网站联系表单,honeypot蜜罐理论及操作技术,诱饵机器人

news/2024/5/19 7:41:23/文章来源:https://blog.csdn.net/seo591/article/details/87454903

前十几年前大都数的网站,都配联系表单!现在是基本任何网站都配联系表单!

前几年跟格拉思的陈总,聊天时,他有给我看,每天网站的联系表单中,都收到大量的联系信息!

我还以为,生意非常不错!仔细一看,是垃圾推广信息!很多还是使用程序或代码(简单地讲就是机器人)来批量发送的。可能几分钟就会收几十甚至上百封的垃圾信息。现在没有留截图。

这种情况,我想很多公司或企业的网站都经历过!

如何进行防止及解决呢?

有人说,使用防垃圾验证码,如使用数字及或点击图片或世界闻名的reCAPTCHA系统。这是非常有效的解决的办法,就像现在国内12306订票网站,就是在验证码上下功夫!

对小型网站或对网站安全性更高的网站,有没有另一种手段来解决呢?

比如,对正常的访客或用户,是可以填写表单的!对机器人自动识别,并进行诱饵出其IP地址等信息。然后把这些攻击的IP进行识别,精准地判断恶意的IP,并进行法律诉讼或永久自动拒绝其访问网站。从而从根本上进行解决使用机器人,在联系表单中,发垃圾信息行为!

上面的理想,还真可以付出实践技术操作!

福州张开辉WSEO网络营销工作室创始人张开辉,经过自行摸索,还真实现了这一技术。

第一步:设置表单中,新增Honeypot的字段!

第二步:把这个字段,进行伪造隐藏表单域(hidden form fields)

第三步:如果HTTP请求中包含这个隐藏表单,说明请求就有攻击意向,可以选择不发送表单行为,或采取调用程序进行拦截机器人IP-禁止访问网站!

因涉及相关的技术机密,及本人生活的技能!在此省略每一步的详细截图及代码编写。

最后,再次感谢格拉思的陈总,前几年前的深入交谈!本文由福州张开辉WSEO网络营销工作室原创,如需转载,需注明来源!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_897699.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

大型网站技术架构详解 之一 大型网站架构演化

1. 大型网站架构演化 如果把20世纪90年代初CERN(欧洲核子研究组织)正式发布Web标准和第一个Web服务的出现当作互联网站的开始,那么只经历了20多年的时间,但是时至今日,互联网对人们的生活产生了巨大的改变。同时也看到…

架构 之四 瞬时响应:网站的高性能架构

网站的性能是客观的指标,可以具体体现到响应时间、吞吐量等技术指标,同时也是主观的感受,不同的用户感受不同。 4.1 网站性能测试 不同视角下的网站性能有不同的标准,也有不同的手段。 4.1.1 不同视角下的网站性能 1. 用户视角…

2017织梦最简单的修改网站地图目录的方法

本文来自IT摆渡网,欢迎转载,请标明出处。 很多用织梦的seo都会发现织梦生成的网站地图不是在根目录,而且是生成在dede文件夹里的,但是dede里面的文件都比较重要,一般我们在robots.txt中都禁止蜘蛛爬行的。这样相对seo…

织梦网站安全防范操作

本文转自IT摆渡网欢迎转载,请标明出处。 更多文章请阅读 dede问题修复 前言: 很多时候,咱们作为站长朋友经常会碰到安全或者被攻击的安全隐患,除开日常备份之外,咱们还需要做好该做的安全防范操作,今天…

