النتائج 1 إلى 10 من 10

الموضوع: [جديد] قل وداعا لهجمات Dos والاختراقات وسرقة المحتوى والبوتات

  1. #1

    [جديد] قل وداعا لهجمات Dos والاختراقات وسرقة المحتوى والبوتات



    السلام عليكم



    ما هو SpiderSquash
    يقوم SpiderSquash بصد هجمات المخربين الغير شرعية مثل سرقة المحتوى وهجمات ال Dos والعمليات الاتوماتيكية مثل العناكب والبوتات وغيرها


    كيف يعمل SpiderSquash
    يتوفر من
    SpiderSquash عدة نسخ منها نسخة لل php ونسخة ل wordpress ونسخة للسيرفر Mod_Perl [لهجمات Dos]
    يعمل
    SpiderSquash عن طريق الاتصال بقاعدة البيانات Mysql ويقوم بحفظ IP الزائر + الهاش المكون من32 بت الخاص ب User Agent وايضا الخاص بالهيدر

    كيف يكشف SpiderSquash العمليات الغير شرعية التى تتم على موقعك
    يعتمد SpiderSquash على 3 طرق لاكتشاف المخربين لضمان اقصى حماية لموقعك

    هل
    SpiderSquash اقوى من الكابتشا ؟
    نعم . راجع الرابط > http://spidersquash.com/captcha.html

    معلومات اكثر توضح طريقة عمله
    كود PHP:
    Request Header Fingerprinting

    In order to detect bots with spoofed User Agent strings SpiderSquash  strips out the dynamic fields 
    (GETCookiesetcfrom request headers  and then hashes them.  User Agent strings and correlated header  fingerprints are added to a DB along with a frequency count.  This DB  then becomes a sample against which any new request can be analyzed.

    When a request is receivedthe UA and Request Header fingerprint are  checked against the DB, and the likelihood of the request being fake is  calculated based on the "normal" request headers that are sent by that  particular UA.

    This technique will block bots with spoofed UA strings unless they  accurately spoof the entire request headerwhich eliminates a lot of  low ball bots.

    Usage Pattern Analysis

    SpiderSquash tracks the time between requests
    , and overall request  volumes and frequency.  This data is once again used to build models of  "normal" browsing behavior, and then run statistical analysis to make a  prediction as to whether or not a particular client is a human or a bot.

    Fixed periodic requests (every secondminutesetccan be caught out  very easily and quickly.  The more that a bot is randomized and the less  that it requeststhe harder it is to detect.  Essentially though, if a  bot has to mimic a human request pattern in order to beat the filter,  than the bot becomes useless for most people.

    Refer Tacking

    SpiderSquash tracks the last request 
    and matches this against the Refer  header.  This is easy to spoofbut many bots don't.  This functionality  could be extended by adding a site map to the DB, which would make it  possible to detect whether or not the request path was actually possible  based on the links on the site. 
    هل SpiderSquash مجانى ؟
    حاليا نعم يوجد نسخة Beta للتجربة ولكن قريبا جدا ستصبح الخدمة مدفوعة

    هل
    SpiderSquash سيبطىء موقعى بسبب حفظ معلومات كل زائر فى Mysql
    اطلاقا . لان
    SpiderSquash يتصل بالقاعدة الموجودة على سيرفره وليس سيرفرك فلذلك لن تحتاج الى انشاء قاعدة بيانات

    جميل . اريد تجربة
    SpiderSquash
    اولا اختار النسخة التى تريدها هل هى php ام للووردبريس ام للسيرفر من هنا
    http://spidersquash.com/download/index.html

    فى حال وجود هجمات فلود او Dos يجب استخدام نسخة السيرفر Mod_Perl حتى يستطيع التحكم فى
    requests وعمل حظر لها

    قمت باختيار النسخة وتحميلها . ماذا بعد ؟
    قم بانشاء حساب هنا http://spidersquash.com/useradd.php
    وادخل بريد الالكترونى وعنوان ip موقعك
    وبعدها سيعطيك الموقع بيانات قاعدة البيانات الخاصة بك
    اذا كنت حملت نسخة السكربت php فقم بفتح ملف Squash.php وادخل بيانات القاعدة فى السطر 57


    كيف اربط السكربت بصفحات موقعى التى اريد حمايتها
    اذا كان لديك ملف هيدر فى السكربت الخاص بك فقم بفتحه وادرج هذا الامر فى اول سطر بعد وسم php
    كود PHP:
    include_once('squash.php'
    الان ارفع ملف
    squash.php الى نفس المجلد الموجود عليه ملف الهيدر

    هل يوجد عيوب ل
    SpiderSquash ؟
    نعم حيث انه مسموح لك فى الحساب المجانى ب 50 الف طلب [زائر] فى الشهر وبعدها يتوقف السكربت عن عمله


    الرجاء ثم الرجاء من اى شخص لديه فلود او اى هجمات وركب هذا السكربت يخبرنا بالنتيجة

    للمزيد من المعلومات
    http://spidersquash.com/

    MtRp






    التعديل الأخير تم بواسطة MtRp ; 07-05-2010 الساعة 04:27 AM
    __________________
    - حسابى على فيسبوك --> هنا
    - لطلبات تعريب السكربتات والقوالب & التعديلات البرمجية ---> MtRp@live.com


  2. #2
    عضو فعال
    تاريخ التسجيل
    Jun 2008
    المشاركات
    1,600


    الصراحة برنامج قوي
    ويصعب كثيرًا من عمليات السحب والسبام

    انا ان عقدت معي بسحب من كاش جوجل
    يعني من "النسخة المخبأة"

    والسبام ما بقرب إلا اذا كنت معني كثير بالسبام






  3. #3
    عضو جديد
    تاريخ التسجيل
    Apr 2010
    المشاركات
    9


    هل يعيق عمل عناكب محركات البحث





    __________________
    معاك يا فلسطين ظالمة او مظلومة
    الافتحو الحدود نحن قادمون يا فلسطين


  4. #4


    هذه الطرق في البرمجة قديمة أخي ودائما ما لا تفصلح لعدة أسباب وهي

    1- تتعارف مع البلاد التي تعمل ببروكسي وقد يعمل منها ولاية كاملة ب ip واحد
    2- تتعارض مع بعض محركات البحث التي ليست لها يوزر ايجنت شهير او قائمة السماح لدي السكربت

    إذا كان الفايرول علي السيرفر أحيانا يخطئ ويحجب ناس بدون وجه حق لدرجة أنه حجبني مرتين وأضريت افتح تذكرة ليدخل غيري للسيرفر ويحذف ال ip الخاص بي !!

    أنصح دائما مع الفلود بعدم التجارب واللجوء لخبير في الأمر لإعداد السيرفر نفسه حتى لا تخسر زوارك





    __________________
    السيف أصدق أنباء من الكتب

  5. #5
    عضو نشيط
    تاريخ التسجيل
    Apr 2010
    المشاركات
    244


    هل SpiderSquash سيبطىء موقعى بسبب حفظ معلومات كل زائر فى Mysql
    اطلاقا . لان
    SpiderSquash يتصل بالقاعدة الموجودة على سيرفره وليس سيرفرك فلذلك لن تحتاج الى انشاء قاعدة بيانات
    الجواب المعقول :
    لا لن يسبب بطئا في موقعك بسبب الاتصال بال mysql لكن سيسبب بطئا أكثر من هذا لأنه سيتصل بسيرفر آخر و ينتظر الإجابة ثم يكمل معالجة الصفحة

    رأيي الشخصي لا تبدو لي فكرة سديدة و لا عبقرية و أرفضها و قد أدفع لكي يتم إزالتها من موقعي لو كانت فيه
    فكر معي من كل من تعرف من يستعمل ال captcha
    google yahoo msn facebook wikipedia
    الكل يعني
    الأمر يجب أن يكون منطقا لأقصى الحدود
    كتبت الحرورف أنت إنسان
    لم تكتبها أنت روبوت أو انسان أخطئ
    أعد المحاولة إن كنت روبوتا فلن تنجح أبدا و ان كنت انسانا فسنغامر بخسارتك

    كيق يتم الأمر بالنسبة ل SpiderSquash
    *دخلت نفس الصفحة عدة مرات أو قمت بنفس ال post عدة مرات انت روبوت نحن نستتني طبعا جوجل و ياهو و آخرون فهم من معارفنا
    هل بالضرورة هو روبوت !!!!!
    لا تنس خسرت ما يقارب ثانية في التحقق من هذا الشخص سواء كان روبوت أو شخص...






    __________________
    اعمل على www.2softs.com

    (رابط)(رابط)(رابط)(رابط)(رابط) <---- في اي عصر نحن كنا!!!

    لا إله إلا الله

  6. #6


    الصراحة برنامج قوي
    ويصعب كثيرًا من عمليات السحب والسبام

    انا ان عقدت معي بسحب من كاش جوجل
    يعني من "النسخة المخبأة"

    والسبام ما بقرب إلا اذا كنت معني كثير بالسبام
    شكرا لك
    وانا منتظر اى شخص يكون عندى اى من هذه المشاكل ويجربه
    هل يعيق عمل عناكب محركات البحث
    لا هو يقصد العناكب التى تسرق المحتوى وليس عناكب مخركات البحث
    هذه الطرق في البرمجة قديمة أخي ودائما ما لا تفصلح لعدة أسباب وهي

    1- تتعارف مع البلاد التي تعمل ببروكسي وقد يعمل منها ولاية كاملة ب ip واحد
    2- تتعارض مع بعض محركات البحث التي ليست لها يوزر ايجنت شهير او قائمة السماح لدي السكربت

    إذا كان الفايرول علي السيرفر أحيانا يخطئ ويحجب ناس بدون وجه حق لدرجة أنه حجبني مرتين وأضريت افتح تذكرة ليدخل غيري للسيرفر ويحذف ال ip الخاص بي !!

    أنصح دائما مع الفلود بعدم التجارب واللجوء لخبير في الأمر لإعداد السيرفر نفسه حتى لا تخسر زوارك
    كلامك مظبوط والفيصل فى هذا الموضوع هو تجربته ومعرفة النتيجة وهل عدد الزوار تأثر ام لا





    __________________
    - حسابى على فيسبوك --> هنا
    - لطلبات تعريب السكربتات والقوالب & التعديلات البرمجية ---> MtRp@live.com

  7. #7


    الجواب المعقول :
    لا لن يسبب بطئا في موقعك بسبب الاتصال بال mysql لكن سيسبب بطئا أكثر من هذا لأنه سيتصل بسيرفر آخر و ينتظر الإجابة ثم يكمل معالجة الصفحة

    رأيي الشخصي لا تبدو لي فكرة سديدة و لا عبقرية و أرفضها و قد أدفع لكي يتم إزالتها من موقعي لو كانت فيه
    فكر معي من كل من تعرف من يستعمل ال captcha
    google yahoo msn facebook wikipedia
    الكل يعني
    الأمر يجب أن يكون منطقا لأقصى الحدود
    كتبت الحرورف أنت إنسان
    لم تكتبها أنت روبوت أو انسان أخطئ
    أعد المحاولة إن كنت روبوتا فلن تنجح أبدا و ان كنت انسانا فسنغامر بخسارتك

    كيق يتم الأمر بالنسبة ل SpiderSquash
    *دخلت نفس الصفحة عدة مرات أو قمت بنفس ال post عدة مرات انت روبوت نحن نستتني طبعا جوجل و ياهو و آخرون فهم من معارفنا
    هل بالضرورة هو روبوت !!!!!
    لا تنس خسرت ما يقارب ثانية في التحقق من هذا الشخص سواء كان روبوت أو شخص...
    نعم ولكن انت عارف ان الكابتشا اتكسرت ويوجد محاولة الان لكسر Recaptcha واعتقد ان هذا ممكن يحدث بالرغم من صعوبتها
    وعموما برنامج مثل هذا ممكن تستخدمه فى الحالات القصوى فقط اذا كان فى فلود على موقعك
    وقتها اعتقد ان النصف ثانية او الثانية لن تفرق معك بالتأكيد





    __________________
    - حسابى على فيسبوك --> هنا
    - لطلبات تعريب السكربتات والقوالب & التعديلات البرمجية ---> MtRp@live.com

  8. #8
    عضو سوبر نشيط
    تاريخ التسجيل
    Jun 2003
    المشاركات
    789


    اخى صحيح ممكن كسر الكابتشا، اذا كنت تستخدم كابتشا من الانترنت، ولكن اعمل الكابتشا خاصه بك وبطريقة خاصه بموقعك انت، ولا اعتقد أنه إلى بدو يعمل سبام سيقوم بعمل بوت بخصص لموقعك انت وحدك، وأيضاً تستطيع عمل اكثر من ستايل لها، وبطرق مختلفه





    __________________
    متى استعبدتم الناس وقد ولدتهم أمهاتهم أحرار........
    -----------------------------------
    شبكة الشعر الادبيه

  9. #9


    للأسف تم كسر ال Recaptcha ولكن لم تنتشر بعد واعتقد تحتاج لعام قبل ان تنتشر ولكن هناك من يكسب منها كما تعلمون عند كسر اي شئ جديد في بدايته

    بالنسبة للكابتشا يكفي الشخص ان يحمل الصورة ويمررها علي ملف dll وتعود له بالنص !!





    __________________
    السيف أصدق أنباء من الكتب

  10. #10
    عضو نشيط
    تاريخ التسجيل
    Apr 2010
    المشاركات
    244


    تم كسر بعض أنواع ال captcha مثل ال megaupload
    لكن لم يتم ابدا ابدا ابدا كسر ال Recaptcha





    __________________
    اعمل على www.2softs.com

    (رابط)(رابط)(رابط)(رابط)(رابط) <---- في اي عصر نحن كنا!!!

    لا إله إلا الله





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض