文章内容

2021/10/1 15:01:59,作 者: 黄兵

关于 2021年9月27日14:30恶意点击总结

最近由于恶意点击导致广告被停,具体情况在此总结:

2021年7月27日14:30,流量突增,具体截图如下:

于是又检查 nginx 日志,找到14:30左右,由于日志记录的是 UTC 事件,所以这里是6:30左右,日志截图如下:

通过搜索 User-agent,这一个时间段大量这个 User-agent 出现。

日志示例:

123.123.0.123 - - [27/Sep/2021:06:33:11 +0000] "GET /verify HTTP/2.0" 200 11430 "https://www.pdflibr.com/verify" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/91.0.4472.77 Safari/537.36"

注意这里的 HeadlessChrome,使用的是 Chrome 无头浏览器,应该是它大量点击了 /verify 页面的广告,导致广告被停。

做法及其恶虐,当时没有注意到流量有问题,时候广告被暂停才知道由于恶意点击广告。

他当时应该是准备用无头浏览器抓取网站,但是网站使用了 recapthca 导致无头浏览器不起作用,之后愤怒点击广告,导致广告被关。

发现后应该及时将 IP 加入黑名单,避免类似事情发生。

现在将此页面的广告删除,同时检查其他页面有没有可能被利用的机会。

分享到:

发表评论

评论列表