Мой сайт внезапно становится хлопнувшим, не правомерный трафик

Я выполняю сайт приблизительно с 700 зарегистрированными пользователями. В типичный день существует 30-50 хитов.

За прошлые три дня трафик увеличился безумно быстро (согласно Google Analytics). Сегодня я получил 7 287 хитов. Мое число новых зарегистрированных пользователей не увеличилось пропорционально.

hits

Кажется, что большинство их из России, которая забавна, потому что я нахожусь в США, и мой сайт является английским только.

enter image description here

Теперь, я сделал некоторый поиск с помощью Google для проверки то, что произошло со всеми этими реферальными ссылками в Google Analytics.

enter image description here

Я считал, что большинство из тех является просто российскими хитами спама направления, в которых кто-то очистил мой ключ Google Analytics от моего HTML, и затем они просто поражают Google Analytics тысячи времен для раздражения меня, ничего на самом деле не запрашивая с моего сервера (который прекрасен, но я думаю, что он делает Google Analytics едва ценным вообще больше, потому что теперь мои данные загрязнены, но это помимо точки...).

Однако мои журналы Nginx показывают значительное увеличение объема трафика в течение последних нескольких дней. Российский спам направления поражает счет только на приблизительно половину общего количества в Google Analytics. Я честно не могу выяснить, почему кто-то просто поразил бы мой сайт много раз, он берет человеческое взаимодействие для вытаскивания любого значимого содержания из моего сайта.

Что я могу сделать для защиты меня от этого незаконного трафика? Моя единственная опция состоит в том, чтобы начать помещать в черный список IP-адреса?

2
задан 17 February 2015 в 07:38
2 ответа

Похоже, вы только что стали довольно популярными. Наверное, кто-то разместил ссылку на некоторые из ваших статей.

  1. это одно из крупнейших российских профессиональных сообществ
  2. это один из крупнейших российских развлекательных сайтов
  3. это мобильный подсайт p. 1.
  4. это самая популярная российская социальная сеть
2
ответ дан 3 December 2019 в 10:44

Спуфинг заголовка "Referer" действительно прост, и я много раз видел, как скребки и боты делали это. Было бы здорово, если бы вы могли понюхать этот TCP-трафик и показать нам, как выглядят эти HTTP-запросы. Tcpdump может помочь; Это зависит от вашей среды, но попробуйте:

$ tcpdump -i eth0 -A -vvv -s 500 'tcp port 80 and ip[2:2] > 40 and tcp[tcpflags] & tcp-push != 0 and dst port 80'

Это обнюхивает все HTTP-запросы, направленные к вашему веб-серверу, после чего вы можете найти результаты с помощью grep для поиска этих русских рефереров.

1
ответ дан 3 December 2019 в 10:44

Теги

Похожие вопросы