Новый вид хакерской атаки?

12
maximka77
На сайте с 15.10.2011
Offline
239
#11
partnerkaweb:
Так как избавиться от переходов с этих сайтов?

Они скоро сами исчезнут

- Базы чатов и каналов Телеграм ( https://base-top.ru/ ) - Недорогие ссылки с форумов ( https://cutt.ly/swQDFZWx)
Оптимизайка
На сайте с 11.03.2012
Offline
396
#12
asd75:
И вот такой вопрос: а легко ли заблокировать любой сайт через htaccess?

RewriteEngine on

RewriteCond %{HTTP_REFERER} otherdomain\.com [NC,OR]

RewriteCond %{HTTP_REFERER} anotherdomain\.com

RewriteRule .* - [F]

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
L
На сайте с 07.12.2007
Offline
351
#13
asd75:
Но как создаётся ЗАГОЛОВОК СТРАНИЦЫ, считываемый Метрикой? 😕😕

И вот такой вопрос: а легко ли заблокировать любой сайт через htaccess?

Для накрутки посетителей используется баг Метрики.

Код метрики с вашим ID крутится на левом компе, поэтому блокировать через .htaccess не получится, тк фактически на ваш сайт никто переходит.

PS: Зря вы по ссылке выше топик не почитали,там вся кухня этого дела раскрыта.

A
На сайте с 20.08.2010
Offline
775
#14

Ladycharm, то, что там автор написал, что это баг метрики, ровным счетом ничего не значит. Я недавно также про говнорекламу писал - это невозможно, она не может повлиять на сайт. И что в итоге? Яндекс подтвердил, что это его косяк.

A7
На сайте с 22.09.2014
Offline
64
#15
Оптимизайка:
RewriteEngine on
RewriteCond %{HTTP_REFERER} otherdomain\.com [NC,OR]
RewriteCond %{HTTP_REFERER} anotherdomain\.com
RewriteRule .* - [F]

Такой метод и описан в статье, на которую я давал ссылку выше. Но в том-то и дело, что он не работает!

Ladycharm:
Для накрутки посетителей используется баг Метрики.
Код метрики с вашим ID крутится на левом компе, поэтому блокировать через .htaccess не получится, тк фактически на ваш сайт никто переходит.

Так что же - они, установив мой код Метрики у себя, и всю статистику мою просматривать могут? Или без пароля не получится?

Костный мозг
На сайте с 16.08.2011
Offline
101
#16

asd75, так semalt вроде как с поддомена "заходят" semalt.semalt.com, 47937456.semalt.com и т.д., а вы просто semalt.com заблокировали

asd75:
Так что же - они, установив мой код Метрики у себя, и всю статистику мою просматривать могут?

нет конечно, просто все, кто заходят на их сайт с вашим кодом метрики, отображаются у вас в статистике, вам становится интересно, что это за сайт и вы переходите на него, в этом весь смысл.

Я не сплю, потому что в Интернете кто-то не прав!
A7
На сайте с 22.09.2014
Offline
64
#17
Костный мозг:
asd75, так semalt вроде как с поддомена "заходят" semalt.semalt.com, а вы просто semalt.com заблокировали

А во втором способе, указанном в этой статье - разве регулярное выражение, записываемое в htaccess:

^http(s)?://(www\.)?semalt.semalt.com

не распространяется и на semalt.semalt.com?

Этот способ я тоже пробовал.

Костный мозг
На сайте с 16.08.2011
Offline
101
#18

asd75, я предыдущее сообщение поправил уже, там же не только semalt.semalt.com, там еще куча поддоменов с набором цифр. Надо сразу все поддомены по рефереру резать, а то намучаетесь каждый ручками вносить в список.

A7
На сайте с 22.09.2014
Offline
64
#19
Костный мозг:
asd75, я предыдущее сообщение поправил уже, там же не только semalt.semalt.com, там еще куча поддоменов с набором цифр. Надо сразу все поддомены по рефереру резать, а то намучаетесь каждый ручками вносить в список.

А вы не подскажете, как в этом случае составить регексп?

^http(s)?://(www\.)?(\d)*(\.semalt)?\.semalt\.com.*$ подойдёт?

Кстати, в том регулярном выражении, которое я привёл в предыдущем сообщении, видимо, есть ошибка. Точки в подстроке semalt.semalt.com не предварены слэшами. Может, поэтому в .htaccess всё это и не работает?

---------- Добавлено 19.11.2014 в 03:31 ----------

Хочу рассказать ещё об одной занятной штуке, которую сейчас наблюдаю у себя на сайте.

Буквально несколько дней назад в разделе «Внешние ссылки» Яндекс.Метрики стал наблюдать непонятные адреса, которые начинаются с названия моего сайта, но имеют странное продолжение.

Всё выглядит так. Допустим, ваш сайт называется sitename.org, и на нём есть страница sitename.org/pagename. Неожиданно в разделе «Внешние ссылки» Яндекс.Метрики начинают фиксироваться попытки перехода по адресу http://sitename.orgpagename.

Т. е. удален слэш после sitename.org. В результате его удаления (видимо, при щелчке на одной из внутренних ссылок сайта, перенаправляющих на внутреннюю для сайта страницу /pagename) идёт переход не на неё, а как бы на неизвестный внешний сайт с неизвестным доменным именем .orgpagename.

Увидев первые записи такого типа в разделе «Внешних ссылок» Яндекс.Метрики, я поначалу подумал, что они связаны с ошибками при адресации ссылок, которые допустил я сам. Но сейчас число таких «внешних переходов» и многочисленность адресов, по которым они идут, постоянно растёт. Столько ошибок на сайте уже явно быть не может. Я уже почти не сомневаюсь: шулеры, типа «гобонгистов», придумали новый способ вредить сайтам. Раньше они при помощи устанавливаемого на машинах и телефонах пользователей расширения подменяли рекламные блоки, а теперь начинают подменять и адреса ссылок.

Сделать это ещё проще, чем заменить рекламный блок. Как видим, достаточно стереть слэш. В результате: 1) Перестают работать внутренние ссылки на сайте. 2) Они превращаются в «исходящие» ссылки, ведущие на непонятные ресурсы. Думаю, что если число таких «внешних» переходов вырастет ещё сильнее, то регистрирующие их поисковики за это по головке не погладят.

Искорёженных ссылок пока не слишком много (в день по нескольку на большом сайте). Но, думаю, просто новое мошенническое расширение ещё не удалось широко распространить.

Хотелось бы знать, встречался ли кто-нибудь ещё с такой проблемой, и что вы об этом думаете. Может, это всё тоже уже далеко не ново, и только я вижу в первый раз?

Костный мозг
На сайте с 16.08.2011
Offline
101
#20
asd75:
А вы не подскажете, как в этом случае составить регексп?

RewriteEngine On
RewriteCond %{HTTP_REFERER} ^http(s)?://(.*\.)?semalt\.com.*$ [NC]
RewriteRule .* http://semalt.com [L]

а с "установщиками чужих счетчиков" еще проще, их не надо каждого банить отдельно, они банятся все разом, нужно только 1 фильтр в Метрике создать, в той теме, на которую ссылку выше давали, я выложил ответ поддержи Метрики по этому поводу /ru/forum/comment/13275082

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий