网站联系表单,honeypot蜜罐理论及操作技术,诱饵机器人

网站联系表单,honeypot蜜罐理论及操作技术,诱饵机器人
2019年02月16日 15:34 SEO网络营销工作室

前十几年前大都数的网站,都配联系表单!现在是基本任何网站都配联系表单!

前几年跟格拉思的陈总,聊天时,他有给我看,每天网站的联系表单中,都收到大量的联系信息!

我还以为,生意非常不错!仔细一看,是垃圾推广信息!很多还是使用程序或代码(简单地讲就是机器人)来批量发送的。可能几分钟就会收几十甚至上百封的垃圾信息。现在没有留截图。

这种情况,我想很多公司或企业的网站都经历过!

如何进行防止及解决呢?

有人说,使用防垃圾验证码,如使用数字及或点击图片或世界闻名的reCAPTCHA系统。这是非常有效的解决的办法,就像现在国内12306订票网站,就是在验证码上下功夫!

对小型网站或对网站安全性更高的网站,有没有另一种手段来解决呢?

比如,对正常的访客或用户,是可以填写表单的!对机器人自动识别,并进行诱饵出其IP地址等信息。然后把这些攻击的IP进行识别,精准地判断恶意的IP,并进行法律诉讼或永久自动拒绝其访问网站。从而从根本上进行解决使用机器人,在联系表单中,发垃圾信息行为!

上面的理想,还真可以付出实践技术操作!

福州张开辉WSEO网络营销工作室创始人张开辉,经过自行摸索,还真实现了这一技术。

第一步:设置表单中,新增Honeypot的字段!

第二步:把这个字段,进行伪造隐藏表单域(hidden form fields)

第三步:如果HTTP请求中包含这个隐藏表单,说明请求就有攻击意向,可以选择不发送表单行为,或采取调用程序进行拦截机器人IP-禁止访问网站!

因涉及相关的技术机密,及本人生活的技能!在此省略每一步的详细截图及代码编写。

最后,再次感谢格拉思的陈总,前几年前的深入交谈!本文由福州张开辉WSEO网络营销工作室原创,如需转载,需注明来源!

财经自媒体联盟更多自媒体作者

新浪首页 语音播报 相关新闻 返回顶部