服务器网址被攻击,怎么用人情世故来阻断警告对方,采纳后一杯咖啡不成敬意

353 天前
 wowsosmomo

代维客户的网站,客户的网站是按照 PV 跟广告公司结算,最近客户应该是截图的时候不小心泄露给了同市的同行,同期发现网址被恶意刷量,遂进行 ip 拉黑,然后发现换新的 ip 接着刷量。装了云锁,也拉了日志看了下,发现刷量的诸多 ip 是客户那个地区的就将此信息告知了客户。客户通过当地的关系,发现这些 ip 都是他当地的电信 pppoe 拨号获取的公网 ip 刷的,当我这边封了之后,他又重新拨号获取新的 ip ,不过也透露出对方没啥技术,代理都没用。因为客户的生意(网站)就是靠着一些门户网站广告位活着,不能完全屏蔽该地区也不能长期拉黑刷量的 ip ,所以刷量的行为让客户很尴尬(费用+统计和广告公司有出入)。现在客户猜测可能是因为近期跟同行交流的时候泄露了他自己的广告位置,导致换域名换 ip 他们也都能从广告位找到。客户不想跟对方扯皮,也没打算直接找对方。问下各位 v 友,有什么好的意见或者建议?

这边想到了几个,a 、直接电信部门举报,这样估计作用不会太大,毕竟举报的时候不能给电信公司宽带账号,给 IP 再传到后端大概率也会被扯皮。b 、通过对方访问的 ip 发现对方的 ip 下挂着服务(扫描端口获得),投诉到工信部网站说他没备案开服务。c 、投诉到电信的上级部门,以对方开服务会有被电炸利用的风险投诉,增加他被查的概率。 总的来说,客户就是想警告对方,我知道是你,我也有办法查到你。咱们各人做各人的生意,井水不犯河水。客户这个业务圈子小,说以后难免有交集。

这次不光是技术,更多的是人情世故。 请问下 V 友,那些方案可行或者有更好的方案不? 地球:enVpc3Vhbjg4ODg=

7324 次点击
所在节点    程序员
58 条回复
ucando
352 天前
这只能说广告费的结算方式有点不靠谱, 单单靠 pv 来结算就要想到被人刷的风险. 这种事和犯法也一点不沾边, 我无聊点广告玩不行吗? 如果因为这事还去威胁人家, 搞不好还要反过来被告呢.
wowsosmomo
352 天前
@ucando 卖方市场,对方也想要这个位置,现在这样就变成了恶性竞争
oamzn
352 天前
这和人情世故没有关系;搞他
summerwar
352 天前
对方用 pppoe 拨号的方式,也就是拨号,点几下广告,然后再拨号,在点几下广告。这个点广告和拨号的过程,可能还是脚本,想要靠正规途径(举报或者报警、投诉)来解决这个问题,感觉除非金额足够大,否则被重视的概率很小。

而且你们现在只是猜测有人刷,也只是记录了一些点击过的 IP 和规律,很难通过正当途径来让对方停止,因为就损失而言,可能连处理的门槛都没达到。你找人来私下处理这个事情吧,可能请客吃饭的钱比损失还大。

后续就是处理了,对方直接把脚本挂在某个服务器或者 serverless 上,如何处理?

所以很大程度上,这个事情无解,只能说后期更改广告付费的方式,把按 PV 换成成交效果等。
jeeyong
352 天前
@wowsosmomo 那没太多的选择啊. 技术屏蔽, 加码攻击, 物理干死.
谈, 你能让他疼才有谈的价值, 不然谈什么?
以前青岛的客户就这样, 报警, 找对方谈, 都没用. 不是不谈, 人家压根就不承认是他干的.
后来能把对手打疼了, 对方运营和客服直接放假了. 他就主动来谈了.

根据我以前的经验,分享一点心得.
1. 基于 JS 的检测.
webdriver, 处理器型号,显卡型号, canvas 指纹, gps 坐标等.
是, 这些可以通过注入 js 进行伪造, 但不是全部. 有的能伪造, 有的伪造后返回的类型就变了.
webdriver 想伪造要编译 chromedriver.
gps 不同 ip 每次都是一个坐标也是有问题的. 防守就一点点增加复杂度, 提高对手的攻击成本.

但是这种检测应该都是滞后的吧? 实际上, 你检测到后, 你的广告费已经被消耗了. 这一层的防护主要是靠广告联盟的人机识别吧? 以前接触过的都挺弱的, 不知道现在如何.

2. 加码反击.
wowsosmomo
352 天前
@jeeyong 你说的对,不管的反击还是防御都有滞后性,广告费都被浪费了!改变计价方式也不太现实,现在是卖方市场,平台不愁没客户,甚至攻击客户的,都等着上这个位置那。
wowsosmomo
352 天前
@milukun 这点小事,估计鸟都不会鸟。

@x86 额,违法的事情咱不干
@fuzzsh 没有能拿的台面上的证据,网安也不会帮咱吧

@e3c78a97e0f8 客户他们小城市,复杂

@Joming 已经不是单纯的技术问题了
wowsosmomo
352 天前
@onice 举报运营商有啥特别的渠道吗?
wowsosmomo
352 天前
@ucando 改变计价方式也不太现实,现在是卖方市场,平台不愁没客户,甚至攻击客户的,都等着上这个位置那。
guo4224
352 天前
@User2023 运营商吃你家大米了
milukun
352 天前
其实警方会管的哦,之前有朋友 app 被恶意 ddos ,最后抓到了,还是个小孩
YaakovZiv
352 天前
以前在济南见过类似的,我当时是设备厂家的驻场运维。不同的是,我运维的客户是做艺术展的,网站被大量刷访问。客户就买了三家运营商的云服务(因为三家遇到设备问题都会找我),屏蔽了国外的 IP ,国内的 IP 刷量的时候,他就提投诉单给客户经理,每隔一段时间就花钱续费服务,业务经理直接对接,省公司的业务经理直接提供一对一服务。有点像花钱交保护费。
crazyweeds
352 天前
根据攻击情况,增加一层前置 WAF 吧,因为对方并不专业,大概率是干不过 WAF 的,当他发现没有攻击没有意义时候,他能坚持一个月吗?大概率一周都坚持不了。
wowsosmomo
351 天前
@YaakovZiv 这个好
wowsosmomo
351 天前
@crazyweeds 对方的目的估计是消耗广告费
Enzoliu
351 天前
@wowsosmomo #15 正常用户会有那么高频率的访问吗?
AceDogs
351 天前
用拨号不用代理反而是更专业的表现, 拨号的 IP 更真实,也容易误伤,代理的 IP 没有价值, 随便封锁。所以攻击者使用拨号会更好。
User2023
350 天前
@guo4224 互联网诉讼就是这个流程,因为运营商掌握使用者的身份信息又涉及公民隐私所以只能通过司法途径要求提供,对运营商也不会有任何实质性的损害。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/996070

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX