Анонимные заходы через google прокси-сервер предварительной выборки.

12
Delysid
На сайте с 27.05.2019
Offline
266
#11
desart #:

Привет!

А какой код ответа должен быть?

У меня после таких манипуляций 301 редирект идёт в логах, когда Chrome Privacy Preserving Prefetch Proxy подключается...

Ты должен в этой папке  /.well-known/traffic-advice/ отдавать json.

Можно по простому, в папке  /.well-known/ создать файл  traffic-advice.

Но это не помогает и не отключает, пробовал и так и так, идут пачками как и шли..

Уже по 300 этих прокси в день, я их тупо блокирую.

desart
На сайте с 31.01.2024
Offline
7
#12
Delysid #:

Ты должен в этой папке  /.well-known/traffic-advice/ отдавать json.

Можно по простому, в папке  /.well-known/ создать файл  traffic-advice.

Но это не помогает и не отключает, пробовал и так и так, идут пачками как и шли..

Уже по 300 этих прокси в день, я их тупо блокирую.

Спасибо, понял...

Я просто создал  /.well-known/traffic-advice/ а внутри файл trafficadvice.json

И всё время 301 отдаёт сервер... А в день до 10... и всегда только 3 ip, что странновато: 74.125.208.75(76 и 77) 

74.125.208.64/28 - всего 16 ip

Да, наверно забаню в Fail2Ban, чтобы в логах даже не появлялись 😀

*Кстати в новой версии CIDR банить можно 😀 красота! никаких тебе 403 в логах 😀

Snake800
На сайте с 02.02.2011
Offline
236
#13
Тема давняя, на серче уже поднималась. Совершенно верно - префетчер игнорирует json-файл настроек, как и просьбу не проксировать в http-заголовках. Поэтому если требуется банить, то тока по ip и заголовкам.

Вторая особенность - поведение CSRF защиты. Префетчер не возвращает куку с токеном, которую он получает вместе с html при запросе формы. Т.е. юзер постит форму без требуемой куки, и значит спам не пройдёт при наличии простейшей csrf защиты. Обратная сторона - честные юзеры тоже не засабмитят форму, пока не обновят страницу. При условии, конечно, что форма и куки отдаются в классическом виде при запросе страницы, а не аяксами например.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий