Mik Foxi

Mik Foxi
Рейтинг
1223
Регистрация
02.03.2011
Dazzler #:
Ты сильно переоценил возможности этих ботов, не смогли, видимо что то там поломалось.

atob (base64) они раскодировать и выполнять умеют, http2 поддерживают. а с eval смотри чтоб антивирусы, всякие яндексовские  Sophos и подобные не заругались на "вирусы".

Staas #:
читать все 371 страниц, совсем времени нет, если не трудно можно ссылочку на пост о решении

решение у меня в подписи. 

криптовалюту майнить.
Staas #:
Ну что ребята не нашли таблетку как заблокировать эту гадость?

вы явно не читали все 371 страницу. все найдено и защищено давно. дальше мы тут просто поддерживаем тему на плаву.

Опять археологи проснулись )))
andrey1984 #:
Из разряда конспирологии: какое-то из популярных приложений (например, Сбербанк-онлайн или Телеграм) раз в сутки "заходит на сайт" - вот вам и ботоферма.

тут ипы сосредоточены слишком кучно в одном месте. если бы это были затрояненные девайсы то разброс ипов был бы не только по всей рсосии, но и по всему миру и больше домашних провайдеров было бы, а не только моб.

Dazzler #:
Главное не отдавать ему 403, бот легко это может проверить, а 200 без счетчика будет самое оно, хотя наверное лучше подсунуть муляж неработающего счетчика, те строки которые будут идентифицироваться как счетчик но неработоспособные

ботам этой темы глубоко пофиг вообще на наличие у тебя метрики и кода ответа сервера. они будут долбиться пока ты есть у них в списке. а в список этот можно попасть если будет по каким то кеям в топе.

Dazzler #:

А я ему задачу усложню, теперь будет примерно так:

с=eval(load("function.txt"));

load - функция чтения файла через XMLHttpRequest

а function.txt с атрибутами 400

если это выполнит твой браузер, то и бот выполнит, потому что бот работает на базе браузерного движка.

Vladimir #:
Если менеждерам, что то непонятно, то можно добавить script

если менеджер не программист, то не надо советовать джаву, а то ж еще и юникс потом на винду посоветуют сменить 😀

но лучше просто банить ипы сразу по AS, это тоже по менеджерски.

Dazzler #:
А что если после тега <body> в eval выполнить функцию и только по результату ее выполнения печатать счетчик с помощью document.write, причем в eval ее можно подать покалеченной, чтобы перед всем этим ее ещё нужно было регуляркой восстановить. И если посетитель не отрабатывает js то счетчик не печатать. То есть браузер зайдет и увидит счетчик, а бот без js его не увидит.  Гошу и Яшу пропустить. 

если бот не воспроизводит js то он и так не загрузит метрику. а если это браузерный движок с js то любые js кодирования он воспроизведет.

Всего: 17765