Анонимные заходы через google прокси-сервер предварительной выборки.

12
Delysid
На сайте с 27.05.2019
Offline
155
714

Многие наверно знают, что google начала закачивать части сайта или весь сайт к себе на сервера.

Т.е. Начиная с Chrome 103 для Android, Chrome постепенно будет внедрять функцию частного прокси-сервера с предварительной загрузкой,

чтобы ускорить исходящую навигацию из Google Search и других участвующих веб-сайтов в среднем на 30 %.

Эта функция частного прокси-сервера предварительной выборки позволяет предварительно загружать контент из разных источников,

не раскрывая информацию о пользователе целевому веб-сайту до тех пор, пока пользователь не перейдет по нему.

Так вот в google не скрывают, что сливают информацию выборочно, а так же раскрывать IP адреса тех кто включил анонимность они не собираются.

Чтобы отключить закачку вашего сайта в гугл нужно в папке  /.well-known/traffic-advice/ разместить trafficadvice.json

[{   "user_agent": "prefetch-proxy",   "disallow": true }]

Тут всё понятно - отключили.

Вопрос остаётся как определять IP пользователей включивших google VPN если они не определяются на сайте с реальным IP и заходят под  google-prefetch-proxy?

К примеру заход:

  • IP address
    2001:4860:7:219::ff
  • ASN
    AS15169 GOOGLE
  • Country
    Kazakhstan
  • User agent
    Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Mobile Safari/537.36


Анти ДДОС
На сайте с 14.03.2020
Offline
77
#1
Delysid :
Вопрос остаётся как определять IP пользователей включивших google VPN если они не определяются на сайте с реальным IP и заходят под  google-prefetch-proxy?

Да никак.  Его вроде уже закрыли, в прошлом месяце. 

20 июня 2024 года сервис "VPN от Google One" будет отключен.

Настройка Cloudflare, поведенческие факторы, АнтиБот, ДДОС, Biterika Rostelecom прямые переходы https://antiddos24.ru
Delysid
На сайте с 27.05.2019
Offline
155
#2
Анти ДДОС #:
Да никак.  Его вроде уже закрыли, в прошлом месяце. 

Тут уже всё поменялось, новое и новая технология ( Частный прокси-сервер предварительной выборки в Chrome ).  Сейчас это всё в тест режиме..

Инфа про производительность (выдернуто у тестировщиков,  не официально):

В ходе нашего последнего эксперимента мы заметили, что на подавляющем большинстве веб-сайтов наблюдалось менее чем 2%-ное увеличение основной выборки HTML и на 20+% более быстрое LCP при использовании предварительно загруженного ресурса. (Обратите внимание, что эта функция доступна только на Android, поэтому общий прирост трафика намного ниже.)

Для EAP у нас будут исходящие IP-адреса только в нескольких странах, а пользователи будут сопоставлены с диапазоном IP-адресов, который находится ближе всего к их входящему IP-адресу.


Как определять заходы с серверов гугла остаётся открытым, это ещё тест режим но уже пачками идут скрытые просмотры.

Как ты будешь ботов блокировать, если ботоводы позже с этой технологией безголовый хром браузер поставят под селениум и попрут через гугл сервера? Зри в корень темы и будь готов! 😂

Delysid
На сайте с 27.05.2019
Offline
155
#3

UPD.

Почитал, разобрался.

1. IP клиента настоящий не определить.

2. Можно блокировать, таким анонимным в хидер добавляется: prefetch;anonymous-client-ip. 

SA
На сайте с 12.04.2024
Offline
15
#4
Вообще странный вопрос: как определить реальный ip пользователя, который зашел на сайт через впн😀
Delysid
На сайте с 27.05.2019
Offline
155
#5
SeoA #:
Вообще странный вопрос: как определить реальный ip пользователя, который зашел на сайт через впн😀

Многие прокси и впн цепочку сливают..

Тут с этой технологией " Частный прокси-сервер предварительной выборки в Chrome " нужно было разобраться.

Оказалось, возможность есть определять и банить эти переходы с гугловских серверов.

У меня стоит система определяющая TOR,VPN и Proxy, но ещё гугл подключился со своей технологией и как бы надо определять регистрации очумелых школьников или хакиров 🤣

SA
На сайте с 12.04.2024
Offline
15
#6
Delysid #:

Многие прокси и впн цепочку сливают..

Тут с этой технологией " Частный прокси-сервер предварительной выборки в Chrome " нужно было разобраться.

Оказалось, возможность есть определять и банить эти переходы с гугловских серверов.

У меня стоит система определяющая TOR,VPN и Proxy, но ещё гугл подключился со своей технологией и как бы надо определять регистрации очумелых школьников или хакиров 🤣

Википедия случайно не твой проект?

Delysid
На сайте с 27.05.2019
Offline
155
#7
SeoA #:

Википедия случайно не твой проект?

Сайт на котором ты сейчас сообщение написал, это всё тоже определяет.

Всё админы сайтов которые могут определять - это определяют.

Лучше знать систему изнутри и задать себе вопрос, почему я так не могу. 😊

S
На сайте с 01.12.2017
Offline
157
#8
Delysid #:

Сайт на котором ты сейчас сообщение написал, это всё тоже определяет.

Вы о серче? Да нифига он сейчас не определяет, старая версия серча да, определяла, а здесь нет, потому тьма ботов регистрируется и спамят.

Вот для примера, пока модератор не удалил -  Быстрый старт в Телеграм

Delysid
На сайте с 27.05.2019
Offline
155
#9
smurf #:

Вы о серче? Да нифига он сейчас не определяет, старая версия серча да, определяла, а здесь нет, потому тьма ботов регистрируется и спамят.

Вот для примера, пока модератор не удалил -  Быстрый старт в Телеграм

С чего вы взяли, что спамер не регистрировался под  чистым IP?

Зачем спамеру брать VPN если у него динамический IP адрес?

Серч вроде не даёт регистрацию под VPNом общедоступным, как впрочем и я на своём сайте.

Естественно, возможен пропуск автоматикой приватного VPN или свежего прокси. 

desart
На сайте с 31.01.2024
Offline
5
#10
Delysid :
[{   "user_agent": "prefetch-proxy",   "disallow": true }]

Привет!

А какой код ответа должен быть?

У меня после таких манипуляций 301 редирект идёт в логах, когда Chrome Privacy Preserving Prefetch Proxy подключается...

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий