Реклама на сайте Advertise with us

Словил арбуз:

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 22.03.09
Сообщения: 7753
Рейтинг: 6329


Передовик Master-X (01.04.2010) Передовик Master-X (16.04.2010) Передовик Master-X (01.05.2010) Передовик Master-X (16.05.2010) Передовик Master-X (01.06.2010) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 02/10/11 в 19:23       Ответить с цитатойцитата 

Получил я только что абузу, типа спамер бля. Смотрю что и как. Выясняеться что какая-то криворукая, нелепая тварь проспамила один из сиджей на сервере вот таким видом:
xttp://example.com/crtr/cgi/out.cgi?u=http://laetrunlingthick5341.pigkid.ru

Собственно говоря Аут кристалла редиректит на этот урл. Там роликсы типа продают. В итоге Спамер получает трафик, а я в говне перед хостером.
Вопрос: Как с таким бороться?

Это сига

2
 

АНГЕЛ

С нами с 01.11.01
Сообщения: 33061
Рейтинг: 10694


Передовик Master-X (16.02.2004) Передовик Master-X (01.03.2004) Передовик Master-X (16.06.2004) Передовик Master-X (01.07.2004) Передовик Master-X (16.07.2004) Ветеран трепа Master-X (01.08.2004)
Ссылка на сообщениеДобавлено: 02/10/11 в 19:30       Ответить с цитатойцитата 

Спамили с твоего хоста ? Нет ? Тогда с чего это ты вдруг спамером стал ?

Недвижимость в Праге и аренда посуточно
Книга о сексе и не только )

8
 



С нами с 19.11.10
Сообщения: 395
Рейтинг: 458

Ссылка на сообщениеДобавлено: 02/10/11 в 19:35       Ответить с цитатойцитата 

Наложить порчу на спамера smail101.gif
Написать абузу на домен редиректа, хостеру.

8
 

😈😈😈

С нами с 17.08.05
Сообщения: 3966
Рейтинг: 5534


Передовик Master-X (16.11.2015) Передовик Master-X (01.07.2016) Передовик Master-X (16.07.2016) Передовик Master-X (01.08.2016)
Ссылка на сообщениеДобавлено: 02/10/11 в 19:36       Ответить с цитатойцитата 

мне года 3-4 назад сервак так лизвеб вырубил со всеми сайтами

Diablo.Click - T1 ским трафик напрямую с тубов от 0.5$ за кил

8
 



С нами с 22.03.09
Сообщения: 7753
Рейтинг: 6329


Передовик Master-X (01.04.2010) Передовик Master-X (16.04.2010) Передовик Master-X (01.05.2010) Передовик Master-X (16.05.2010) Передовик Master-X (01.06.2010) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 02/10/11 в 19:38       Ответить с цитатойцитата 

Sebastano Perero: заспамлен получается сам домен.

Это сига

1
 

АНГЕЛ

С нами с 01.11.01
Сообщения: 33061
Рейтинг: 10694


Передовик Master-X (16.02.2004) Передовик Master-X (01.03.2004) Передовик Master-X (16.06.2004) Передовик Master-X (01.07.2004) Передовик Master-X (16.07.2004) Ветеран трепа Master-X (01.08.2004)
Ссылка на сообщениеДобавлено: 02/10/11 в 19:50       Ответить с цитатойцитата 

Дык а ты тут при чём ? С точки зрения хостера ты ни в чём не виноват. Тем более там редирект вообще.
А так получается любой ресурс можно в спамеры занести trollface.png

Недвижимость в Праге и аренда посуточно
Книга о сексе и не только )

7
 

😈😈😈

С нами с 17.08.05
Сообщения: 3966
Рейтинг: 5534


Передовик Master-X (16.11.2015) Передовик Master-X (01.07.2016) Передовик Master-X (16.07.2016) Передовик Master-X (01.08.2016)
Ссылка на сообщениеДобавлено: 02/10/11 в 20:17       Ответить с цитатойцитата 

Sebastano Perero писал:
Дык а ты тут при чём ? С точки зрения хостера ты ни в чём не виноват. Тем более там редирект вообще.

А так получается любой ресурс можно в спамеры занести


ну и как доказать , что это не Семен спамил , а какие то ебучие говнари подставили?
сказать - чес слово это не я , реплику не продаю , у меня тока порно?

Diablo.Click - T1 ским трафик напрямую с тубов от 0.5$ за кил

9
 



С нами с 26.04.06
Сообщения: 231
Рейтинг: 465

Ссылка на сообщениеДобавлено: 02/10/11 в 20:22       Ответить с цитатойцитата 

Это получается спам траффик идет через твой сервер ... зашибись.
Заблокируй в .htaccess на сидже этот домен, перенаправь его скажем на гугл.
Логи сиджейные посмотри ...
Ну и пиши хостеру что ты не причем.

8
 



С нами с 22.03.09
Сообщения: 7753
Рейтинг: 6329


Передовик Master-X (01.04.2010) Передовик Master-X (16.04.2010) Передовик Master-X (01.05.2010) Передовик Master-X (16.05.2010) Передовик Master-X (01.06.2010) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 02/10/11 в 20:33       Ответить с цитатойцитата 

Diablo II писал:
это не я , реплику не продаю , у меня тока порно?

это пять smail54.gif smail101.gif

Это сига

1
 

нет судьбы

С нами с 27.03.03
Сообщения: 4427
Рейтинг: 4204


Передовик Master-X (16.07.2011) Передовик Master-X (16.10.2011) Передовик Master-X (01.11.2011) Передовик Master-X (16.11.2011) Передовик Master-X (01.01.2012) Ветеран трепа Master-X (16.02.2012)
Ссылка на сообщениеДобавлено: 02/10/11 в 20:43       Ответить с цитатойцитата 

Подобный способ уже давно известен опытным AWM'ам. Когда-то подобный глюк со скандалом массово использоваля на скриптах Smart Thumbs, которые юзали URL encode настройку. Дырку залатали добавив некий чекер в скрипт и т.д.

Скорее всего причина проблемы та же. В случае xttp://example.com/crtr/cgi/out.cgi?u=http://laetrunlingthick5341.pigkid.ru не проверяется база трейдоров на наличие его в базе. Сделано это как правило для ускорения быстродействия скрипта.

®

9
 

red apple

С нами с 23.06.09
Сообщения: 2216
Рейтинг: 2999


Передовик Master-X (16.01.2012) Передовик Master-X (01.02.2012) Передовик Master-X (16.03.2012) Передовик Master-X (01.04.2012) Передовик Master-X (01.06.2012) Ветеран трепа Master-X (16.06.2012)
Ссылка на сообщениеДобавлено: 02/10/11 в 22:12       Ответить с цитатойцитата 

тут намного сложнее проблема:

xttp://example.com/crtr/cgi/out.cgi?u=http://laetrunlingthick5341.pigkid.ru это редирект для гали, т.е для трейдера через id идёт у кристала

Лучший Хостинг Провайдер - Проверенный временем! VPS/VDS/Dedicated - Лучшие Цены. Отличное Качество!

0
 



С нами с 22.03.09
Сообщения: 7753
Рейтинг: 6329


Передовик Master-X (01.04.2010) Передовик Master-X (16.04.2010) Передовик Master-X (01.05.2010) Передовик Master-X (16.05.2010) Передовик Master-X (01.06.2010) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 02/10/11 в 22:35       Ответить с цитатойцитата 

Ага, для этого надо еще внести в список доверенных все домены на которых FHG.

