Челендж на 2026

S3
На сайте с 29.03.2012
Offline
390
#521
Сергей про е-ком #:
Сделай, Слай. Чего же ты не сделал? Удвоил бы свою ЗП за 2 часа работы.

Не переживай  за меня, я гораздо больше заработаю за это время на основной работе. За таким даже лень нагибаться)) не мой уровень уже давно

Сергей про е-ком
На сайте с 11.05.2008
Offline
374
#522
Sly32 #:

Не переживай  за меня, я гораздо больше заработаю за это время на основной работе. За таким даже лень нагибаться)) не мой уровень уже давно

Я не переживаю за тебя, а ты - флудишь не по делу. Ты спросил - я ответил. Т.к. в целом я могу и готов отвечать на вопросы, в отличие от тебя. 
Крутейшая тема и конструктор на WP - https://shop.greenshiftwp.com/?from=3338
S3
На сайте с 29.03.2012
Offline
390
#523
Сергей про е-ком #:
Т.к. в целом я могу и готов отвечать на вопросы

Я задал тебе целую пачку вопросов, в ответ - одни отписки. И по техчасти и по финансовой. 

Расскажу что допилил я в части административной. Так как все тут озабочены борьбой с ботами, заразили меня, поэтому запилил себе дашборд внутри админки, с анализом логов, юзер-агентов и возможностью их бана.  Первая версия вот такая:

Сразу признаю - далеко не идеальная. Но позволяет детектировать атаки, автоматически кидать в бан скраперы, выявлять подозрительные активности. айпишники банятся по времени, потом их автоматически выпускают.
Кстати, любителям Вордпресса - сканеры  в основном стараются  искать дыры  вордпрессовские, ломятся в стандартную админку.

Как думаете, чего еще не хватает для анализа и защиты?

Добавил и еще несколько штук конкретно по функционалу, может позже расскажу, сначала нужно обкатать.

master32
На сайте с 09.02.2022
Offline
130
#524
Sly32 #:
Как думаете, чего еще не хватает для анализа и защиты?
эвристического анализа поведения на странице в частности и на сайте в целом)
скраперы банятся в три строчки через nginx, готовые настройки на гите лежат со свежими обновлениями)
борются с другими ботами)
S3
На сайте с 29.03.2012
Offline
390
#525
master32 #:
эвристического анализа поведения на странице в частности и на сайте в целом)
Что мне это даст?
master32 #:
скраперы банятся в три строчки через nginx, готовые настройки на гите лежат со свежими обновлениями)
Ну так и у меня почти в столько строк. Дай ссылку на гит)
master32
На сайте с 09.02.2022
Offline
130
#526
Sly32 #:
Что мне это даст?
Ну так и у меня почти в столько строк. Дай ссылку на гит)
это даст возможность выявлять сильных ботов, с которыми пытаются бороться некоторые, но пока ботоводы побеждают)
ну блин, ссылку я не дам, т.к. сам не использую публичные репы)
а для изучения опыта вот:
mitchellkrogza/nginx-ultimate-bad-bot-blocker
t18d/nG-SetEnvIf
crowdsecurity/cs-nginx-bouncer
fabriziosalmi/patterns
owasp-modsecurity/ModSecurity-nginx
mariusv/nginx-badbot-blocker
ai-robots-txt/ai.robots.txt

S3
На сайте с 29.03.2012
Offline
390
#527
master32 #:
это даст возможность выявлять сильных ботов, с которыми пытаются бороться некоторые, но пока ботоводы побеждают)

А что это значит?  Я не борюсь с ботами в принципе, понимая что это невозможно. На данный момент мне интересно, чтобы они не перегружали сервер. как только  начинают бомбить запросами выше разрешенной частоты - улетают в бан на 4 часа, да и все. 
Еще заметил что  Антропик и Грок постоянно пасуться на сайте, захаживает Гемини, а вот Опенаи мой сайт не  интересен) Обидненько)

master32
На сайте с 09.02.2022
Offline
130
#528
Sly32 #:
На данный момент мне интересно, чтобы они не перегружали сервер
тогда не в ту сторону воюешь, если сканеры нагружают серв, то и злоумышленники легко его положат, имхо стоит увеличить rps до 1-2к и тогда проблема упрется в ширину канала и масштабирование, как следствие)
боты с которыми пытаются бороться "сеошнеге", скликивают бюджеты и это бич сегодняшнего дня)
S3
На сайте с 29.03.2012
Offline
390
#529
master32 #:
тогда не в ту сторону воюешь, если сканеры нагружают серв, то и злоумышленники легко его положат, имхо стоит увеличить rps до 1-2к и тогда проблема упрется в ширину канала и масштабирование, как следствие)
На эту тему будет интересно поговорить. Позже. На самом деле сейчас у меня проблем нет, это скорее превентивная мера. 
master32 #:
боты с которыми пытаются бороться "сеошнеге", скликивают бюджеты и это бич сегодняшнего дня)

Это точно меня не волнует)

Сергей про е-ком
На сайте с 11.05.2008
Offline
374
#530
Например делать кликабельные ссылки не хватает. Но это уже высший пилотаж. Про ВП, как бы у всех стоит ВПФ и проблем нет. 

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий