С нами с 29.05.05
Сообщения: 673
Рейтинг: 294
|
Добавлено: 13/06/06 в 00:02 |
Как вычислить затрояненых ботов ? Сидж не растет, есть подозрения...
У трейдеров экспов нет. Какие есть способы определить?
|
|
|
|
Don Victor
С нами с 29.08.03
Сообщения: 1900
Рейтинг: 909
|
Добавлено: 13/06/06 в 00:08 |
Урл в студию
|
|
|
|
С нами с 29.05.05
Сообщения: 673
Рейтинг: 294
|
Добавлено: 13/06/06 в 00:18 |
Речь идет не о конкретном сидже..
А о способах античита
|
|
|
|
Don Victor
С нами с 29.08.03
Сообщения: 1900
Рейтинг: 909
|
Добавлено: 13/06/06 в 00:28 |
Просто ответ на поставленный тобой вопрос на 98% будет - "никак".
Потому возможно помочь только в некоторых конкретных случаях..
|
|
|
|
С нами с 29.05.05
Сообщения: 673
Рейтинг: 294
|
Добавлено: 13/06/06 в 00:51 |
Значит опять буду думать сам
|
|
|
|
Don Victor
С нами с 29.08.03
Сообщения: 1900
Рейтинг: 909
|
Добавлено: 13/06/06 в 01:03 |
Дык урл то покажи. Я тут напился и мне это все охуенно интересно стало
|
|
|
|
С нами с 29.07.03
Сообщения: 426
Рейтинг: 512
|
Добавлено: 13/06/06 в 08:59 |
Подробный анализ статистики, как правило сеть ботов использует только MSIE в качестве юзерагента, есть и другие признаки, но о них умолчу.
Кстати, неплохо бы организовать публичный блеклист IP подобных сетей, готов даже внести 40-50к записей
|
|
|
|
С нами с 03.01.06
Сообщения: 457
Рейтинг: 163
|
Добавлено: 13/06/06 в 09:30 |
самый лучший вариант это закрыть форму автодобавления, посмотреть с кем трейдят флагманы ниши и трейдить с ними же
еще очень неплохо пообщаться с оунерами сайтов с кем трейдишь
|
|
|
|
Soul's Buyer
С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740
|
Добавлено: 13/06/06 в 10:34 |
Цитата: | самый лучший вариант это закрыть форму автодобавления, посмотреть с кем трейдят флагманы ниши и трейдить с ними же
еще очень неплохо пообщаться с оунерами сайтов с кем трейдишь |
Оффтопик:
1.Верный способ быть посланным нахуй - постучаться к флагману ниши с просьбой потрейдить в тот момент, когда твой сидж не растёт
2. Читер - тоже человек (в том смысле, что он, сцуко, тоже прекрасно может быть оунером сайта, может общаться в аське и т.д. ... По этому общению ботов не определить никак - сколько не спрашивал - никто не признается )
|
|
|
|
555
С нами с 24.02.06
Сообщения: 1058
Рейтинг: 458
|
Добавлено: 13/06/06 в 11:41 |
Hidden Links тебе помогут немного.
|
|
|
|
С нами с 29.07.03
Сообщения: 426
Рейтинг: 512
|
Добавлено: 13/06/06 в 12:26 |
Цитата: | Hidden Links тебе помогут немного. |
Как раз хидден линкс бесполезны полностью, клики идут с использованием интернет эксплорера, а он кликает только на видимые линки
|
|
|
|
nobody knows
С нами с 07.07.04
Сообщения: 1360
Рейтинг: 784
|
Добавлено: 13/06/06 в 14:13 |
von Stoltz писал: | Как раз хидден линкс бесполезны полностью, клики идут с использованием интернет эксплорера, а он кликает только на видимые линки |
всегда было интересно и как же эксплорер определит видимый линк или нет ? К примеру, я делаю пикчу того же цвета что и фон + немного css + размеры не 1x1, то есть отличить это сможет только человек, либо боту нужно будет анализировать содержимое картинки+сравнивать с другими, парсить css, и тп и тд... Да есть теоретическая возможность, что юзер с каким-нибудь экзотическим браузером увидит эту картинку, но хитботов на "экзотических браузерах" не построишь :-)
|
|
Nihil probat, qui nimium probat
|
0
|
|
|
Ревнивый муж подобен турку
С нами с 01.03.06
Сообщения: 4302
Рейтинг: 905
|
Добавлено: 13/06/06 в 14:18 |
verdei писал: | всегда было интересно и как же эксплорер определит видимый линк или нет ? |
Ну, например, пройдется владелец бота и лично укажет боту, куда надо щелкать.
Или, допустим, будет записывать маршруты реальных пользователей, а потом их повторять в разных комбинациях.
|
|
|
|
С нами с 29.07.03
Сообщения: 426
Рейтинг: 512
|
Добавлено: 13/06/06 в 14:30 |
Думаю все проще, подробности реализации не знаю, но имхо страница открывается в браузере, далее делается энное колчество кликов в разных местах страницы, страница закрывается. То есть троян полностью имитирует поведение человека. Подобные кликеры еще во времена спедии пытались делать.
Вероятность попасть на скрытый линк скорее всего пропорциональна размеру этого скрытого линка по отношению к площади страницы, но никто в здравом уме не позволит скрытому линку занимать большую площадь даже если он под цвет фона. Другими словами, если линк скрытый площадь его равна нулю.
|
|
|
|
С нами с 03.04.03
Сообщения: 4543
Рейтинг: 1119
|
Добавлено: 13/06/06 в 16:31 |
von Stoltz писал: | Подробный анализ статистики, как правило сеть ботов использует только MSIE в качестве юзерагента, есть и другие признаки, но о них умолчу.
Кстати, неплохо бы организовать публичный блеклист IP подобных сетей, готов даже внести 40-50к записей |
Листы эти кстати есть у spews, ибо через эти тачки обычно еще и спамят. Но проверять каждый ипшник можно только вручную. На вопрос поделится базейкой даже не ответили ссуки.
Кстати, грамотные люди говорят что имея базу ипшников ботнета его во многих случаях вполне можно украсть (в смысле взломать и поставить работать на себя).
|
|
|
|
С нами с 22.12.99
Сообщения: 681
Рейтинг: 168
|
Добавлено: 13/06/06 в 16:36 |
Не забывайте, что боты - это тоже люди. Т.е. на этих трояненых тачках работают и реальные люди которые также могут совершенно честно прийти на ваш сайт..
|
|
|
|
С нами с 10.10.05
Сообщения: 785
Рейтинг: 783
|
Добавлено: 13/06/06 в 17:57 |
Вообще то такиие вещи как и детекторы атак делаются лучще всего на основе нейронных сетей а в кратце алгоритм такой анализируются клики каждого трейдера (т. е. собственно линки ) если скрипт конечно позволяет.
Усли нет пишешь свой простенький с редиректом записал линку и отправил куда надо.
После выделается трейдер у которого эти клики вернее урл этих кликов сильно отличаются от других желательно скажем чтобы в течении дня не менялось расположение тумб нормальные будут кликать на кликабельных а боту пофигу. Вот собственно и все.
|
|
|
|
С нами с 03.04.03
Сообщения: 4543
Рейтинг: 1119
|
Добавлено: 13/06/06 в 18:10 |
usanatol - в твои рассуждениях есть только один изъян. А именно:
Тот черт который тут крутит всех своим ботнетом уже 4 месяца сам по себе выпаливается достаточно просто. НО!
Его боты не просто кликают на сидже, они также кликают и у трейдера. То есть он шлет тебе бота, который кликает на твоем сидже, если попадает на трейдера, кликает и у него, а вот дальше уже не кликает. Сажается соответственно не внешняя прода твоего сиджа, который он крутит, а внешняя прода твоих трейдеров.
Так вот, повторяю, самого его, когда он крутит твой сидж, выпалить не так сложно. Но вреда куда больше если он крутит твоих трейдеров. При этом от трейдеров не идут одни боты, так как его боты смешиваются с прочим трафиком. Т.е. к тебе приходит скажем 20% таких ботов. Остальной траф чистый.
И вот тут встает вопрос об определении доверительной границы. Статистические оценки не будут давать тебе правильный результат, если примесь ботов не велика. Тем не менее 20% ботов идущих от топового трейдера - вполне достаточно чтобы если не угробить, то сильно просадить сидж и однозначно достаточно чтобы препятствовать его росту.
Соответственно надо проверять трейдеров на предмет того с кем они трейдят. Но тут тоже есть нюанс - лично я баню всех читеров достаточно быстро. Но в последнее время у них похоже хватило ума понять что я их палю в течении 1-2 дней. И они кажется перестали ко мне регаться. Соответственно я знаю домены читеров которые были раньше, но не знаю новых. И вот хуй знает крутят трейдеров или нет, если трейдят они с незнакомыми мне доменами.
|
|
|
|
С нами с 21.05.05
Сообщения: 1271
Рейтинг: 857
|
Добавлено: 13/06/06 в 18:33 |
Цитата: | самого его, когда он крутит твой сидж, выпалить не так сложно |
до сих пор не понимаю как это делать. если не сложно, в двух словах, как примерно это делается? если влом, то ради бога
|
|
|
|
С нами с 03.04.03
Сообщения: 4543
Рейтинг: 1119
|
Добавлено: 13/06/06 в 19:23 |
ArtistAWM писал: | до сих пор не понимаю как это делать. если не сложно, в двух словах, как примерно это делается? если влом, то ради бога |
Весь вопрос в том, что тебе скрипт показывает.
Начать надо наверное с того, что он крутит исключительно с неплатежеспособных стран. Это и понятно, зомби из платежеспособных стран можно использовать намного более выгодно.
Так вот, мой скрипт просто желтым цветом выделяет трейдера, если процент основных неплатежеспособных стран выше 40% (китай, корея, арабы, россия, польша и т.д.). И цифру рисует рядом. Мне достаточно одного взгляда на админку чтобы увидеть что от перца идет 90% хуйовых стран.
Это еще не показатель чита - может перец просто льет китай для разгона. И я могу потерпеть такое 2-3 дня. Но потом, если процент хуйни не снижается я обычно баню не разбираясь крутит он меня или просто хуйню льет. Нахуй мне российский или китайский траф?
Второй показатель - затрояненные компы все имеют одну и ту же версию IE. Т.е. 100% трафа - IE одной и той же версии. "Такого не может быть потому что не может быть никогда". Даже просто одного IE (разных версий) не может быть. Всегда есть примесь оперы, файрфокса, малый процент маковских систем и сосалок типа телепорта. Но юзерагент отслеживают далеко не все скрипты. И даже мой по дефолту не отслеживает, чтобы зря не грузить сервер, это когда я хочу проверить я это дело включаю.
Третий показатель - 50 и даже 70% неуникального трафа. Жадность - это плохо. Но читеров мама этому в детстве видимо не учила. Тут понимаешь ли дело в том, что активных затрояненных компов обычно не так уж много. Т.е. вообще у него их может быть и 50 тысяч, но в сети одновременно редко больше 5К, а обычно еще меньше. Вот вместо того чтобы крутить с одного компа по разу в сутки, хитботер заставляет одни и те же компы крутить по нескольку раз. И вот это видно уже невооруженным взглядом - 5000 равов, 1500 уников, при этом 8000 кликов. Если видно что в нише в среднем процент уникальности 70% (а он достаточно устоявшийся в каждой нише) а у перца только 30% уникальности, плюс совершенно фантастическая прода - ясно что дело не чисто. Реальные равы понимаешь ли не особо любят кликать на одном и том же. Проду надо не по равам смотреть а по уникам. Так вот 8000 кликов на 1500 уников - это практически не реально, если речь не идет о высококонтентных ТГП.
Есть и еще один показатель, но вот его я рассказывать не буду. Все вышеприведенное достаточно очевидно, но скрытые нюансы я не склонен выкладывать на всеобщее обозрение - читеры тоже форумы читают.
|
|
|
|
С нами с 21.05.05
Сообщения: 1271
Рейтинг: 857
|
Добавлено: 14/06/06 в 08:36 |
Большое спасибо за подробный ответ, жаль рейтингу поставить не могу. буду пробовать отлавливать
|
|
|
|
Alt.TgpTeam.com
С нами с 31.03.06
Сообщения: 1863
Рейтинг: 1534
|
Добавлено: 14/06/06 в 23:59 |
Phoenix66: правильно и красиво все написал!
Хочу добавить, что на самом деле читеров счас вычислять не так просто к сожалению, но можно.
Главное по чем их можно вычислить- отличие от средних параметров по сиджу. Как то было сказано- по гавняным странам, по уникальности, по юзер агентам, по фаст кликам и т.д.
У них не все укладыватеся в рамки средние по трейду.
процент кликов по топу тоже может сильно отличатся от минимального и максимального.
Насчет скрытых ссылок- по моему ничеони особо не дают:
во-первых кликают и роботы поисковиков по ним,
во-вторых- их надо натыкать много чтобы большой процент по ним проходился!
Главное знать своих 90% трейдеров, тогда видно что если добавился новый- его и проверяйте... что не так -)
И удачи всем
|
|
TGP Team- Крупнейшая сеть сиджей и тубов. В продаже свои линки, мобильный и десктоп траф, банера, ТАБ
|
0
|
|
|
С нами с 20.07.03
Сообщения: 146
Рейтинг: 9
|
Добавлено: 15/06/06 в 01:33 |
сцуко!!!!!! как полезно читать форум
Phoenix66 респект
P.S. я было решил что один поебываюсь с этой проблемкой
Куп - малайца чем на этот раз упился? Черниговским или абсентом?
|
|
|
|
Don Victor
С нами с 29.08.03
Сообщения: 1900
Рейтинг: 909
|
Добавлено: 15/06/06 в 05:08 |
tester, не помню, кажется вином ;)
Phoenix66, респект, хорошо написал!
|
|
|
|
С нами с 09.02.05
Сообщения: 1482
Рейтинг: 1558
|
Добавлено: 15/06/06 в 06:04 |
хорошо написал.. одна проблема... после подобных постов умнее становятся не только овнеры сиджей, но и читеры...
|
|
|
|