RiDDi

RiDDi
Рейтинг
285
Регистрация
06.06.2010
Интересы
C++ / C#; MFS / .NET Framework / Win32 API / STL; JAVA; PHP / Zend / Kohana / Yii / Smarty; MS SQL / PostgreSQL / MySQL / NoSQL; JavaScript / Jquery / Ajax; Flash / Flex / AIR
SeVlad:
Не соглашусь. Маловероятно, что кто-то бы лил по базе с чужим рефферером. Нафига оно ему надо?

Что бы владелец сайта пришел посмотреть и ещё на форумах рассказал :)

Рефоспам.

SeVlad:
Картина может быть совсем другой. Никто не льёт.
Не допускаешь, что у ТС на сайте крутится скрипт, генерящий левые ссылки (типа ротатора/текст.тизер/етс) из своей базы? В ней - сайты на скрине. Люди и боты просто гуляют по этим ссылкам.
Обычное же явление.

Если ротатор поставили без ведома владельца, то не допускаю.

Если это типа сапоссылки (установленные мошенником что бы поднять свои ресурсы), то траф слишком большой, такого не может быть. Зачем ему (мошеннику) рисковать и ставить ссылки на видимое место, если ему нужен не траф, а позиции?

Если это трафоссылки, то напрямую не льют, - палево же. Льют через прокладку. Ну или хотя бы не на счетчик сразу. Счетчик спалит владельцу его реф. Владелец найдет дыру и устранит. Кто так будет делать?

Если это что-то, что поставил сам владелец.. Ну, он бы, наверно, знал ))

putomkov:
ОК, хорошо
просто на руках у меня сейчас психолого-лингвистическая экспертиза которая подтвердила наличие клеветы на этом сайте порочащих честь и достоинство именно меня....
КЛЕВЕТА это уголовная статья.....

Психолого-лингвистическая экспертиза может дать заключение только по бывшей 130 статье (оскорбление). Сейчас эта статья из уголовного кодекса убрана и перенесена в коап.

По 128 части 1 (клевета) никакой "экспертизы" быть не может.

---------- Добавлено 26.03.2016 в 01:48 ----------

Solmyr:
В реальность решений суда по статье 128.1 в РФ ничтожно мало.

Потому, что это псевдоуголовная статья. Она существует только для того, что бы быстро пресекать, но не наказывать. Возбуждать дело, находить "подозреваемого" и переводить в гражданское поле. Доказать "заведомо ложное" невозможно.

_Snake_, сказанное тобой ничуть не противоречит сказанному мной.

Да, затраты и время. Точный расчёт.

Да, партнерство.

Но всё это возможно тогда, когда ты сам хорошо знаешь, сколько стоит парсер или макрос автоматизации каких-то задач, как он работает, сколько времени займёт его написание, а качество работы можешь оценить не со слов других. А если не знаешь по факту, то можешь взять и посмотреть, потыкать, прикинуть и получить точную инфу.

Ты же не думаешь, что он настолько идиот, что не догадается привлечь других когда сам не будет справляться? Или не догадается погуглить готовое решение прежде чем писать своё?

Тот же "велосипед" изобретают, обычно, те, кто лишь поверхностно знает как он работает и поэтому наивно надеются сделать свой быстрее/дешевле/лучше.

---------- Добавлено 24.03.2016 в 18:29 ----------

seotuning:
Надо было в баксах везти, в 70 раз меньше, не прочухали бы

Надо было не упаковывать, а прям так везти в бензине.

Ничего бы с ними не случилось, - высушил бы потом 😂

Зато без упаковки - в которой воздух который меняет акустику полости - ничего бы не просекли.

Опять же, к слову, о технических знаниях 😂

Ну вот опять всё спалили, не стыдно? 😂

Нельзя тихо переключиться в "оптимизатор" и набрать нахаляву ссылочек? 😂

---------- Добавлено 24.03.2016 в 13:49 ----------

Лол, че, прочитал в новостях - "ддос на апи"?

Админы как слепые котята, ей-богу.

У вас не ддос на апи, а много дыр, позволяющих получить нахаляву ссылки или бабки не размещая ссылки.

Вот любознательный народ так и прёт :) Особенно после вон такого "палева".

Ограничив доступ к апи народ попрёт через паблик, что его повалит т.к. там итак все на соплях постоянно 500 ошибка. И станет ещё хуже.

Надо дыры закрывать, а не доступ ☝

Это я уж молчу о том, что закрытие доступа бьет по вебмастерам, которые пытаются исправить ситуацию автоматически убивая слиперы.

Оптимизаторы же профит имеют, поэтому им не проблема переписать под паблик свой скрипт.

А вебмастера в убытке. Они ничего писать не будут, а просто свалят. Ну, конечно, кроме тех, кто нашел дыры под свой профиль :)

Вовремя я свинтил отсюда, как сердцем чуял, что технические слабости рано или поздно перевесят хорошую поддержку и прочие плюсы..

TF-Studio:

Мы увидим изменение скрипта и понятно станет, если что-то там сомнительное

Чего вы увидите? Какого скрипта? <body onload="top.location.href='//xvideos.com'"> увидите? И можно к любому объекту прицепить, к картинке например, или ко всем сразу и не только onload.

TF-Studio:
для простых редиректов "вирусных" используются JS а их изменения/появления мы обнаружим

Ну конечно. А вообще хакеры всегда пишут h1 "сайт взломан и тут вирус" на каждой странице.

Можно просто проверять - если такой надписи нет, - сайт чист :)

Инфа 120%.

TF-Studio:
Можно примеры массовые.

Массовые примеры это как, спалить лома штук 100? 😂

Похоже, мошенники могут спать спокойно :)

ТС не слушай про "Техническая реализация, это только видимая часть айсберга".

Техническая реализация - это 100% данного айсберга.

Если, конечно, специалист достойный.

Алгоритмы ПС это техника и только техника. Мифы про то, что для дорвеев надо какие-то специальные знания связаны с тем, что в этой сфере контингент специфический и технарей мало потому, что им быстро надоедает и они идут выше. А те сказки, что тут рассказывают, мол, "проще делегировать" - не более, чем сказки. Идею тоже "делегируете"? Нельзя делегировать то, до чего сам не додумался. И нельзя додуматься, когда не знаешь возможностей.

Я, например, лет 5 назад начал с того, что придумал систему, которая вытаскивала текст и картинки из видео, распознавала звук (инглиш правда, с русским так и не пошло). Без каких-либо "специальных" знаний трафа было море. Вылезало даже по ВЧ. До сих пор капает чет там по $10-20/d, хотя я даже не помню на каком сервере эта хрень стоит..

Всегда приятно видеть проекты разрабатываемые энтузиастами ради интереса и идеи :)

За что спасибо!

Но несколько моментов на вскидку для размышления:

1) Хакеры просто добавят айпи Вашего сервера в условие, при котором ничего вредоносного показываться не будет. Нужны будут прокси и много и качественные.

2) На счет "скриптов" и "фреймов". Уже сейчас кто с головой не показывает их всем подряд, а только для определённых рефов, юзерагентов, а в особых случаях - после подтверждения по кукам (сливают после проставки куки). Потому, что ПС обнаруживают и банят быстро. Нужны будут несколько запросов с разными заголовками + трансляция кук.

3) Вы считаете количество ссылок, но ведь хакеры могут заменять уже имеющиеся внешние ссылки на свои и общее количество не изменится. То есть надо ещё запоминать минимум хост каждой ссылки.

4) Как на счет скриптов в атрибутах обработчиков вроде onload=""? Их тоже все придется записывать.

5) Наконец, самое грустное. Сливать трафик можно прозрачной ссылкой поверх всей страницы на внутренний URI с редиректом наружу. Решения для такого случая просто нет т.к. придется запоминать всю страницу, а они, в большинстве своём, динамичные - хоть что-то да будет отличаться.

И одна идея:

1) Можно попробовать записывать ключи назначаемых кук из заголовков. Куки используются мошенниками почти всегда т.к. внутренняя сессия непонятно где открыта, где закрыта и не факт, что используется вообще. Даже когда применяются хитрые условия по рефу, юзерайди, айпи, - все равно куку ставят для упрощения работы. Контроль кук создаст хакерам проблему намного серьезнее, чем контроль ссылок или скриптов :)

Нет, вероятность, что это лили с вас близка к 0. Расслабьтесь :)

Переходы "на сайты" в данном счетчике определяются не на Вашей площадке, а на стороне куда перешли и, соответственно, этой стороной могут быть подделаны.

Лить с лома сразу на счетчик это я не знаю каким идиотом надо быть.

С "зараженных браузеров" тем более (в данной теме школоты почти нет).

Это кто-то дергал счетчик у себя с подставленным рефом на Ваш сайт.

Возможно, это новый вид рефоспама.

Лить траф на себя с рефом клиента менее затратно, чем лить на клиента со своим рефом. Особенно если у клиента высокая посещалка.

Есть только один минус - в "переходы на сайты" редко кто заглядывает.

Впрочем, плюсы, похоже, тоже есть: если уж заглянет, то хватит кирпичей и будет долго изучать рекламируемые площадки :)

Видимо, кто-то экспериментирует..

Ничего не делать.

Качества вроде "наивности", способность распознавать сарказм и т.п. это врождённое и генетическое.

Попытки чему-то "научить" в этом плане в т.ч. методом "одна в незнакомом городе" приведут только к паранойе и замкнутости.

Если очень неймётся можно рекомендовать ей пройти обследование у психиатра, сдать ряд генетических (на болезнь Вильямса и т.д.) и гормональных тестов если он назначит, МРТ мозга.

Если всё в порядке - оставьте её в покое.

Что ТС отказывается от бОльших денег наводит на определённые мысли..

Всего: 2950