В последно време се увеличи активността на уеб ботовете, които индексират трафик. В допълнение към правилно функциониращите ботове, се разпространиха и "неистовите" ботове, игнориращи правилата за индексиране robots.txt, проникващи с десетки хиляди различни IP адреси, преструващи се на легитимни потребители и не спазващи разумна политика за интензивност на изпращане на заявки. Тези ботове създават огромна паразитна натовареност на сървърите, нарушават нормалната работа на системите и отнемат времето на администраторите. Активността на подобни ботове се смята от много хора за злонамерени действия.
Като мерка за забавяне на работата на подобни ботове, както и на ботовете, сканирващи нерешени уязвимости в типичните уеб приложения, един от администраторите предложи метода "zip-бомби". Същността на метода е, че на уеб бота в отговор на заявка за страница се предава съдържание, ефективно компресирано с метода "deflate", чийто размер при разархивиране многократно надвишава размера на предадените по мрежата данни. Например, при използването на метода "deflate", съдържанието от /dev/zero, опаковано в 10 МБ, при разархивиране ще изисква 1 ГБ дисково пространство. При използването на метода на компресия "brotli" се постигна ниво, при което предаването на 81 МБ води до разархивиране на 100 ТБ данни.
Активирането на подобна защита може да стане чрез създаване на капани, които са достъпни през невидими връзки, обозначени с флага 'rel="nofollow"', изключени от индексирането чрез robots.txt и сработващи при достатъчно висок ниво на рекурсия за ботове, опитващи се да се преструват на обикновени потребители. На практика, предложената методология не се препоръчва, тъй като сайтът може да бъде занесен в черния списък на Google и да започне да се обозначава като злонамерен в браузъра Chrome с включен режим "Safe Browsing".
Източник: opennet.ru
