Zip-pommi kasutamine pahatahtlike web-bot'ide vastu

Viimastel aegadel on web-botide, mis indekseerivad liiklust, aktiivsus oluliselt kasvanud. Lisaks korralikult töötavatele botidele on levima hakanud „hullumeelsed” botid, mis eiravad robots.txt indekseerimise reegleid, tungivad kümnetelt tuhandetelt erinevatelt IP-delt, teeseldes seaduslikke kasutajaid ning mitte järgides mõistlikku päringute saatmise intensiivsust. Need botid loovad serveritele tohutu parasiitkoormuse, rikuvad süsteemide normaalset toimimist ja võtavad administraatorite aega. Paljud peavad selliste botide tegevust kahjulikuks.

Kuna abinõuna selliste botide tööd aeglustamise, samuti botide, mis skaneerivad parandamata haavatavusi tüüpilistes web-rakendustes, üks administraator soovitas meetodit „zip-pommi”. Meetodi mõte on selles, et web-botile antakse vastuseks lehe päringule sisu, mis on efektiivselt tihendatud „deflate” meetodiga, mille suurus pärast avamist ületab korduvalt võrgu kaudu edastatud andmete suurust. Näiteks „deflate” meetodi kasutamisel, 10 MB-sse pakitud sisu /dev/zero vajab avamise järel 1 GB ketasruumi. „Brotli” tihendamismeetodi kasutamisel on saavutatud tase, kus 81 MB edastamine toob kaasa 100 TB andmete avamise.

Seda tüüpi kaitse aktiveerimiseks saab luua lõkse, mis on kergesti kätte saadavad nähtamatute linkide kaudu, millel on lipp 'rel="nofollow"', mis on robots.txt kaudu indekseerimisest välja jäetud ja aktiveeritakse piisavalt kõrge rekursiooni taseme korral botide jaoks, mis üritavad teeselda tavakülastajaid. Praktikas ei soovitata soovitatud meetodit rakendada, kuna veebisaidi võib Google musta nimekirja panna ja see hakkab Chrome brauseris aktiveeritud „Turvalise sirvimise” režiimis kahjulikuks märgistama.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster