Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Распознавание парсинга / 9 сообщений из 9, страница 1 из 1
24.06.2016, 16:52
    #39261991
giigro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Распознавание парсинга
Здравствуйте, коллеги!

Допустим, кулхацкер сделал цикл 1..100 к моему скрипту, который принимает числовой id и что-то выдает в ответ.

Можно как-то узнать, что это запущено с одной удаленной машины? Навскидку приходит логирование IP в таблицу, но это нагрузка на БД и ложные срабатывания...
...
Рейтинг: 0 / 0
25.06.2016, 22:56
    #39262429
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Распознавание парсинга
Кулхацкер сделает тысячу запросов через тысячу анонимных прокси и...
...
Рейтинг: 0 / 0
25.06.2016, 23:08
    #39262433
giigro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Распознавание парсинга
vkleКулхацкер сделает тысячу запросов через тысячу анонимных прокси и...
Этот вариант не рассматривает. Нужна базовая защита.
...
Рейтинг: 0 / 0
26.06.2016, 11:15
    #39262501
Gwa
Gwa
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Распознавание парсинга
giigro,
да никак не распознаете..
Но, если представить, что распознали, что Вы с этим знанием делать собираетесь?
...
Рейтинг: 0 / 0
26.06.2016, 11:38
    #39262506
giigro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Распознавание парсинга
Gwa,

Например, выдавать капчу вместо данных
...
Рейтинг: 0 / 0
26.06.2016, 17:14
    #39262574
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Распознавание парсинга
По большому счёту, этот функционал не столько полезен, сколько вреден. В моей практике был случай, когда сеошники попросили разобраться, почему сервер что-то левое отдаёт поисковому роботу. Оказалось, что в настройках движка сайта было установлено какое-то ограничение запросов (что-то вроде сотни или полусотни) с одного айпи в минуту. Вот и попали в индекс поисковика куча страниц вида "сайт недоступен".


giigroНавскидку приходит логирование IP в таблицу, но это нагрузка на БД и ложные срабатывания...Если очень хочется прикрутить такой ограничитель, то можно, конечно, сделать хранение счётчика запросов не на БД, а в мемкеше, например. Или в БД, но использовать таблицу типа Memory.
Касаемо так называемой "нагрузки" - у вас в среднем сколько миллионов запросов в сутки приходит на сайт?
Ну а по части ложных срабатываний - если даже исключить ошибки из алгоритма и кода, то всегда останутся пользователи, огромными тысячами скрывающиеся в сетях интернет-провайдеров за одним белым айпи.
...
Рейтинг: 0 / 0
26.06.2016, 17:27
    #39262578
giigro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Распознавание парсинга
vkle, запросов в сутки приходит 2 * 10 -6 миллионов, то есть только я :) Сейчас подчищаю последние хвосты и собираюсь открывать публичный доступ, поэтому хочется заранее обезопаситься от всяких вредителей.
vkleвсегда останутся пользователи, огромными тысячами скрывающиеся в сетях интернет-провайдеров за одним белым айпиДа, поэтому из-за одного товарища можно отфильтровать всю корпорацию, сидючи в которой он экспериментирует.

Итого: сделать защиту от дос-атак, а защиту от клонирования продумать исключительно юридическую?
...
Рейтинг: 0 / 0
26.06.2016, 23:28
    #39262644
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Распознавание парсинга
giigroсделать защиту от дос-атакНе тот уровень, мягко говоря. Ддосить (если это кому-то надо) уж точно будут с тысяч хостов и тема эта уходит далеко за рамки пхп-кода скриптов.
giigroзащиту от клонирования продумать исключительно юридическую?Дык другой то и нету. На картинки и некоторые документы можно дополнительно наляпать водяные знаки или вроде того.
...
Рейтинг: 0 / 0
27.06.2016, 17:32
    #39263091
Ренат
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Распознавание парсинга
vkleНе тот уровень, мягко говоря. Ддосить (если это кому-то надо) уж точно будут с тысяч хостов и тема эта уходит далеко за рамки пхп-кода скриптов.
Когда будет пользователей хотябы по несколько тысяч в день - можно будет уже подумывать об этом. А для начала надо проект запускать - одноглазый, однорукий, в синих дырявых тапочках и зелеными волосами. Если проект взлетит - оптимизация и защита будите потом делать.

Если уж очень чт то минимальное хочеться - можно заюзать csrf - банальных кривых ддосеров отфильтрует, а не кривых можно ожидать от милиона человек в день.
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Распознавание парсинга / 9 сообщений из 9, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]