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
giigroсделать защиту от дос-атакНе тот уровень, мягко говоря. Ддосить (если это кому-то надо) уж точно будут с тысяч хостов и тема эта уходит далеко за рамки пхп-кода скриптов.
giigroзащиту от клонирования продумать исключительно юридическую?Дык другой то и нету. На картинки и некоторые документы можно дополнительно наляпать водяные знаки или вроде того.
...
Рейтинг: 0 / 0
Распознавание парсинга
    #39263091
Фотография Ренат
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkleНе тот уровень, мягко говоря. Ддосить (если это кому-то надо) уж точно будут с тысяч хостов и тема эта уходит далеко за рамки пхп-кода скриптов.
Когда будет пользователей хотябы по несколько тысяч в день - можно будет уже подумывать об этом. А для начала надо проект запускать - одноглазый, однорукий, в синих дырявых тапочках и зелеными волосами. Если проект взлетит - оптимизация и защита будите потом делать.

Если уж очень чт то минимальное хочеться - можно заюзать csrf - банальных кривых ддосеров отфильтрует, а не кривых можно ожидать от милиона человек в день.
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Распознавание парсинга
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]