متعددة 404 الطلب على موقعنا.هو هجوم أو مجرد خطأ الفهرسة الآلي ؟

StackOverflow https://stackoverflow.com/questions/833662

  •  08-07-2019
  •  | 
  •  

سؤال

موقعنا هو تلقي الطلبات التي تحاول الوصول غير الصفحات الموجودة.وعادة ما هو إلا حالة من أخطأت في كتابة العنوان.مثل الرابط الصحيح هو /معلومات/خريطة الموقع.aspx ولكن سوء الطلب /Inf/خريطة الموقع.aspx مع عداد المفقودين 'o'.عادة ما تكون هناك الكثير من الطلب ، مثل 20 في الصف في دقيقة واحدة.كل رمي 404.

هو المشكلة من بعض الفهرسة الآلي ؟ أو شخص اختبار الثغرات في موقعنا ؟

لديك أي تجارب أو نصائح ؟

هل كانت مفيدة؟

المحلول

نعم النظر في الأمور التالية.

  1. عنوان IP من المضيف إرسال طلبات - إذا كانت متميزة ولكن عدة IPs يمكن أن نشك في أنها وزعت الهجوم يتم ذلك باستخدام الكسالى.

  2. .إذا كانت طلبات تأتي من نفس المصدر ، تحقق التأخير بين الطلبات.عموما الزواحف لا تستخدم فترات قصيرة جدا بين الطلبات.

  3. الفهرسة الروبوتات (الزواحف) لا يؤدون "القوة الغاشمة" نوع الفهرسة.هم فقط استرداد الروابط من صفحة واحدة بشكل متكرر اجتياز صفحة صفحة.لذلك السبب يجب أن يكون هذا ليس روبوت الفهرسة.

  4. التحقق من أي الأنماط.أعني متتابعة تسمية نمط الخ.

مثلا :/Inf/خريطة الموقع.aspx /Infa/خريطة الموقع.aspx /Infb/خريطة الموقع.aspx

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top