$http_cookie

12
D
На сайте с 28.06.2008
Offline
1101
1313

Не могу загуглить пример проверки куки у юзеров для Nginx используя $http_cookie

Важно - проверки наличия ЛЮБОЙ куки, вообще что есть она.

---------- Добавлено 28.06.2018 в 18:29 ----------

только написал и кажется нашел

if ($http_cookie ~* ".+" ) {
set $do_not_cache 1;
}

проверю, отпишусь

M
На сайте с 17.09.2016
Offline
123
#1
D
На сайте с 28.06.2008
Offline
1101
#2

Вроде у меня получилось выделить в отдельный лог тех кто лезет не из подсетей поисковиков по протоколу 1,1 и у которых нет куки

map $http_cookie $cookies {
default 0;
~*(.+) 1;
}
map "$whitelist:$server_protocol:$cookies" $nocookies {
default 0;
"0:HTTP/1.1:0" 1;
}

продолжаю наблюдение

D
На сайте с 28.06.2008
Offline
1101
#3

2 часа наблюдей на посещаемом сайте показали что в вышенаписанный мап попадают 99% ботов и единично люди у которых куки отключены.

Всех этих персонажей уже средставами пхп я отправляю на гугл капчу

M
На сайте с 17.09.2016
Offline
123
#4
Dram:

Всех этих персонажей уже средставами пхп я отправляю на гугл капчу

В большинстве случаев боты разгадывают капчу лучше людей, если будет целенаправленная атака

D
На сайте с 28.06.2008
Offline
1101
#5

Не видел ботов проходящих гугл капчу.

D.iK.iJ
На сайте с 26.05.2013
Offline
224
#6

Сейчас стало довольно много ботов с поддержкой куки. Ну, это так. Если что.

Даже реферрер могут поддерживать.

Адаптивный дизайн в 2 строчки ( https://dikij.com/wm/adaptaciya-saytov.php ). + Принимаю заказы любой сложности ( https://searchengines.guru/ru/forum/926323 ). 💎 Еще я делаю классные кулоны с опалами ( https://mosaicopal.ru/ ).
D
На сайте с 28.06.2008
Offline
1101
#7

У меня 7 видов проверки - фиг пролезут.

kxk
На сайте с 30.01.2005
Offline
970
kxk
#8

Dram, А я видел много раз

Ваш DEVOPS
cloud-shield
На сайте с 25.01.2017
Offline
54
#9
Dram:
Не видел ботов проходящих гугл капчу.

Существуют сервисы по разгадыванию капч, где трудятся низко оплачиваемые люди. + софт, который интегрируется с такими сервисами.

Защита сайтов от DDoS атак - Cloud-Shield.ru ( https://cloud-shield.ru )
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#10

Просто куки это особо ниочем. Если уже смог отделить белых поисковиков - остальным через HTTP/2.0 ставить куки, большинство ботов отвалятся, правда и опера мини работающая со сжатием трафа тоже отвалится.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий