Size: a a a

2021 February 03

Z

Zer🦠way in secinfosec
значит у вас что то не то с сайтом))))
источник

S

Slava in secinfosec
Makhinov Alex
Мы бдим) как Бэтмен и знак на прожеткторе)
источник

Z

Zer🦠way in secinfosec
источник

M

Me in secinfosec
Zer🦠way
и поймает 10 пятисотых?
Это вряд ли, конечно )
Повторяющихся адресов мало
источник

Z

Zer🦠way in secinfosec
Me
Это вряд ли, конечно )
Повторяющихся адресов мало
ну вот) тут любую логику включить можно) вам же писать скрипт
источник

S

Slava in secinfosec
Me
Добрый день!
Есть проблема: куча уникальных IP с нормальными юзерагентами (не ботов) агрессивно перебирают URL на сайте уже второй день
Соответсвенно, железки все поднапряглись.
Есть ли способы пресечения такой активности?
Ваф не блокирует, потому что не может отличить нормальный запрос клиента  от запроса такого бота(если это он)
Агрессия в чём выражается? По это агрессии нельзя разве выделить?
источник

Z

Zer🦠way in secinfosec
Slava
Агрессия в чём выражается? По это агрессии нельзя разве выделить?
Ну вот говорит ошибки 500 это их общее
источник

T

TopNotchIdiot in secinfosec
Me
Добрый день!
Есть проблема: куча уникальных IP с нормальными юзерагентами (не ботов) агрессивно перебирают URL на сайте уже второй день
Соответсвенно, железки все поднапряглись.
Есть ли способы пресечения такой активности?
Ваф не блокирует, потому что не может отличить нормальный запрос клиента  от запроса такого бота(если это он)
а разве юзерагент нельзя подделать. а сайт коммерческий с товаоами или типа того?
источник

S

Stuw (Андрей) in secinfosec
Me
Нет, почти на всех выходит 500ая
примерно какое кол-во 500-х запросов на один IP?
источник

Z

Zer🦠way in secinfosec
Через госзакупки пройдет?
источник

S

Stuw (Андрей) in secinfosec
Me
Добрый день!
Есть проблема: куча уникальных IP с нормальными юзерагентами (не ботов) агрессивно перебирают URL на сайте уже второй день
Соответсвенно, железки все поднапряглись.
Есть ли способы пресечения такой активности?
Ваф не блокирует, потому что не может отличить нормальный запрос клиента  от запроса такого бота(если это он)
источник

S

Stuw (Андрей) in secinfosec
только нормальных юзверей не побань, если сайт пятисотит будет )
источник

Ω

Ω in secinfosec
Slava
Гугл без них вполне хорошо фильтрует 😬
не всю почту можно гуглу доверить
источник

M

Me in secinfosec
TopNotchIdiot
а разве юзерагент нельзя подделать. а сайт коммерческий с товаоами или типа того?
Да, можно. Все они «адекватные»
Сайт около с товарами
источник

T

TopNotchIdiot in secinfosec
Me
Да, можно. Все они «адекватные»
Сайт около с товарами
каталог скрапят пидоры
источник

M

Me in secinfosec
Slava
Агрессия в чём выражается? По это агрессии нельзя разве выделить?
Просто перебор юрл
Возможно да, можно определить.
источник

T

TopNotchIdiot in secinfosec
я так думаю
источник

M

Me in secinfosec
TopNotchIdiot
каталог скрапят пидоры
Похоже на правду
источник

T

TopNotchIdiot in secinfosec
там целые фирмы есть, причем еще подписку на ваш сайт оформят и будут постоянно тянуть инфу
источник

AG

Alexey Goncharov in secinfosec
Me
Да, можно. Все они «адекватные»
Сайт около с товарами
Не пробовали пробить IP-адреса по списку exit-нод TOR? Часто для скрейпинга используют именно TOR (а не ботнет), так дешевле  и в реализации проще.

Если окажется, что это TOR, то можно весь список экзит-нод превентивно забанить, на какое-то время сильно облегчит жизнь железкам.

Если, конечно, ассортимент магазина позволяет пренебречь целевой аудиторией из TOR.
источник