Попал под ботнет - нужен совет

12
KoDmAn
На сайте с 24.09.2009
Offline
42
1459

Ситуация следующая: есть актуальная политическая голосовалка (без ссылок, но сидит в топе). Натравили ботнета на сами_знаете_какую_партию.

В логах:

86.64.142.28 - - [25/Nov/2011:16:29:55 +0700] "GET /wp-content/plugins/democracy/democracy.php?dem_action=vote&dem_poll_9=999&dem_poll_id=9&dem_ajax=true HTTP/1.1" 200 2835 "sait.ru/url" "Opera/7.21 (Windows NT 5.2; U)"

92.63.105.133 - - [25/Nov/2011:16:29:57 +0700] "GET /wp-content/plugins/democracy/democracy.php?dem_action=vote&dem_poll_9=999&dem_poll_id=9&dem_ajax=true HTTP/1.1" 200 2835 "sait.ru/url" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98; 3301; MyIE2)"

и т.д. каждые 1-5 сек.

результаты подчистил, в базе вручную поменял id и боты спамят в холостую, но если это полуавтомат, то могу ожидать новую волну. Что посоветуете ?

Ragnarok
На сайте с 25.06.2010
Offline
226
#1

капчу для модуля голосовалки?

//TODO: перестать откладывать на потом
KoDmAn
На сайте с 24.09.2009
Offline
42
#2

логично, но Вы видели опросы с капчей? Они отпугивают посетителей.

может можно как то фильтровать конкретный гет запрос?

lomster7
На сайте с 09.05.2011
Offline
84
#3

Я советую Вам сделать при нажатии кнопочки "Голосовать" чтобы вылезало маленькое окошко с "Введите слово" и всё. Вполне нормально и не отпугивающе

была реклама, а уже нету :)
DV
На сайте с 01.05.2010
Offline
644
#4

Да ладно, ещё изворачиваться ради объективных результатов...

Действуйте их же методами. Скомпенсируйте результаты в нужную сторону, и всё. Ещё и добавьте.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
R
На сайте с 17.11.2011
Offline
22
#5

дополнительное поле + onsubmit() формы и боты пойдут лесом.

Во всяком случае на моих сайтах с добавлением такого кода прекратились паскудства.

домашняя страница - google.com.ua
I
На сайте с 23.12.2010
Offline
25
#6

кука или жаба-скрипт тож помогают обычно

T
На сайте с 13.04.2008
Offline
67
t3s
#7
KoDmAn:
Ситуация следующая:
Натравили ботнета на сами_знаете_какую_партию.
Что посоветуете ?

могу ошибаться, но мне известны лишь две подобные партии - партия рыг и анналов если это Украина и партия едро если это Россия

если это едро - то после "тушения пожаров-2010" в фотошопе вполне предсказуемы подобные накрутки

имхо одним из вариантов может быть не техническая защита, а банальное выкладывание скрина с логами...

что касается "могу ожидать новую волну" полагаю что когда просекут что боты работают вхолостую - ботов немного "обучат"...

к примеру было сказано про куки - но чтобы сохранить куки в файл и подсунуть их серверу достаточно десятка строк

куки, айпишники, скрытые поля и т.д. - это вчерашний день, и если стоит задача накрутить то накрутят

чем отличается бот от человека?

человек приходит за информацией, а бот лишь для того чтобы нажать кнопочку

именно в этом принципиальная разница - т.е. если через пару сек. после открытия страницы сабмитится ответ и страница закрывается - 99% что это бот... пусть даже с кукисами и с другим ай пи

возможно поможет линк на хабре http://habrahabr.ru/blogs/infosecurity/76025/

webamator (http://webamator.ru) приглашает потестить сервис бесплатной оптимизации CSS и JavaScript (http://service.webamator.ru/) Занимаюсь проектами любой сложности. Качественно. Дорого. Примеры некоторых работ (http://blog.webamator.ru/category/portfolio)
Skom
На сайте с 02.12.2006
Offline
166
#8

Evercookie рулит.

Хотя едро, само по себе один большой ботнет...

Cras amet qui numquam amavit quique amavit cras amet
Хорс
На сайте с 14.12.2010
Offline
21
#9
t3s:
могу ошибаться

Даже не представляю, как тут можно ошибаться? 😂

t3s:
чем отличается бот от человека?
человек приходит за информацией, а бот лишь для того чтобы нажать кнопочку
именно в этом принципиальная разница - т.е. если через пару сек. после открытия страницы сабмитится ответ и страница закрывается - 99% что это бот... пусть даже с кукисами и с другим ай пи

Тырю данные с одной буржуйской биржи. Бот изображает из себя человека "подсевшего" на котировки. То есть дёргает стили, картинки, берёт и отдаёт куки, "исполняет" javascript, "читает" новости и спец предложения... тихо, без спешки, по 5-7 минут за заход... вот уже год.

До этого примитивный бот проживал на одном ip и логине, не более недели. Просто рандомайз времени запуска и задержки между запросами - не помогали.

DV
На сайте с 01.05.2010
Offline
644
#10

Это уже война брони и снаряда.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий