Ловля спамеров на живца
Когда спамерский бот приходит на сайт и собирает урожай почтовых адресов, его заманивают на специально сгенерированную страницу с контрольным адресом электронной почты. При этом регистрируется IP, дата и время посещения.
Когда спамерский бот приходит на сайт и собирает урожай почтовых адресов, его заманивают на специально сгенерированную страницу с контрольным адресом электронной почты. При этом регистрируется IP, дата и время посещения.

Впоследствии скрипт, который создал ловушку, будет регистрировать все письма, пришедшие на контрольный адрес. Таким образом можно выявить спамерских ботов и&nbsp;блокировать им доступ на сайт. После каждого визита спамерских роботов генерируется новая страница с&nbsp;новым уникальным адресом, и&nbsp;охота за спамерами продолжается. Фактически, каждому посетителю демонстрируются уникальный e-mail. Страница-ловушка имеет примерно <A href="http://www.projecthoneypot.org/honey_pot_example.php">такой вид</A>.
<P>
<P>Подобные ловушки расставляются на сайтах участников антиспамерского проекта <A href="http://www.projecthoneypot.org/">Honeypot</A>. На сайте проекта постоянно ведется <A href="http://www.projecthoneypot.org/bots_and_servers.php">статистика</A> по спамерским ботам с&nbsp;указанием их IP, даты первого и&nbsp;последнего появления. По каждому боту доступна подробная информация.
<P>
<P>Проект начал свою работу только в&nbsp;ноябре 2004&nbsp;г., но быстро доказал свою эффективность. Только за первую неделю было зарегистрировано более 1000&nbsp;сайтов-участников. Сеть ловушек, расставленная в&nbsp;интернете, приносит богатый урожай IP-адресов спамерских ботов, которые выявляются безошибочно.
<P>
<P>Для выявления спамеров этот способ выглядит гораздо эффективнее, чем сбор IP, с&nbsp;которых осуществляются массовые рассылки. Потому что спам часто рассылается с&nbsp;удаленных прокси и&nbsp;компьютеров-зомби, что затрудняет идентификацию истинных злоумышленников. А&nbsp;вот для сбора email-адресов спамеры, похоже, гораздо чаще используют собственные компьютеры.
<P>
<P>Выявления спамерских IP-адресов полезно по двум причинам. Во-первых, это позволяет заблокировать спамерским ботам доступ на сайт. Во-вторых, появляется реальная возможность вычислить спамера и&nbsp;применить юридические меры воздействия. Ведь благодаря продуманной технике установки «ловушек» факт спамерской деятельности доказывается элементарно в&nbsp;любом суде.
<P>
<P>Еще один интересный аспект&nbsp;— это текст лицензионного соглашения, который содержится в&nbsp;ловушке. Он гласит, что владелец бота, посетившего эту страницу, соглашается выплатить компенсацию за каждое отправленное письмо на почтовые ящики данного сайта, при этом каждый почтовый ящик имеет цену в&nbsp;$50. И, в&nbsp;конце концов, владелец бота соглашается приехать в&nbsp;местный суд, куда его вызовет владелец сайта. Для американских участников проекта это очень важно. Вот такая ловушка: не только технологическая, но еще и&nbsp;юридическая.
<P>
<P>Участвовать в&nbsp;проекте Honeypot может любой желающий. Для этого необходимо <A href="http://www.projecthoneypot.org/create_account.php">зарегистрироваться</A> на сайте проекта. Только нужно учесть, что страницы-ловушки могут генерироваться только на сайтах с&nbsp;динамическим контентом и&nbsp;поддержкой скриптов. В&nbsp;данный момент поддерживаются сайты, сделанные на PHP, Perl и&nbsp;Movable Type (v.2.6+). В&nbsp;ближайшем будущем появится поддержка ASP, JSP и&nbsp;Cold Fusion. Кроме того, создатели проекта работают над плагинами для других систем управления контентом, таких как Blogger. Весь софт публикуется под GPL.</P>
Ви маєте увійти під своїм обліковим записом

loading