#боты — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #боты, aggregated by home.social.
-
176 ботов, ИИ на чужом ключе и 334 статьи: как я за четыре месяца превратил todo-лист в продукт и разобрал его по швам
За две недели ко мне зарегистрировалось 176 ботов. Я полез разбираться, как они прошли мимо трёх уровней защиты, — и вылез с двенадцатью дырами, к ботам отношения не имевшими: хранимый XSS через JSON-LD, чужие задачи по одному идентификатору, сессия, которую нельзя погасить сменой пароля. И одна, из-за которой до сих пор стыдно: все мои лимиты по IP обходились одной строкой в HTTP-заголовке. Проверил на собственном проде — сорок запросов, ноль отказов. Внутри: разбор атаки и аудит с кодом, ИИ-помощник на ключе пользователя (и асинхронный генератор, молча съедавший ответы), 334 статьи как инженерная задача. Читать разбор
https://habr.com/ru/articles/1075986/
#информационная_безопасность #боты #антибот #fastapi #python #alpinejs #иипомощник #seo #семантическое_ядро #doday
-
Роботы сожрали интернет, пока мы спали. И это вообще не метафора
99% посетителей сайта — НЕ ЛЮДИ. И это не «подозрительный трафик», а буквально: из 1,28 миллиона отданных страниц живые люди посмотрели меньше шести тысяч. Чувак, который это заметил (разработчик благотворительной базы PatronView ) — вывел формулу: на каждую страницу, увиденную человеком, приходится ещё ≋214 загрузок, которые никто никогда не увидит. Ну то есть вообще никто. Новая норма, просто не все ещё заметили что декорации сменились. Дальше будет куча цифр, немного паранойи и шрифт, который врёт роботам в лицо.
https://habr.com/ru/companies/gptunnel/articles/1070248/
#боты #краулеры #вебскрейпинг #Cloudflare #Google_AI_Overviews #C2PA
-
[Перевод] 99% трафика моего веб‑сайта составляют боты
Если вы хотите украсть мои данные, то начните с этой статьи! В ней подробно рассказывается, какие правила файрволла я использую, чтобы упростить вам их обход. Конечно, я шучу. Мне даже неизвестно, читают ли веб‑краулеры посты, чтобы узнавать такую информацию. Но я целый год занимался борьбой с ботами в своей базе данных филантропов PatronView . Когда пишешь код при помощи ИИ‑агентов, такому никто не научит, поэтому я решил поделиться полученными знаниями. Вот некоторые факты, о которых ниже будет рассказано подробнее: ● Всего за один день к моему сайту обратились 3,6 миллиона запросов китайских ботов. ● Cloudflare сообщает, что краулеры Anthropic выполняют примерно три тысячи операций краулинга на однго приведённого посетителя. У меня этот показатель составил 35 тысяч:1 . ● Два дня назад я заблокировал поисковый ИИ‑краулер Amazon. Он считывал по 117 тысяч страниц в день , но не направил мне ни одного посетителя. ● Показатель решения моей CAPTCHA равен 0,24% . Боты даже не пытаются её решать. ● В конце перечислены все используемые мной правила файрволла.
-
Я поставил сайт-визитку и посчитал посетителей. Живых оказалось 8 %
273 «уникальных посетителя» за трое суток и ни одного пользовательского скачивания. Разбираю сырые логи nginx руками: почему фильтр по User-Agent ловит только честных роботов, какой поведенческий признак отделяет живой браузер от сканера и как из 273 адресов остаётся 21.