Это сига

0
 
+ +
клоны загельмахера

С нами с 11.10.08
Сообщения: 14532
Рейтинг: 1943


Передовик Master-X (01.03.2012)
Ссылка на сообщениеДобавлено: 02/10/11 в 23:02       Ответить с цитатойцитата 

поменяй путь crtr/cgi/out.cgi, например переложи сюда cgi-bin/crtr/out.cgi там в админке можно поменять, измени шабы, а на все crtr/cgi/out.cgi поставь редирект 301 на морду в .htaccess расслабься и получай халявные бэки на сайт, с чувством того что наебал хитрожопого говноспамера ...

а насчет абузы, то хуйня это ... во первых линкоспам не наказуем по закону практически, да и всем понятно что спамить может кто угодно, внешний фактор, потому вменяемые хостеры рубить так просто не станут за такое ... даж лизавеб и то десяток другой абюз держит, даже когда сам спамишь, главное отвечать типа я не я, жопа не мая, примем меры, спамера поймаем, поставим к стенке и прилюдно обоссым, дайте контакты абюзера будем логи смотреть откудова спамили ... типа что оперативно реагируешь показать ...

и в роботсе не забудь сделать
Disallow: /crtr/
Disallow: /cgi-bin/
чтоб ПС не индексил всякую хуйню через аут

Последний раз редактировалось: cdroller (02/10/11 в 23:08), всего редактировалось 1 раз

бандера придет - пизды огребет

8
 

😈😈😈

С нами с 17.08.05
Сообщения: 3966
Рейтинг: 5534


Передовик Master-X (16.11.2015) Передовик Master-X (01.07.2016) Передовик Master-X (16.07.2016) Передовик Master-X (01.08.2016)
Ссылка на сообщениеДобавлено: 02/10/11 в 23:06       Ответить с цитатойцитата 

cdroller писал:
в .htaccess расслабься и получай халявные бэки на сайт, с чувством того что наебал хитрожопого говноспамера ..


а ты где про линкоспам вообще прочитал? =)

с вероятностью 99% это был мыльный спам , эт нихуа невесело вообще .

Diablo.Click - T1 ским трафик напрямую с тубов от 0.5$ за кил

9
 
+ +
клоны загельмахера

С нами с 11.10.08
Сообщения: 14532
Рейтинг: 1943


Передовик Master-X (01.03.2012)
Ссылка на сообщениеДобавлено: 02/10/11 в 23:11       Ответить с цитатойцитата 

про мыльный не подумал ... эт внатуре не весело, но тогда и траф на халяву будет =D спамер посмотрит что наебали его и перестанит хуйней заниматься, рассылки тож денег стоят, а когда траф забирают наверно обидно ) ток лучше тогда не на морду а куданить на другой домен редиректить, зарегаться в реплике тойже и туда сливать )

а так ваще вроде в каких то скриптах есть типа античита такого, когда нельзя аут дергать напрямую ... над чтоль и в кристалл написать чтоб сделали, мож по рефереру чтоб смотрелось, типа если реферер не совпадает с доменом где аут лежит чтоб 404 отдавалась например ... опционально

бандера придет - пизды огребет

8
 



С нами с 22.03.09
Сообщения: 7753
Рейтинг: 6329


Передовик Master-X (01.04.2010) Передовик Master-X (16.04.2010) Передовик Master-X (01.05.2010) Передовик Master-X (16.05.2010) Передовик Master-X (01.06.2010) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 03/10/11 в 03:05       Ответить с цитатойцитата 

Именно мыльный спам.

Это сига

0
 



С нами с 19.05.08
Сообщения: 1894
Рейтинг: 3625


Передовик Master-X (16.06.2010) Передовик Master-X (01.07.2010) Передовик Master-X (16.07.2010) Передовик Master-X (16.05.2011) Передовик Master-X (01.07.2012) Ветеран трепа Master-X (16.07.2012)
Ссылка на сообщениеДобавлено: 03/10/11 в 12:50       Ответить с цитатойцитата 

cdroller писал:
про мыльный не подумал ... эт внатуре не весело, но тогда и траф на халяву будет =D спамер посмотрит что наебали его и перестанит хуйней заниматься, рассылки тож денег стоят, а когда траф забирают наверно обидно ) ток лучше тогда не на морду а куданить на другой домен редиректить, зарегаться в реплике тойже и туда сливать )

а так ваще вроде в каких то скриптах есть типа античита такого, когда нельзя аут дергать напрямую ... над чтоль и в кристалл написать чтоб сделали, мож по рефереру чтоб смотрелось, типа если реферер не совпадает с доменом где аут лежит чтоб 404 отдавалась например ... опционально


А что тогда делать с NOREF трафом? просто терять?

8
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17158
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 03/10/11 в 13:24       Ответить с цитатойцитата 

Сделай реврайт, который ловит строку таргет домена и редиректит на пагу "Spam site blocked".
Обьясни хостеру ситуацию. Что вопросы вообще то не к тебе. Дырявый скрипт. Буду использовать другой. А урл с этим доменом я блокировал.

9
 



С нами с 10.03.03
Сообщения: 901
Рейтинг: 383

Ссылка на сообщениеДобавлено: 03/10/11 в 13:29       Ответить с цитатойцитата 

Sebastano Perero писал:
Дык а ты тут при чём ? С точки зрения хостера ты ни в чём не виноват. Тем более там редирект вообще.
А так получается любой ресурс можно в спамеры занести trollface.png


Все верно при желании можно любой.

Виноват не виноват, хостера врядли волновать будет кто там спамил.

P.S. не обижай спамера, а то разозлится и проспамит твой домен по базе антисов, тогда уже врядли что то поможет icon_smile.gif

А вообще тема с редиректами баянистая.

8
 



С нами с 05.11.05
Сообщения: 1563
Рейтинг: 1240

Ссылка на сообщениеДобавлено: 03/10/11 в 15:15       Ответить с цитатойцитата 

меня так подставляли несколько лет назад тож
долго переписывался с хострером в итоге, чтобы замять дело[*]

--->>увеличь профит от рекламы в 2 раза

8
 
+ +
клоны загельмахера

С нами с 11.10.08
Сообщения: 14532
Рейтинг: 1943


Передовик Master-X (01.03.2012)
Ссылка на сообщениеДобавлено: 03/10/11 в 15:43       Ответить с цитатойцитата 

xp-ViT писал:
А что тогда делать с NOREF трафом? просто терять?
Не потеряешь его, реф на аут только проверяется ... тоесть если ноуреф например букмарк попал на твой домен то у него уже появился реф твоего домена, и на выходе аута он будет ... если это бот какойнить хитровыебанный то вместо аута он получит 404 при клике или форбидден лучше даже сделать и останется на домене, что тоже лучше чем редирект ... если ктото запостил ссылку на форуме на аут прямиком то тогда реферер будет этого форума а не твоего домена как положено и тоже можно лочить такого, если с мыла пришел сразу на аут то опять реферера не будет домена твоего и вообще не будет ...

я так думаю

примерно так антихотлинк делают, типа на своем сайте все аткрывается а при хотлинке хуй ... но такой антихотлинк не спасает сильно ибо реферера подделать легко, тобишь кто контент пиздит может какой угодно реферер послать ... а при таком постинге ссылок его не подделать, он же не проходит чужие скрипты а юзеру в неизменном виде приходит и юзер кликает и попадает сразу на аут минуя домен твоего сайта

бандера придет - пизды огребет

8
 



С нами с 17.07.09
Сообщения: 114
Рейтинг: 155

Ссылка на сообщениеДобавлено: 03/10/11 в 18:16       Ответить с цитатойцитата 

Мы вчера выяснили с топикстартером, как настроить скрипт, чтобы серфер по такому линку не попадал на laetrunlingthick5341.pigkid.ru Для этого достаточно указать слать nocookie трафик, от которого в любом случае нет толку никакого, на какой-то сторонний урл. Сторонний урл добавляется как трейдер или как feeder, в редактировании системного трейдера nocookie нужно установить skim type "сначала схема" и схему 100t45 (45 заменить на id добавленного трейдера).

Что касается описанной тут:
Цитата:
Скорее всего причина проблемы та же. В случае xttp://example.com/crtr/cgi/out.cgi?u=http://laetrunlingthick5341.pigkid.ru не проверяется база трейдоров на наличие его в базе. Сделано это как правило для ускорения быстродействия скрипта.
проверки, то это, к сожалению, не реально технически т.к. нужно проверять все домены, на которых находятся FHG, параметр u= это линк контента, галереи. Сформировать же подобный линк через трейдеров кристала нельзя, для этого жёстко используется id трейдера, а не какой-либо домен, и слать скрипт будет только на какого-то трейдера, либо показывать ошибку wrong id.

9
 

Любитель хорошего ;)

С нами с 08.06.07
Сообщения: 16151
Рейтинг: 6269


Передовик Master-X (01.06.2009) Передовик Master-X (01.10.2009) Передовик Master-X (16.10.2009) Передовик Master-X (01.12.2009) Передовик Master-X (01.11.2010) Ветеран трепа Master-X (16.02.2011)
Ссылка на сообщениеДобавлено: 03/10/11 в 20:18       Ответить с цитатойцитата 

Как хостер отреагировал на это всё? Должны же понимать, что ты (сиджевод) таким не станешь заниматься.

Отличные серверы от SGManaged!

8
 



С нами с 22.03.09
Сообщения: 7753
Рейтинг: 6329


Передовик Master-X (01.04.2010) Передовик Master-X (16.04.2010) Передовик Master-X (01.05.2010) Передовик Master-X (16.05.2010) Передовик Master-X (01.06.2010) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 03/10/11 в 20:24       Ответить с цитатойцитата 

goodlover: в порядке все, - XXX-Server.biz icon_smile.gif

Это сига

0
 



С нами с 11.01.07
Сообщения: 3607
Рейтинг: 2686


Передовик Master-X (16.01.2013) Передовик Master-X (01.02.2013) Передовик Master-X (16.02.2014)
Ссылка на сообщениеДобавлено: 03/10/11 в 21:09       Ответить с цитатойцитата 

Проблема дейтствительно старая, но и понятная:

out.php?url=... где урл технически на самом деле может быть любой, не проверять же базу на наличие такой FHG при каждом клике. Тем более, если трейд и ротатор - это отдельные скирпты, тогда трейд скрипт вообще не может этого сделать на лету.

Простейшее решение подсказано выше - слать нокук траф на какой-то сторонний ресурс (это можно сделать в любом скрипте), хотя обычно нокук траф отправляют 100% на гали - это хорошо как для СЕ ботов, которые обычно и есть нокук, так и для серферов без кук (у трейдера они проды не сделают, а на гале может чего и получится если спон нормально обрабатывает безкуковых покупателей)


Патентуем простое решение icon_smile.gif будет в ап 48 включено icon_smile.gif

надо передавать на out.php дополнительный параметр, например

out.php?url=...&crc=123

где crc - это контрольная сумма урла.

как это сделать (на примере smartcj)

1. Проще всего подождать 48, где это будет на автомате icon_smile.gif

2. вариант если надо прямо вчера:

- меняем темплейт, например было

out.php?url=<!--URL--> и урл у нас получался вида

out.php?url=http://gallery/

меняем на

out.php?url=<!--URL-->&crc=<?=crc32('<!--URL-->' . 'secret')?>

и урл будет вида

out.php?url=http://gallery/&crc=43453435

- в common.php дописываем

if (!$_GET['crc'] or $_GET['crc'] != crc32($_GET['url'] . 'secret')) {
header('Location: http://spam');
exit;
}


что средиректит эти клики до того как они попадут на аут.

FREE NETWORK ! @ SmartCJ - самый умный trade script
Public BL hosted by Hostiserver.com

12
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »