我运行一个约700个注册用户的网站。 在典型的一天,有30-50点击。
在过去的三天里,stream量疯狂地快速增长(根据Google Analytics)。 今天我得到了7,287次点击。 我的新注册用户数量没有按比例增加。

看来他们大部分来自俄罗斯,这很有趣,因为我在美国,而我的网站只是英文。

现在,我做了一些Googlesearch,查看Google Analytics中所有这些推介链接的情况。

我已经读到,其中大部分是俄罗斯的转介垃圾邮件点击,其中有人从我的HTML刮我的Google Analytics(分析)密钥,然后他们只是打了几千次Google Analytics(分析)烦扰我,没有实际从我的服务器请求任何东西没问题,但我认为这使Google Analytics(分析)几乎没有任何价值,因为现在我的数据被污染了,但是除此之外…)。
然而,我的Nginx日志显示在过去几天的交通量显着增加。 俄罗斯的转介垃圾邮件仅占Google Analytics总数的一半。 我真的不知道为什么有人会一次又一次地打我的网站,它需要人为的互动,从我的网站获得任何有意义的内容。
我能做些什么来保护自己免受这种非法交通? 我唯一的select开始黑名单IP地址?
看起来你刚刚变得相当stream行。 有人必须放置一些你的文章的链接。
欺骗“Referer”标题真的很容易,我曾经看过很多次这样做的刮刀和机器人。 如果你可以嗅探TCPstream量并向我们展示这些HTTP请求的样子,那将是非常好的。 Tcpdump可以做到这一点。 这取决于你的环境,但试试看:
$ tcpdump -i eth0 -A -vvv -s 500 'tcp port 80 and ip[2:2] > 40 and tcp[tcpflags] & tcp-push != 0 and dst port 80'
这嗅探指向你的web服务器的所有HTTP请求,然后你可以grep结果寻找这些俄罗斯referrers。