Pereiti prie turinio

cUrl užklausų IP blokavimas


Rekomenduojami pranešimai

Sveiki,

 

Sukūriau naršyklinį žaidimą ir, žinoma, susilaukiau vadinamųjų "botų" kūrėjų. Blokuoti juos kol kas nėra sudėtinga. Pažiūri access log'ą, gauni IP ir blokuoji, tačiau tai gan varginantis darbas. Galbūt kur nors interneto platybėse yra hostingo tiekėjų sąrašas su IP adresais? IP galima gauti ir per tracert, bet jeigu jų bus daug, tai užims daug laiko. Laukiu atsakymų, o gal būt netgi geresnių patarimų.:)

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Sveiki,

 

Sukūriau naršyklinį žaidimą ir, žinoma, susilaukiau vadinamųjų "botų" kūrėjų. Blokuoti juos kol kas nėra sudėtinga. Pažiūri access log'ą, gauni IP ir blokuoji, tačiau tai gan varginantis darbas. Galbūt kur nors interneto platybėse yra hostingo tiekėjų sąrašas su IP adresais? IP galima gauti ir per tracert, bet jeigu jų bus daug, tai užims daug laiko. Laukiu atsakymų, o gal būt netgi geresnių patarimų.:)

Visu vistiek nesugaudysi. O, pagal ka tu juos atskiri dabar? Tipo per whois'a paziuri kieno ip'as?

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Pirmas punktas, kurio reikėtų imtis prieš IP - tai blokavimas pagal User-Agent(o pamačius tokį, kartu ir IP iš kurio atėjo su tuo user-agent). O realiai su IP, tai nieko gero nesužaisi, nes tie hostingai vieni po kito dygsta kaip grybai po lietaus.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

O jei taip:

 

There is one weakness in CURL, which you can exploit, it can not run javascript like a browser. So you can take advantage of this fact, one first landing on the reg page, have your server side code check for a cookie, if it isnt there, send some javascript code to the browser, this code will set the cookie and do a redirect/reload ... after reload the server side again checks for the cookie, incase of browsers it will find it.. incase of curl the cookie generation and reload/redirect wont happen in the first place.
Nuoroda į pranešimą
Dalintis kituose puslapiuose

Šiaip dabar visi smartfonai palaiko javascript bent nuo 1.2 versijos, įskaitant darbą su cookies ir XMLHttpRequest. Bet man niekas nesutrukdys paleisti scriptą ant localhosto arba windows serverio ir panaudoti com js parser'į :) Visos apsaugos atsiremia tik į tai kiek laiko užtruks parašyti scriptą kad jas apeiti. O automatizacija tai galingas ginklas žmonėms siekiantiems tikslo ir taupantiems savo laiką.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

  • Prisijunk prie bendruomenės dabar!

    Uždarbis.lt nariai domisi verslo, IT ir asmeninio tobulėjimo temomis, kartu sprendžia problemas, dalinasi žiniomis ir idėjomis, sutinka būsimus verslo partnerius ir dalyvauja gyvuose susitikimuose.

    Užsiregistruok dabar ir galėsi:

    ✔️ Dalyvauti diskusijose;

    ✔️ Kurti naujas temas;

    ✔️ Rašyti atsakymus;

    ✔️ Vertinti kitų žmonių pranešimus;

    ✔️ Susisiekti su bet kuriuo nariu asmeniškai;

    ✔️ Naudotis tamsia dizaino versija;

    ir dar daugiau.

    Registracija trunka ~30 sek. ir yra visiškai nemokama.

  • Naujausios temos

  • Karštos temos

×
×
  • Pasirinkite naujai kuriamo turinio tipą...