Nil2024

Рейтинг
48
Регистрация
25.04.2024
1. Физический доступ к приложению на устройстве с активной сессией и с его помощью добавление нового устройства 
2. Перевыпуск симкарты, но у вас вроде масштаб не тот, чтобы проворачивали это.
3. Скорее всего, социальная инженерия, авторизовывались в каких то левых приложениях, давали разрешения, вводили коды из смс, что-то в этом роде. 

Кроме сессий на других устройствах стоит заглянуть в раздел безопасность - «Авторизованные сайты», возможно там какие то следы интересные остались.
И таки нужно включить двухфакторную авторизацию.

Непонятно, что значит восстановленная, но не активированная симка. Я восстанавливал заблокированные из-за длительного простоя номера и перевыпускал утерянную симку. Она активна сразу. 

Можно сократить название темы до «Всё заблокировали».
Вайбером не пользуюсь, но близкие используют, вроде там много всяких чатов, родительских и т.д. 
Выбрал «зря они»
Nil2024 #:

Ну можно временно ввести Куку типи hits куда плюсовать количество просмотренных страниц. Что то типа hits = hits + 1.

А, хотя это бессмысленно. Если вы предполагаете одинаковую запись в куки, ее и так можно вывести в логи на сервере, без создания новой. Тогда не знаю)

Sergey-thks #:

Ребята, помогите отловить бота.

Можно ли как то блокировать по куке?


Ну можно временно ввести Куку типи hits куда плюсовать количество просмотренных страниц. Что то типа hits = hits + 1. Потом включить запись в логи IP + куки и смотреть IP с аномальным значением hits. Ну или по Куке у себя в пхп пробовать банить

Delysid #:

Чтобы метрика видела урл полностью с # нужно добавить trackHash:true.

Метрика как раз видит. $_Server[request_uri] не видит. 



Спасибо! 

Добавил в хтасес, посмотрим на результат. Вообще, анализируя метрику, нашел одну характерную особенность, а именно символ  #  в конце урл некоторых страниц, на визитах, которые по версии метрики, являются роботными. Но т.к. сервер не видит эту часть урл, пока не придумал как это использовать)

Можно добавить в список эту сеть 31.129.53.* в логах 256 записей, селектел

TonyBlackberry #:

В субботу роботность выросла с 1,5 до 12% из-за ботов Selectel. Забанил их и снова стало 1,5% 

Посмотрел, у меня первый скачок произошел тоже в субботу. Не подскажете, где взять актуальный список IP адресов для блокировки?

В последние несколько дней столкнулся с ростом роботности по версии метрики. До 20-30% на дневной стате и до 50% в ночные часы. При этом прямые заходы и переходы по ссылкам на сайтах на прежнем уровне. То есть рост роботности происходит за счёт переходов из поиска Яндекс по некоторым запросам. 
У других нет такого всплеска именно в последние 4-5 дней?
eutopiya #:

А как включить?

Вроде оно там включено по умолчанию если кошелек идентифицирован. В ручную можно включить юмани как банк по умолчанию для сбп, в настройках. 

Вы реквизиты в РСЯ когда меняли на юмани сбп? Не после акта случайно?)

eutopiya :

Наименование банка: Юмани (или надо Яндекс банк?)

Юмани

Всего: 570