Lupus

Lupus
Рейтинг
241
Регистрация
02.11.2002
anser06:
По whois отлично видно.

Все гораздо хуже: он еще и сервер у своего городского провайдера держит. Аудитория-то городская. Менты могли просто в логи FTP/SSH посмотреть, не напрягаясь.

Поправка: это не сервер, это типа хостинг. 😮

Там и паспортные данные.

anser06:
Однако никто и ничто не мешает белорусам регистрироваться на иностранных сайтах знакомств, принося тем, подозреваю, неплохие деньги.

Знакомства и прочие амуры никого не волнуют.

Jefa:
а всего лишь несмышленого 11-класника?

Потому, что он не догадается уходить в глухой отказ и слать всех лесом. Типа: не знаю никаких сайтов-ссылок.

Jefa:
А описанный выше прецедент, показуха, не более... в государственных масштабах.

Не совсем. Основная цель - зашугать инетчиков, чтобы тени своей боялись.

Т-34:
Ведь у них есть определенные "черты поведения"?

У них совершенно определенные user-agent и привычка запрашивать /robots.txt. :)

SeoMir:
поставьте nginx, будет резать все... даже при сильном ддосе сервер будет летать!

Действительно?

Dm:
думаю о том, что было и страшновато становится

Куда страшней станет, если подумать о том, что будет...

Lestor_SB:
несчастный янки

Он не янки. Даже не с того континента.

Т-34:
запросы все валидные

Не верю! (© Станиславский) :) Валидный, в данном случае, значит сделанный человеком. У бота наверняка найдется характерная особенность, позволяющая фильтровать его запросы. Надо лишь внимательно изучить заголовки запроса.

Но, если вы хотите бороться классическими методами, вам поможет mod_evasive и/или /usr/ports/security/snort.

Сделайте в обработчике данных формы дополнительный анализ на валидность запроса. Методов - множество. Например, простейший - скрытое поле в форме, заполняемое джаваскриптом при сабмите.

AlexThunder:
Просто пытаюсь тем же языком говорить. Значить, не получилось.

А я ужо перепугался и хотел форум на профилактику останавливать. :D

Всего: 15148