Re: Месть ботам

Gena Makhomed gmm на csdoc.com
Вт Апр 17 07:54:29 UTC 2012


On 17.04.2012 5:24, Ivan "Spoofing" Alex. G. wrote:

> Какие существуют способы максимально усложнить жизнь ботам, которые
> рандомно запрашивают всякие несуществующие /phpmyadmin/, /admin/, /db/ и
> прочие?

это могут быть и поисковые боты гугла/яндекса/... - если где-то в 
интернете будет опубликована ссылка http://www.example.com/admin/

> Быть может, можно DROP'ать сокет (как в iptables), чтобы бот не
> дожидался ответа, но тратил свои ресурсы на соединение.

можно. return 444;

http://nginx.org/en/docs/http/ngx_http_rewrite_module.html#return

> Или редиректить на другой сайт.

а другой сайт чем виноват? это ведь будет уже что-то вроде DDoS-атаки.

> Идея в том, чтобы сделать нечто вроде пасхального яйца для ботов, дабы
> он так просто от вас не ушел, получив 404 ошибку, а потратил на вас
> ресурсы, но при этом желательно самому не тратить их на ботов.
>
> Есть у кого еще идеи? Если конечно, такая игра оправдает средства.

"return 444;" - это наверное самый оптимальный вариант.

-- 
Best regards,
  Gena



Подробная информация о списке рассылки nginx-ru