script vor cheater, faker, proxyhits schicker schützen ?

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • script vor cheater, faker, proxyhits schicker schützen ?

    guten morgen,

    habe vorlängerer Zeit ein Traffic Trade Script programmiert, funktioniert so:
    index.php -> erkennt den referer und holt sich DOMAIN.DE zb. heraus und falls DOMAIN.DE angemeldet ist bekommt der einen IN hit bei uns ...
    (hits sind nur im admin center zu sehen.
    OUT.PHP -> das ist das problem ... out.php sucht den vorher beim INDEX.PHP gesetzten cookie sieht nach von wo der besucher gekommen ist ... besucher kommt in diesem beispiel von DOMAIN.DE ... daher bekommt DOMAIN.DE einen CLICK gerechnet ... und OUT.PHP leitet weiter zu (entweder per VARIABLE bestimmte seite oder) random seite also irgendeinem TRADE PARTNER ... und der TRADE PARTNER bekommt einen OUT hit im script !

    SO jetzt zum problem:
    da gibt es einen DEUTSCHEN der meint uns zu ZERSTÖREN er verwendet TELEPORT .. und sendet uns pro sekunde 4-6 hits auf das OUT.PHP (proxyhits) und zerstört uns so alle TRADES ... DEN DIE TRADE PARTNER glauben wir sind die FAKER und löschen uns ...

    da gibt es ein log: http://www.picwitch.com/log_cheat

    zeigt an:
    UHRZEIT (gestern) - IP - USER AGENT - REQUEST METHOD - ACCEPT LANGUAGES - dem QUERY STRING - REFERER

    so jetzt ist die frage wie kann ich solche typen rausfiltern ?
    und zb. eine function schreiben die immer die zeile

    DENY FROM IP ins htaccess schreibt ? nur ist halt das problem das ich die richtigen faker rausbekommen muss ....


    thx 4 help

    -chris
    (ausserdem hab ich von diesem TYPEN den PROVIDER geschrieben .. und glaube das er keinen INTERNET zugang mehr hat) aber es gibt ja noch 1000 weitere ...

  • #2
    also jetzt in dem speziellen Fall den ich im log sehe, kannste ja nach dem
    useragent in deinem script filtern, der Typ war ja anscheinend so 'nett' und
    hat teleport drin gelassen. Das ist natürlich nur ne Lösung, bis der typ
    draufkommt, das man den useragent auch ändern kann. dann wirds schwieriger...

    erstmal gruss

    rth
    H I L F E
    GD FreeType Antialising
    Gesuch PHP Entwicklungsumgebung
    ------------------------------------------
    Der Cmabrigde rael tset, sruf whoin du wlilst

    Kommentar


    • #3
      Re: script vor cheater, faker, proxyhits schicker schützen ?

      anhand des logs ist ja recht unschwer zu erkennen, dass es sich bei euren partnern hauptsächlich um seiten aus dem adult-bereich handelt - wäre also wohl stark zu vermuten, dass hinter der aktion ein konkurrent aus der gleichen branche steckt.

      ist di IP die im log zu sehen ist immer die selbe, oder wechselt die dynamisch? (in dem kurzen log-zeitraum ja nicht erkennbar.)
      I don't believe in rebirth. Actually, I never did in my whole lives.

      Kommentar


      • #4
        naja ich denke er hat(te) DSL ... aber teleport ist ja ein freier Browser ich kann den doch nicht einfach sperren ... ich denke da surfen auch normale user damit ...

        DSL = dynamic ip denke ich ..
        heute scheint alles ruhig zu sein ... aber trotzdem muss das irgendwie gefiltert werden können ... wir haben mehr als 10 seiten und der typ geht komischer weise immer nur auf unsere los (denke ich) dürfte etwas gegen unseres schnelles aufsteigen in der branche haben ...

        aber naja frage ist noch immer wie kann ich solche typen sperren oder auf proxyhitz scannen ?

        -chris

        Kommentar


        • #5
          du liest deine x letzten einträge in der access log datei ein, und checkst ob
          die ip da schon drin steht , wenn ja, wird er halt nicht weitergeitet oder
          zumindest kein hit gezählt. Oder schreibst bei identifizierter ip halt
          die .htaccess datei um. Kannst das ja dann noch verfeinern, wie z.b. nur
          sperren wenn ip in den letzten 10 sekunden schon mal vorkam (steht ja
          alles im access log).

          Andere Möglichkeit, du setzt ja nen cookie, kannst ja auch in dem
          speichern das er schon weitergeleitet wurde, und wenn der dann nochmal
          kommt, wird er halt nicht mehr weitergeleitet.



          rth
          H I L F E
          GD FreeType Antialising
          Gesuch PHP Entwicklungsumgebung
          ------------------------------------------
          Der Cmabrigde rael tset, sruf whoin du wlilst

          Kommentar


          • #6
            naja ist nicht wirklich die beste lösung

            warum: das problem ist das jemand auf der seite ja auf den link klicken kann oder ein ganz nervöser typ gleich auf 3 links klickt und so das auch hitz schickt .. ...

            Kommentar


            • #7
              aber teleport ist ja ein freier Browser ich kann den doch nicht einfach sperren
              Naja es ist ein offline browser, und saugt einfach alles was er finden kann, und solche user brauchst du doch nicht oder ?

              ganz nervöser typ gleich auf 3 links klickt und so das auch hitz schickt .. ...
              ja nu, ein bisschen selber denken wäre angebracht..

              dann musste halt überlegen wie nervös der nervöseste typ ist, und dann
              sperrst halt ne ip erst, wenn sie z.b. 20 mal in einer minute auftaucht.

              Musst halt abwegen, wieviele hits in einem zeitraum können von einem
              normalen user kommen, und ab wann ist es nur FAKE. (und wenn du am
              anfang da noch nicht das richtige mittelding findest, wirt es der nervöse user
              auf verkraften oder du, wenn nur z.b. 19 von 20 hits in einer minute
              gezählt wurden)

              rth
              H I L F E
              GD FreeType Antialising
              Gesuch PHP Entwicklungsumgebung
              ------------------------------------------
              Der Cmabrigde rael tset, sruf whoin du wlilst

              Kommentar

              Lädt...
              X