Traffic pumping
Днес забелязах нещо много много неприятно. Някаква група тъпанарчета се опитват да си понапомпат малко трафика за моя сметка, ама нещо няма да го бъде. Прекалено съм … миличък за да ги оставя да им се размине.
Нека наречем това нещо дето го творят атака не се класира точно в графата атака но много много е дразнещо и неприятно. След малко ще направим и една кратка дисекцийка на самият шит.
Малко предистория
Ей така докато си проверявах статистиката гледам някакви странни кликове идващи от безумни сайтове, които нямат абсолютно нищо общо с мен или моята тематика. В началото реших че пристигат от безплатни реклами които съм си пуснал в AdGridWork, ама не би. Тези сайтове … педалченца … не ползват такива реклами. И това не е всичко … Не стига че не идват на моя сайт ами си цъкат по техните страници. Лошо … в началото си мислех че е така нареченият Refferer SPAM но не … оказа се по лошо. След това реших че някой ми е сложил брояча в един невидим пиксел но и това се оказа че не е.
В крайна сметка педалчетата са си направили едно невидимо div-че в което генерират еднопикселен брояч към случаен Tyxo брояч. За мен лично това е спам, атака, крадене на трафик и т.н.
Виновниците са докладвани и очаквам реакция :)
А сега и дисекция на атаката
Във всяк страница се използва един и същи скрипт който генерира невидим div със еднопикселен брояч и случайно число което се очаква да е брояч на Tyxo
function foo() { o=document.getElementById('foo'); if(!o)return; var s=''; for(i=0;i<3;i++) { s+='<img width=1 height=1 border=0 src="http://cnt.tyxo.bg/' + Math.round(Math.random()*30100+1) + '?rnd=' + Math.round(Math.random()*2147483647) + '&sp=' + screen.width + 'x' + screen.height + '&r=http://no.one.is.here/"/>'; } o.innerHTML=s; setTimeout('foo()',10000); } document.write('<div id="foo" name="foo" style="visibility:hidden"></div>'); foo();
Както се вижда от кода и от обясненията ясно е какво става.
Мерки които могат да се предприемат
Заключете си броячите за да не са общо достъпни.
За Tyxo евентуално бих препоръчал използване на robots.txt и рестрикция за достъп до броячите на ботовете, но това не е моята градинка :)
Сайтовете които прилагат тази тактика са докладвани своевременно и след реакция ще бъдат публикувани. Нямам намерение излишно да им вдигам рейтинга. Само ми е интересно дали да не ги докладвам и на гугъл. Едва ли ще ми обърнат много внимание там но пък идеята е блазнеща.









Изненадващо бързо получих отговор и той е че са информирани и работят
гадченцата дето творят тея работи вече официално са ми в най най черните листи, а те са …
Връзките са умишлено счупени …
> http : / / costabulgaria . com / js . js - прекратено
> http : / / www . dalavera . com / njs . js
> http : / / www . novini . maconis . com / njs . js
> http : / / www . pleven . ws / js . js
> http : / / www . fucknow . org / - скрипт в страницата от горния тип
Интересно ще ми е какви са вашите предложения за разправа с тези сладури …
2007-10-19 at 5.04 pmСтранно..и аз тези дни имах refferers от costabulgaria.com Явно са масови
2007-10-19 at 5.09 pmДокладвайте ги на Гугъл, те напоследък засилиха рестрикциите към подобни тарикатчета.
2007-10-20 at 1.55 amИ при мен се наблюдава абсолютно същото!
2007-10-20 at 1.17 pmДАЛАВЕРА:
[Querying whois.namesecure.com]
[whois.namesecure.com]
Registrant:
KONSTANTIN STOYTCHEV
STOYTCHEV
P.O.Box 128
Sofia, Sofia 1407
BG
Registrar: NameSecure.com
Domain: DALAVERA.COM
Created on 02-14-2000
Expires on 02-14-2009
Administrative Contact:
KONSTANTIN STOYTCHEV
Phone: +359.88.888.2221
E-mail: stoytchev@yahoo.com
Name Servers:
NS1.S801.SURESERVER.COM 195.8.222.7
NS2.S801.SURESERVER.COM 195.8.223.7
ПРИНДИКАТОР:
[Querying whois.namesecure.com]
[whois.namesecure.com]
Registrant:
S STOYTCHEV
S STOYTCHEV
P.O.Box 128
Sofia, Sofia 1407
BG
Registrar: NameSecure.com
Domain: PRINDICATOR.COM
Created on 10-20-2006
Expires on 10-20-2008
Administrative Contact:
S STOYTCHEV
Phone: +359 88 888 2221
E-mail: stoytchev@yahoo.com
Technical Contact:
Namesecure Inc.
Phone: 570-708-8418
E-mail: support@namesecure.com
Name Servers:
DNS1.NAMESECURE.COM 64.62.166.88
DNS2.NAMESECURE.COM 64.62.166.76
С две думи явно това е човека , който праща половината от нереалните кликове към сайта ми:
2007-10-21 at 11.21 pmKONSTANTIN STOYTCHEV
Phone: +359.88.888.2221
E-mail: stoytchev@yahoo.com