Ден1987

Рейтинг
25
Регистрация
26.11.2016
fliger:
31.173.80.0 - 31.173.87.255
Metropolitan branch of OJSC MegaFon = Столичный филиал ОАО "МегаФон"

Как вы определили, что это метрополитен?

да, в спешке не проверил перевод. Но суть не меняется. После блокировки этого списка столичного филиала новых плохих заходов с таким названием сети больше не происходит.

---------- Добавлено 12.05.2020 в 19:50 ----------

Devvver:
Я намекаю

что современные боты в состоянии жать на эту кнопку, так как используют полноценный браузер. Поэтому такой метод фильтра = прошлый век.

Я не спорю, что реально написать скрипт, с помощью которого будет нажиматься кнопка. Но я не думаю, что это всё затеяно чтобы специально потопить наш сайт. Мочат не только нас, а, судя по подобным темам на форумах, сотни сайтов. Менять алгоритм и переписывать скрипт специально под нас - много чести нам бы было.

---------- Добавлено 12.05.2020 в 19:54 ----------

anthony_:
Проанализировал все отказные сессии, повторные (более 3-х раз за месяц) занёс в чёрный список. При заходе с IP из чёрного списка редирект на отдельную страницу без кода метрики с сообщением: "С вашего IP поступают автоматические запросы.. если вам необходим доступ к полезным материалам сайта, пожалуйста, введите ваш e-mail и арифметическая капча"

а большой черный список у вас получился? У нас на данный момент более 200 ip сетей.

Devvver:
Современный бот выполняет js и легко обойдет эту защиту если долбят целенаправленно именно вас

статистика показывает, что 2/3 ботов переадресуются. А код с проверкой по айпи стоит до <html>. Можно поподробнее пожалуйста, каким образом они могут обойти эту защиту? Они могут нажать кнопку на проверочном сайте или вообще не переадресовываться?

---------- Добавлено 11.05.2020 в 22:03 ----------

Sitealert:
1. Это проверяется логированием.

Да, согласен. Надо долго копаться в логах и сопоставлять с другими данными) Логи включены и есть статистика за весь период. Надо выделить на это время.

Sitealert:
2. Не вникал в код, но куки начинают работать при повторном заходе на сайт.

Да, в том-то и дело, это нормально. До переадресации пользователю записываются куки, чтобы один раз пройдя проверку потом при каждом клике не уходить на проверку снова в течении часа.

нет, а смысл? что он скажет?

напишет, что мол не переживайте, главное, чтобы это были не вы. Если это злоумышленники портят вам ПФ, мы это видим и на позиции это не повлеяет. А если кто-то скликивает ваш бюджет, то все уходит в недействительные клики. Ответ будет стандартным.