Реклама на сайте Advertise with us

Как вычислить затрояненых ботов ?

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 03.04.03
Сообщения: 4543
Рейтинг: 1119

Ссылка на сообщениеДобавлено: 15/06/06 в 07:08       Ответить с цитатойцитата 

Simple писал:
хорошо написал.. одна проблема... после подобных постов умнее становятся не только овнеры сиджей, но и читеры...


Я все и не писал. Там есть проколы чисто в алгоритме накрутке, я их не постил тут и не буду.

Но вот по поводу того что я запостил - что по твоему владелец ботнета может сделать? Подключить компы из США и других платежеспособных стран к накрутке? Не будет он этого делать, ему проще вообще перестать крутить, чем так разориться. Это прямой убыток.

Изменить процент IE 6.2 в траффике? И как по твоему он это сделает? Времена когда ставилось 40% троянов давно прошли. Счас каждый троян может стать на мизерный процент определенных версий IE. Если бы владелец данного ботнета мог заражать другие версии браузеров - он бы и так это уже сделал. Он этого не может. Соответственно что он может сделать? Смешать ботов с реальным трафом? И сколько реального трафа он должен примешать чтобы не было видно? 80%. А смысл тогда ему крутить?

Уникальность - да, может снизить. Но опять таки, за счет снижения эффективности накрутки на 50-70%.

Ну сделает он это все и с чем он останется? Да он плюнет и пойдет другим чем то заниматься. Накрутка потеряет смысл.

Пока что большинство скриптов не имеют даже банальной защиты от ботов не парсящих JS. Ботнет для накрутки и не нужен.


И еще, я довольно долго думал над этим, на предмет того что бы я сделал если бы сам хотел накрутить. Так вот что бы я не выдумывал - смысла сие занятие не имеет. Нет просто технических средств для крупной накрутки. Нет столько анонимных проксей, и ботнет нужного масштаба построить очень сложно, не говоря уже о том что он может сдохнуть в любой момент. Можно подкручивать незаметно несколько тысяч уников в сутки, но проще еще пару сиджей запустить, чем городить сложную систему ради этого. А любая крупномасштабная накрутка все равно будет видна тем или иным образом.


Пока что все ваши проблемы из-за несовершенства скриптов. Как только большинство скриптов обзаведуться сколько-нибудь серьезными защитами - накрутка просто потеряет смысл. Защиты конечно можно будет пробить все равно, только вот цена вопроса будет выше прибыли от накрутки.

Последний раз редактировалось: Phoenix66 (15/06/06 в 07:12), всего редактировалось 1 раз

0
 



С нами с 09.02.03
Сообщения: 549
Рейтинг: 195

Ссылка на сообщениеДобавлено: 15/06/06 в 07:09       Ответить с цитатойцитата 

Phoenix66 писал:
Второй показатель - затрояненные компы все имеют одну и ту же версию IE. Т.е. 100% трафа - IE одной и той же версии. "Такого не может быть потому что не может быть никогда". Даже просто одного IE (разных версий) не может быть. Всегда есть примесь оперы, файрфокса, малый процент маковских систем и сосалок типа телепорта. Но юзерагент отслеживают далеко не все скрипты. И даже мой по дефолту не отслеживает, чтобы зря не грузить сервер, это когда я хочу проверить я это дело включаю.


Вот тут я не понял. А что его отслеживать? Пишешь в базу, как и реферер. В случае подозрения - смотришь. Реферер-то ты пишешь?

Лучший хостинг для белых проектов: Digital Ocean

0
 



С нами с 03.04.03
Сообщения: 4543
Рейтинг: 1119

Ссылка на сообщениеДобавлено: 15/06/06 в 07:20       Ответить с цитатойцитата 

Dragon писал:
Вот тут я не понял. А что его отслеживать? Пишешь в базу, как и реферер. В случае подозрения - смотришь. Реферер-то ты пишешь?


Я - нет, не пишу. Нахуй он нужен? А INSERT в MySQL как известно (вам возможно впрочем и не известно) - довольно ресурсоемкая операция. Можно конечно тупо лог на диск сливать, но тогда надо и резать периодически и средства для анализа лога делать.

Я конечно понимаю любовь некоторых к куче наворотов, но если мне что-то надо бывает только раз в году - я не буду ради этого увеличивать нагрузку на сервер.

Впрочем, если таких продвинутых читеров будет много - встрою просто облегченную статсу по браузерам и определение чита на автомате. Но не думаю что таких будет много. Это один такой умник нашелся. Может еще один когда-нибудь найдется. Людей с ботнетами по пальцам можно пересчитать счас. И обычно они умнее.

Дело вообще в том что он некоторым образом рискует. Я могу например не убивать трейд несколько дней специально и сливать все IP в лог, а потом скинуть этот лог: 1) Хакерам, которые ломанут его ботнет и уведут; 2) Микрософту с соответствующими комментариями, что может обернуться еще хуже - в смысле кроме потери ботнета он еще и пиздюлей может получить.

0
 



С нами с 09.02.03
Сообщения: 549
Рейтинг: 195

Ссылка на сообщениеДобавлено: 15/06/06 в 08:28       Ответить с цитатойцитата 

Phoenix66 писал:
Я - нет, не пишу. Нахуй он нужен? А INSERT в MySQL как известно (вам возможно впрочем и не известно) - довольно ресурсоемкая операция.


Нам - известно. Поэтому мы на каждый уникальный реферер делаем только один INSERT, а в последствии используем UPDATE для увеличения счетчика. В сочетании с InnoDB-базой нагрузка некритична, а вот информация накапливается отнюдь не бесполезная.

Лучший хостинг для белых проектов: Digital Ocean

0
 



С нами с 03.04.03
Сообщения: 4543
Рейтинг: 1119

Ссылка на сообщениеДобавлено: 15/06/06 в 16:11       Ответить с цитатойцитата 

Dragon писал:
Нам - известно. Поэтому мы на каждый уникальный реферер делаем только один INSERT, а в последствии используем UPDATE для увеличения счетчика. В сочетании с InnoDB-базой нагрузка некритична, а вот информация накапливается отнюдь не бесполезная.


Метод очевидный, хотя и не без недостатков. Я такое в других местах использую. Но я действительно не помню чтобы мне хоть раз нужно было смотреть реферреры за последние 2 года на сиджах. Разве что от нечего делать ради развлечения.

0
 



С нами с 09.02.03
Сообщения: 549
Рейтинг: 195

Ссылка на сообщениеДобавлено: 16/06/06 в 05:58       Ответить с цитатойцитата 

Phoenix66 писал:
Метод очевидный, хотя и не без недостатков. Я такое в других местах использую. Но я действительно не помню чтобы мне хоть раз нужно было смотреть реферреры за последние 2 года на сиджах. Разве что от нечего делать ради развлечения.


Я тоже нечасто. Главное, что видно в реферерах - с кем активно трейдит твой трейдер. Иногда очень полезно - на первых местах по реферерам сайт, которого в топе трейдера нет icon_smile.gif То-есть крупных трейдеров можно находить, не выходя из своей админки. icon_smile.gif

Лучший хостинг для белых проектов: Digital Ocean

0
 



С нами с 30.10.04
Сообщения: 2116
Рейтинг: 918

Ссылка на сообщениеДобавлено: 17/06/06 в 00:40       Ответить с цитатойцитата 

Делится умными мыслЯми полезно....
sexxxyteenies.net - хозяин достаточно известный человек.
Country Hits
BE Belgium 210 (80.15 %)
US United States 31 (11.83 %)
NL Netherlands 3 (1.15 %)
CN China 3 (1.15 %)

сюда-же

User Agent Hits
Mozilla/4.0 (compatible; MSIE 6.0;Windows NT 5.1; SV1) 215 (82.06 %)
Mozilla/4.0 (compatible; MSIE 5.01;Windows NT 5.0) 25 (9.54 %)
Mozilla/4.0 (compatible; MSIE 6.0;Windows NT 5.1; SV1; .NET CLR1.1.4322) 5 (1.91 %)
Mozilla/4.0 (compatible; MSIE 6.0;Windows NT 5.1; SV1; .NET CLR 1.0.3705;
.NET CLR 1.1.4322; Media Center PC 4.0) 2 (0.76 %)

и окончание

Traffic Total Unique Proxy Not counted
In 262 34 (12.98 %) 1 (0.38 %) 0

Не нужно мне говорить о количестве трафа для анализа - в данном случае его достаточно.
И я вовсе не о том, что он читер, а как в подтверждение советов Phoenix66 и прогнозов Simple

Ну это была статистика, а теперь от себя....
Когда вы продаете траф на экспы - подумайте, а не поимеют ли вас потом плодами вашего труда в извращенной форме?

0
 



С нами с 04.11.05
Сообщения: 178
Рейтинг: 122

Ссылка на сообщениеДобавлено: 17/06/06 в 14:56       Ответить с цитатойцитата 

Оффтопик:
молодцы, хоть правильные и простые способы излова не описали, ибо нефик баловать читеров

0
 



С нами с 30.12.05
Сообщения: 94
Рейтинг: 75

Ссылка на сообщениеДобавлено: 18/06/06 в 18:38       Ответить с цитатойцитата 

Оффтопик: Респект to Phoenix66 icon_smile.gif

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »