С новостей гугл неестественный трафик. ddos или реальные люди?

12 3
macrobo
На сайте с 07.04.2011
Offline
99
2580

Товарищи, кто-нибудь может объяснить следующую ситуацию, с которой пришлось столкнуться пару дней назад.

Одна из новостей информационного агентства долго висела на главной в news.google

За это время, начиная с первых 30 минут появления новости в гугле, на сайт хлынули «мертвые души». Спустя 24 часа в статистике яндекса наблюдалась следующая картина:

Источник: Unknown	

Visits: 6911
Page views: 7669
Bounce rate: 92,4%
Page depth: 1,1
Time on site: 00:00:44

Эти посетители шли непосредственно на эту самую новость.

В журналах сервера обнаружилось порядка 30000 обращений с разных IP (нет повторяющихся, 80% из россии); запросы имели всего два user-agent’а:


Mozilla/5.0 (Macintosh; Intel Mac OS X 10_8_2) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.0.1271.101 Safari/537.11

Mozilla/5.0 (Linux; U; Android 1.5; en-us) AppleWebKit/528.5+ (KHTML, like Gecko) Version/3.1.2 Mobile Safari/525.20.1

Статистика гугла данные обращения вообще не учла.

Ddos или реальные люди?

Р
На сайте с 10.10.2011
Offline
63
#1

Какой тематики новость? Возможно грабберы.

Разрешаю пользователям высокого мнения о себе и своих способностях минусовать мою репутацию )
macrobo
На сайте с 07.04.2011
Offline
99
#2

Трудно поверить, что 30 тысяч грабберов сразу пришло на одну новость. К тому же, стандартный граббер берет только html, а эти учитывались статистикой яндекса (если даже и js не выполняли, то рендерили саму страницу).

В любом случае, какого-либо «дискомфорта» от этого мы не испытывали, но разобраться с этим хотелось бы.

Dolph
На сайте с 08.04.2008
Offline
215
#3

30к в минуту это DDoS, так что не похоже.

Может быть новость подсосалась в какой-то плагин, который установлен у 30к пользователей и собирает все новости, что попали на главную новостей гугла?

RuCaptcha.com ( http://www.RuCaptcha.com ) отечественный капча-сервис 20-44 руб за 1000 решений ($0,61 максимум!) на простые капчи ReCaptcha V2/V3/Invis, FunCaptcha, HCaptcha, GeeTest, Capy, KeyCaptcha
P
На сайте с 25.05.2014
Offline
15
#4

На некоторых бордах нынче модно подменять реальные тизеры, которые установлены на трафистом сайте, на свои. То есть выхлоп двойной - и клики, и ботнет (на сколько знаю, то для андроид-ботнетов). Трафа у них немеряно. Так что возможен и такой вариант.

Всё выше описанное, естессно, при наличие шелла к сайту, на котором меняют тизеры.

content
На сайте с 23.01.2006
Offline
103
#5

Та же история. То ли кривой DDos, то ли шо.. )

Повторялась ситуация несколько раз за последне две недели. В среднем прилетает 6-10К на новость (у меня есть внутренний каунтер запросов). Иногда до 15К. Все IP разные. В LI и GA трафик не виден. В Адсенсе не видны. В Метрике не видны. В РСЯ тоже не видны.

User Agent: Mozilla/5.0 (Linux; U; Android 1.5; en-us) AppleWebKit/528.5+ (KHTML, like Gecko) Version/3.1.2 Mobile Safari/525.20.1

---------- Добавлено 31.05.2014 в 01:36 ----------

positiveseo:
На некоторых бордах нынче модно подменять реальные тизеры, которые установлены на трафистом сайте, на свои. То есть выхлоп двойной - и клики, и ботнет (на сколько знаю, то для андроид-ботнетов). Трафа у них немеряно. Так что возможен и такой вариант.

Всё выше описанное, естессно, при наличие шелла к сайту, на котором меняют тизеры.

Отличная мысль, только у меня на страницах с новостью нет никаких тизеров...

macrobo
На сайте с 07.04.2011
Offline
99
#6
Dolph:
какой-то плагин, который установлен у 30к пользователей и собирает все новости, что попали на главную новостей гугла?

Правдоподобный вариант, но тогда почему яндекс метрика учла половину таких обращений?

Странно всё это.

Посмотрел журналы за последние полгода. Раньше со статей, которые попадали в топ гугла новостей, также приходили «некто» с подобными user-agent’ами, но их было не так много. Начиная с апреля сего года, обращений стало в разы больше.

content
На сайте с 23.01.2006
Offline
103
#7

Если потеoретизировать, то... Мне кажется самым вероятным вариант аппликации, которая парсит Гугл ньюс, выдает список популярных новостей в саму аппликацию, где открывается страница сайта с отключенным JS. Или, как вариант, генерирует свое оформление новости, отпарсив страницу, опять же с выключенным JS.

Т.е. реклама не показывается (все коды генерации рекламы давно в JS), социальные плагины не работают, каунтеры не срабатывают (в моем случае) или отчитывают какой-то %% визиторов (не холодно, не жарко).

Вопрос, зачем это нужно владельцам новостных сайтов?

macrobo
На сайте с 07.04.2011
Offline
99
#8

Я тоже склоняюсь к мысли о мобильном приложении, которое сосёт из гугл новостей данные и выдаёт их в «чистом» виде у пользователя.

В данной ситуации необходимо набрать стат.данных и попытаться идентифицировать зловреда. К сожалению, я не пользуюсь читалками или подобным ПО, посему, если кто-то может посмотреть популярные приложения для чтения новостей, пожалуйста, проверьте их user-agent’ы или принцип получения данных из гугла. Может быть, получится найти нужное ПО.

RiDDi
На сайте с 06.06.2010
Offline
285
#9

Это бесчисленные клиентские новостные приложения коих развелось немерено )

---------- Добавлено 06.06.2014 в 14:05 ----------

macrobo:
попытаться идентифицировать зловреда. Может быть, получится найти нужное ПО.

И? 😂 Приложение это, по-сути, такой же браузер для просмотра контента. Ничего незаконного они не делают - пользователь вправе просматривать через что хочет - и ничего поделать с этим Вы не сможете.

Кроме того я так и не понял: Вы не довольны тем, что к Вам пришел халявный трафик? :)

Вот же разжирел народ 😂

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
macrobo
На сайте с 07.04.2011
Offline
99
#10
RiDDi:

Кроме того я так и не понял: Вы не довольны тем, что к Вам пришел халявный трафик? :)
Вот же разжирел народ 😂

Уважаемый, вы невнимательно прочитали сообщение. Данный трафик – паразитный, т.к. пользователи не заходят на сайт. Клиентское приложение, какое бы оно не было, просто забирает данные с сайта и показывает в своей оболочке (кстати, тем самым нарушая ГК РФ ч4, раздел VII). Получается, реально на сайт пришло всего 8к, а обращений было порядка 30к.

Что касается блокировки, то, естественно, недобросовестные приложения, подменяющие или использующие различные user-agent’ы, поймать и «обезвредить» невозможно.

К тому же, зная программу, которая ведёт себя описанным ранее образом, можно найти пути её блокировки.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий