Traffic frage

Original geschrieben von Pollux
Das interessiert mich jetzt aber wirklich: Wie kann ich mich denn script-technisch vor solchen Attacken schützen?

Du kannst z. B. dafür sorgen das alle Deine Scripts den Referer abfragen (den kann man zwar faken, aber das können 90% der Scriptkiddies und Möchtegernhacker nicht). Damit kann man wenigstens Linksteal einigermaßen eindämmen (linksteal = trafficsteal).
Du schränkst Scripte wenn nötig auf eine bestimmte Anzahl von aufrufen ein - danach wird eine leere seite ausgegeben. Damit ist es schon schwieriger Traffic zu basteln ;) Schließlich mußt du 1-2 kb VIEL öfter aufrufen als 20-30 kb :-)

Naja.. wirklich kann man sich halt nicht schützen. Aber wer sollte sowas auch schon machen, der einen nicht persönlich kennt? Meistens ist es jemand aus dem Bekanntenkreis oder wie schon erwähnt. Bei Firmen die Konkurrenz :-).

Also das bedeutet, man kann sich eigentlich gar nicht gegen solche spinner schützen ? finde das ehrlich gesagt nicht so toll...
Der beste Schutz ist diese leute nicht "Spinner" zu nennen :rolleyes: das könnte jemand lesen und glauben Dir eines auswischen zu müssen... oder mir ... oder b00m ... oder tutorials... aaahhhhhhhhhh Du hast uns ins verderben geführt ....



:-)
 
Also ich versuch mal das ganze zu erklären. Der Angriff erfolgte über ein 64kb kleines Bild. Das wurde ein paar Millionen mal gezogen. Und hat so den Traffic verusacht. Eine IP Sperre per .htaccess bringt nicht viel, IPs kann man ja faken, bzw. Proxy. Da hilft nur noch abschalten und Anzeige. Ich hoffe mal das das was bringt.
BTT: Schaut mal in das Webserverforum. Da habe ich ein Script gepostet, mit dem ich einfach Downloads per Zeitsperre limitiere. Leider ist das für Bilder zu aufwendig und daher 403 :(. Und mein Hoster hat wirklich unlimited traffic. Nur ist das natürlich nur bis zu einer bestimmten Grenze vertretbar.
 
Natürlich kannst du Bilder, genauer gesagt, bestimmte Dateitypen über .htaccess bzw. über httpd.conf sperren. Das meinet ich aber nicht. Bei mir ist die ganze Seite down :(.
 
Zurück