gpt4 book ai didi

php - BOT/蜘蛛陷阱的想法

转载 作者:可可西里 更新时间:2023-11-01 13:48:37 24 4
gpt4 key购买 nike

我有一个客户,他的域似乎受到了 DDoS 的严重攻击。在日志中,它是具有随机 IP 的普通用户代理,但它们翻阅页面的速度太快以至于无法正常工作。他们似乎也没有要求任何图像。我似乎找不到任何模式,我怀疑这是一群 Windows 僵尸。

客户过去曾遇到垃圾邮件攻击问题——甚至不得不将 MX 指向 Postini 以获得 6.7 GB/天的垃圾来阻止服务器端。

我想在 robots.txt 不允许的目录中设置 BOT 陷阱...只是以前从未尝试过这样的事情,希望那里有人有诱捕 BOT 的创意!

编辑:我已经有了很多捕捉一只的想法..当它落入陷阱时该怎么办。

最佳答案

您可以设置一个 PHP 脚本,其 URL 被 robots.txt 明确禁止。在该脚本中,您可以提取攻击您的可疑机器人程序的源 IP(通过 $_SERVER['REMOTE_ADDR']),然后将该 IP 添加到数据库黑名单表中。

然后,在您的主应用程序中,您可以检查源 IP,在黑名单表中查找该 IP,如果找到,则抛出一个 403 页面。 (也许带有这样的消息,“我们检测到来自您的 IP 的滥用,如果您认为这是错误的,请通过...联系我们”)

从好的方面来说,您会自动将不良机器人列入黑名单。不利的一面是,它的效率不是很高,而且可能很危险。 (一个人出于好奇无意地检查该页面可能会导致大量用户被禁止。)

编辑:或者(或者另外,我想)你可以相当简单地添加一个 GeoIP检查您的应用,并根据原产国拒绝匹配。

关于php - BOT/蜘蛛陷阱的想法,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3825646/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com