Vreemde indringers in statistieken website

Pagina: 1
Acties:

  • screenspider
  • Registratie: December 2002
  • Laatst online: 14-10-2024
Hoi allemaal,

In de referrerlijst van mijn statistieken staan een aantal vreemde sites die steeds hoger trachten te komen. Deels heb ik die geblokkeerd door een .htaccess bestand aan te maken. Dat leek vorige maand (juli) te gaaan werken. Wie schetst mijn verbazing dat er ineens een aantal nieuwe namen verschijnen, maar wel met hetzelfde IP-adres (als ik het terugzoek). Een adres dat N.B. in .htaccess geblokkeerd is!
Vorige maand bleven dezelfde sites in de teller stokken. nu schieten ze met allerlei toegevoegde namen weer naar boven.
Ik probeer in htaccess nu op naam te blokkeren, kwam tegen dat dit als volgt moest:
....
deny from 148.244.0.0
deny from abc123.hackerssupply.com
....
Dus naast de blokkade van nummers zo een naam. Klopt dit?
Wie weet op de volgende vraag een antwoord:
- waarom komt de site ondanks het geblokkeerde nummer erdoor (hoewel: in de acceslog staan bij die naam talloze verschillende IPnummers. Zit daar een soort IPgenerator achter?)
- het opvragen van de site gaat ineens heel traag (na het invoegen van die ene regel met naam). Is die regel fout? Hoe dan wel?
- Zijn er andere betere methoden?
bedankt voor het meedenken!
groeten, screenspider

Mart


  • Wacky
  • Registratie: Januari 2000
  • Laatst online: 28-04 21:25

Wacky

Dr. Lektroluv \o/

Je hebt het aan de ene kant over een refferer en aan de andere kant over een IP-adres / host. Wat bedoel je precies :?

Als je de refferer wilt blocken zul je dat iig niet oplossen door een deny from in een .htaccess .. Wil je een IP/host blocken moet dat wel zo :)

Nu ook met Flickr account


  • HunterPro
  • Registratie: Juni 2001
  • Niet online
een deny from geeft nog steeds een hit in je accesslog :)

Verwijderd

wat ik doe is het volgende
- eerst kijken of ik die referrer al gelogt heb, zoja teller ophogen
- zoniet de betreffende pagina opvragen
- checken of er inderdaad een link naar mijn pagina op die pagina staat
- zo ja, de title en language attributen extracten en opslaan, alsmede het adres van die referrer

  • screenspider
  • Registratie: December 2002
  • Laatst online: 14-10-2024
Bedankt vast voor het meedenken.
Wacky: Ik ken het verschil, haal het misschien wat door elkaar. De referrers in de statistieken verwijzen naar een IPadres. Dat zie en haal ik uit m'n accesslog (tuurlijk, Hunterpro: een deny beteeknt nog altijd dat er wel een poging is, in de errorlog zie je ook dat ze afgewezen worden)

Wat ik bedoel is dat er ineens weer een heleboel pogingen zijn van die 'hacker'. Die komt met andere IPnummers dan wat bij het adres hoort weer netjes bovenaan in m'n statistieken.
Hoe kan ik dit blokkeren? Ik dacht dus via htaccess, maar kan onmogelijk honderden IPnrs in gaan zitten voeren. Bovendien: wat houdt die vertraging in? Is die regel wel juist of klopt die niet?

Wat de reactie van mophor betreft:
- wat bedoel je precies met referrer loggen (in htaccess? en teller ophogen?
- inderdaad kun je op de site kijken of er naar jou gelinkt is, maar dat is in deze pokergevallen juist niet het geval.
groetjes en bedankt vast

[ Voor 5% gewijzigd door screenspider op 02-08-2005 22:20 ]

Mart


Verwijderd

m'n hele site draait op 1 script die de info uit een db plukt, dat script logt ook meteen referrers (stopt in de db), komt geen htaccess aan te pas (gaat ook niet - IIS)

  • TheBorg
  • Registratie: November 2002
  • Laatst online: 23-04 16:45

TheBorg

Resistance is futile.

Je gebruikt die stats voor een toplist ofzo?
Ik zou proxy hits niet meetellen, dat voorkomt een hoop ellende met hitbots.

  • screenspider
  • Registratie: December 2002
  • Laatst online: 14-10-2024
Laatste twee reacties begrijp ik niet. Ik ben maar een leek op dit gebied.. misschien iets meer opening van zaken?
bedankt vast

Mart


  • TheBorg
  • Registratie: November 2002
  • Laatst online: 23-04 16:45

TheBorg

Resistance is futile.

Wat doe je met de statistieken? Stuur je de sites die bezoekers naar jou sturen extra bezoeker terug? Of gebeurd er helemaal niets? In het laatste geval is er toch geen reden dat iemand jouw statistieken met opzet probeert te beïnvloeden... Ik zie dan ook geen reden om actie te ondernemen.

  • screenspider
  • Registratie: December 2002
  • Laatst online: 14-10-2024
TheBorg: Wat doe je met de statistieken?

Nee, ik doe met de statistieken niets. Maar het veroorzaakt wel enorm veel verkeer. Plus het feit dat ik de echte referrers niet zie, omdat ze wegvallen. Plus het feit dat ze over mijn rug hoger op willen komen, plus het feit dat ze m'n gastenboek behoorlijk hebben bedreigd (heb ik al gewijzigd)

Maar ik heb nog geen antwoord op de vraag of je zo in htaccess een naam van een site kunt blokkeren.
Bedankt weer! Ik ben er even uit tot morgen. zie de antwoorden dan wel
groetjes, screenspider

Mart


Verwijderd

mijn hele site draait op 1 script, dus alles gaat zeg maar via index.php?id=103 (in werkelijkheid gaat dit wat netter, maar komt op hetzelfde neer)

in dat script haal ik de data voor het betreffende artikel uit een db, om de pagina mee te maken, da's verder bijzaak

wat ik ook doe is de referrer opvragen met $_SERVER['HTTP_REFERER'];

vervolgens laat ik het script een request doen naar die pagina, dan krijg ik die hele remote pagina als stringetje binnen, met deze functie: http://nl3.php.net/manual/en/function.file.php#48996

aan dat stringetje kan ik vervolgens makkelijk vanalles checken, zoals de title, en of er op die pagina daadwerkelijk een link naar mijn pagina staat. Als dat zo is dan sla ik 'm op in m'n db als "goeie referrer".

Dit grapje voer ik dus alleen maar de eerste keer dat een bezoeker van die referrer afkomt uit, als ie eenmaal ok bevonden is, is het een kwestie van het tellertje in de db ophogen

edit:
aan het verkeer verandert dat natuurlijk niets, bots blijven langskomen, alleen worden ze niet door mijn systeempje gelogt (de logs worden op m'n pagina's weergegeven, dus dit houdt de spam eruit)

[ Voor 13% gewijzigd door Verwijderd op 02-08-2005 22:57 ]


  • screenspider
  • Registratie: December 2002
  • Laatst online: 14-10-2024
Tja, bedankt voor de uitleg. Maar ik ben geen programmeur, kan dit dus niet helemaal volgen. ZIjn er sites waar je dit soort dingen wat meer kan bestuderen, zodat het wat helderder wordt en er wat bruikbare tips uitkomen?
bedankt vast

Mart

Pagina: 1