我的网站突然砰的一声,不合法的stream量

我运行一个约700个注册用户的网站。 在典型的一天,有30-50点击。

在过去的三天里,stream量疯狂地快速增长(根据Google Analytics)。 今天我得到了7,287次点击。 我的新注册用户数量没有按比例增加。

点击

看来他们大部分来自俄罗斯,这很有趣,因为我在美国,而我的网站只是英文。

在这里输入图像说明

现在,我做了一些Googlesearch,查看Google Analytics中所有这些推介链接的情况。

在这里输入图像说明

我已经读到,其中大部分是俄罗斯的转介垃圾邮件点击,其中有人从我的HTML刮我的Google Analytics(分析)密钥,然后他们只是打了几千次Google Analytics(分析)烦扰我,没有实际从我的服务器请求任何东西没问题,但我认为这使Google Analytics(分析)几乎没有任何价值,因为现在我的数据被污染了,但是除此之外…)。

然而,我的Nginx日志显示在过去几天的交通量显着增加。 俄罗斯的转介垃圾邮件仅占Google Analytics总数的一半。 我真的不知道为什么有人会一次又一次地打我的网站,它需要人为的互动,从我的网站获得任何有意义的内容。

我能做些什么来保护自己免受这种非法交通? 我唯一的select开始黑名单IP地址?

看起来你刚刚变得相当stream行。 有人必须放置一些你的文章的链接。

  1. 这是俄罗斯最大的专业社区之一
  2. 这是俄罗斯最大的娱乐网站之一
  3. 这是p的移动子网站。 1。
  4. 这是俄罗斯最受欢迎的社交networking

欺骗“Referer”标题真的很容易,我曾经看过很多次这样做的刮刀和机器人。 如果你可以嗅探TCPstream量并向我们展示这些HTTP请求的样子,那将是非常好的。 Tcpdump可以做到这一点。 这取决于你的环境,但试试看:

$ tcpdump -i eth0 -A -vvv -s 500 'tcp port 80 and ip[2:2] > 40 and tcp[tcpflags] & tcp-push != 0 and dst port 80' 

这嗅探指向你的web服务器的所有HTTP请求,然后你可以grep结果寻找这些俄罗斯referrers。