Назад | Перейти на главную страницу

Мой сайт внезапно получает заблокированный трафик, а не законный трафик

У меня есть сайт, на котором зарегистрировано около 700 пользователей. В обычный день бывает 30-50 обращений.

За последние три дня трафик увеличился безумно быстро (по данным Google Analytics). Сегодня у меня 7 287 просмотров. Количество моих новых зарегистрированных пользователей не увеличилось пропорционально.

Кажется, что большинство из них из России, что забавно, потому что я нахожусь в США и мой сайт только на английском языке.

Теперь я немного погуглил, чтобы узнать, что случилось со всеми этими реферальными ссылками в Google Analytics.

Я читал, что большинство из них - это всего лишь спам-хиты русских рефералов, в которых кто-то соскоблил мой ключ Google Analytics из моего HTML, а затем они просто тысячи раз попали в Google Analytics, чтобы меня раздражать, не запрашивая ничего с моего сервера (который это нормально, но я думаю, что это делает Google Analytics практически не ценным, потому что теперь мои данные загрязнены, но это не важно ...).

Однако мои журналы Nginx показывают значительное увеличение объема трафика за последние несколько дней. На долю российского реферального спама приходится лишь около половины от общего числа в Google Analytics. Я, честно говоря, не могу понять, почему кто-то просто заходил на мой сайт снова и снова, чтобы получить какой-либо значимый контент с моего сайта, требуется взаимодействие человека.

Что я могу сделать, чтобы защитить себя от незаконного трафика? Единственный ли у меня вариант - занести IP-адреса в черный список?

Похоже, ты стал довольно популярным. Кто-то должен был разместить ссылку на некоторые из ваших статей.

  1. это одно из крупнейших российских профессиональных сообществ
  2. это один из крупнейших развлекательных сайтов России
  3. это мобильный подсайт p. 1.
  4. это самая популярная российская социальная сеть

Спуфинг заголовка "Referer" действительно прост, и я много раз видел, как скребки и боты делали это. Было бы здорово, если бы вы могли понюхать этот TCP-трафик и показать нам, как выглядят эти HTTP-запросы. Tcpdump может помочь; Это зависит от вашей среды, но попробуйте:

$ tcpdump -i eth0 -A -vvv -s 500 'tcp port 80 and ip[2:2] > 40 and tcp[tcpflags] & tcp-push != 0 and dst port 80'

Это обнюхивает все HTTP-запросы, направленные на ваш веб-сервер, после чего вы можете найти результаты поиска этих русских рефереров.