Categories


Tags


防止垃圾广告和盗链的新方法

前天晚上,我遭到了垃圾留言广告的袭击。

晚上我刚去打了2个小时游戏,就有人用程序狂灌我几百个垃圾留言广告。这时我也发现目前的防垃圾留言系统存在漏洞,那个发广告的家伙先用程序伪造了refer,然后每篇文章只有一个链接,这样就绕过了我设置的过滤,达到了大量发送垃圾信息的目的。

看来我目前的反垃圾留言程序还是有问题的。于是我经过一晚上的重新编码,增加了一个自动封IP地址的功能,如果判断半个小时内同一个IP地址留言中包含的超级连接数目超过10,就判断其为垃圾留言发送者,系统就自动封其IP地址,阻止这个IP地址继续发送留言。

现在看看目前的反垃圾系统是否能较好工作,如果还不行的话,只好启动验证码了,虽然个人感觉验证码会降低用户体验。这个反垃圾广告插件是基于原版Z-Blog 1.5系统的,如果你也在用Z-Blog 1.5这个系统,也可以下载使用,对于1.6的测试版,本程序应该也可以使用,不过我没测试过。

点击这里下载:Z-Blog反垃圾广告插件。

另外对于垃圾引用,我也想到一个新的对策,就是当系统接收到一个引用的时候,先取得那个地址的内容,如果包含本站的链接,说明是正常引用,否则就是垃圾引用。

最后对于图片的盗链,我终于无法继续忍受了,添加水印的方法基本上没有任何作用,过了这么长时间,盗链的情况依旧没有减少,盗链占用了太多的流量和系统资源,每天占用了10G多的流量,严重影响了我的博客的正常用户访问,因此我只好启用了ISAPI_Rewrite这个最终杀手来防止盗链,不过目前我允许bloglines、zhuaxia、google、baidu这几个网站引用我站图片,如果你也需要引用我站图片,请把域名告诉我,我审核后可以开放。

ISAPI_Rewrite的httpd.ini内容写的是下面内容,如果你也遇到盗链的困扰,建议可以参考一下:

RewriteCond Host: (.+)

RewriteCond Referer: (?!http://(?:www\.williamlong\.info|www\.moon-blog\.com|www\.bloglines\.com|www\.zhuaxia\.com|www\.google\.com|cache\.baidu\.com)).+

RewriteRule .*\.(?:jpg|kmz|kml|zip) /block.gif [I,O]

注释:第二行里面的域名是允许链接图片的网站列表,目前我允许我自己的两个站和另外bloglines、zhuaxia、google、baidu这四个网站引用我站文件,其他网站的引用被禁止。

第三行是禁止引用的文件类型,包括jpg图片、Google Earth的kmz和kml、zip文件。当然,还可以增加其他类型,比如gif、rar等,因为我站没有那些文件,所以没有添加上去。

更新:晚上看了一下IIS日志,图片目录占用流量降到了1.5G,一天时间ISAPI_Rewrite阻挡了3万4千次盗链请求,真是个不错的成绩啊。

来源:月光博客


Public @ 2012-04-25 16:17:11

侵权、域名滥用投诉举报流程

如果您发现了侵权行为、域名滥用行为,可以按照以下流程进行投诉举报: 1. 收集证据:收集证据可以是文字、图片、视频等。证据需要清晰、准确地表明侵权行为、域名滥用行为的情况。 2. 找到投诉举报渠道:可以通过有关部门、平台的客服渠道、电子邮件、电话、在线投诉等方式进行投诉举报。 3. 提交投诉举报:将收集到的证据提交给相应的举报渠道,并填写相关投诉表格或写明投诉意见及要求。 4. 等待处理结

Public @ 2023-04-08 20:51:08

如何选择购买合适的域名?

怎样选择合适的域名?选择域名三要素:1、域名要简单、易记,逻辑性强与企业商标、单位 (产品)名称相吻合的简单域名,更容易让大家记住。比如淘宝的taobao.com,京东的jd.com;2、同一个域名多注不同的后缀由于域名类型的不同,域名有很多种后缀。有英文的、符合中国网民输入习惯的中文域名等。同一个域名的不同后缀注册得越多,越能保证域名的唯一性、排他性,起到企业品牌保护的作用。同时,注册多个域名后

Public @ 2019-07-06 16:00:07

链接看起来和普通文本一样,是否是属于隐藏链接?

几乎所有seo人员的博客上都有大量链接,给出某个链接很可能因为文章中确实涉及到关于这个链接所指向的内容,也可能是seo高手处心积虑安排了一个关键字但是却装出很自然样子来给出这个链接,无论如何,这种行为出为出现在一个seo人员的博客中是可以被理解的。但是如果我在做一个普通的网站,为了给某个关键字做优化,也在一篇文章中通过某关键字给出一些链接到我的首页,可能对读者是一个困扰,因为读者看到蓝色带下划线的

Public @ 2012-07-31 16:04:43

SEO大咖夜息对于新站优化的一些建议

SEO作为搜索引擎优化,使得很多人认为这一个『优化』工作对初创网站来说并非优先级很高的事项。但往往到了网站成型之后,发现SEO工作已经无处下手。本文就谈谈哪些工作是一个新站点在产品上线之初、甚至上线之前就必须要引起重视。今天我们请到了SEO界大牛、ITSEO创始人夜息跟大家分享一下新站点常见的seo问题。1. 网站URL稳定对于初创网站来说,有很多网页会在站点发展过程中面临改版甚至重构。而搜索引擎

Public @ 2016-04-18 16:17:34

更多您感兴趣的搜索

0.412418s