织梦dedeCMS网站如何插入自动推送代码

本文转自IT摆渡网欢迎转载,请标明出处。 更多文章请阅读 织梦教程 之前咱们讲了实时推送,也讲了网站地图,今天我们一起来讲讲自动推送,都是可以加速收录的! 经过大量的实验,每一点做到极致,收录不再是问…

seo快速上首页五大策略技巧

本文转自IT摆渡网欢迎转载,请标明出处。 更多文章请阅读 seo初级教程 seo快速上首页是每个seo优化人员所想的,尤其是新手seo人员都会希望自己做的网站能到通过自己的seo技术快速上首页。但是seo优化本身却又是一个漫长枯燥的等待,那么我们…

seo必须知道的6大点

本文转自IT摆渡网欢迎转载,请标明出处。 更多文章请阅读 SEO优化网络推广方法 “外链为王,内容为皇”的说法在seo行业似乎已经成为了不变的定理,让众多行业人士忽略了网站结构的建设。外链、内容固然重要,但是不能厚此薄彼&am…

SEO技术问答:网站被黑被劫持了怎么办

本文转自IT摆渡网欢迎转载,请标明出处。 更多文章请阅读 SEO教程 网站遇到被黑,被恶意镜像怎么办?这是站长们最头疼的问题,只是有网站都有遇到过。今天无忧哥具体来讲讲几个安全防护和解决的办法,以供参考。 问:我…

SEO技术问答:网站上线一个月了怎么没收录

本文转自IT摆渡网欢迎转载,请标明出处。 更多文章请阅读 SEO优化网络推广方法 我们所讲的网站上线,指的是网站已经向百度提交(或者是蜘蛛已经有来抓取网站)都属于是网线上线,包含站长主动提交或无意被抓取,都算作上线。 正常情…

❤️【c++基础知识系列0】语言优点及入门网站推荐❤️

目录 一、初识C二、c入门 一、初识C C是一门很基础的编程语言,所谓编程就是把我们想要电脑实现的功能告诉电脑,让电脑按照一定的规则去实现,编程语言是人和电脑沟通的一个桥梁。 就像人类的语言一样,编程语言的种类也众多&…

谷歌Chrome浏览器无法打开网页,提示您与此网站之间建立不安全连接【解决】

在第一次使用谷歌时,往往忽略了登录谷歌账号,所以导致不能正常打开网页。 如果不想登录账号也可以正常上网! 第一步:进入设置选项选择高级 第二步:关闭允许登录Chrome 现在你就可以正常访问网页了

Tomcat 爆出高危漏洞!可导致网站、数据泄露!附解决方案

漏洞背景 安全公告编号:CNTA-2020-0004 2020年02月20日, 360CERT 监测发现 国家信息安全漏洞共享平台(CNVD) 收录了 CNVD-2020-10487 Apache Tomcat文件包含漏洞 CNVD-2020-10487/CVE-2020-1938是文件包含漏洞,攻击者可利用该高危漏洞读取…

大牛常逛的,程序员必备“九”大网站

对于程序员来说值得收藏的网站很多,今天把我自己知道的几个网站整理分享给大家 1、Dribbble设计达人(https://dribbble.com/) Dribbble是一个面向创作家、艺术工作者、设计师等创意类作品的人群,提供作品在线服务,供…

名校认证证书、免费课程……留学生不会告诉你的10个宝藏自学网站

大家好!我是LifeWORK青年社群的子宁 随着互联网的快速发展,我们的学习环境有了天翻地覆的变化,知识获取变的非常便捷,而且网上资源多得可怕,基本上覆盖了我们从小学到大学所有的阶段。 其实互联网提供的学习资源非常丰…

使用SSM+Maven开发的一个类似Bilibili的视频网站[弹幕版]

前言 因为学校的课程感觉学不到东西,所以自己上网找资料学习,做项目。大学老师讲SSM的时候,先简单地介绍了SSM,上来就给我们发了一个Gradle项目让我们导入到 IDEA 里面,然后就开始输出helloworld、连数据库&#xff0…

巡更网站部署出现记录

巡更网站的数据库和网站代码开发之初都在公司两台服务器,开发需求满足后要部署到客户公司的服务器,在此记录部署时遇到的一些问题和解决方法。 准备工作 1.上司利用远程把客户公司数据库服务器( Mysql )和网站服务器(Ubuntu-server下Apache…

第一:新建一个springboot网站项目

借此开发教程,讲解如何快速搭建一个简单的物资管理系统,可供开发者在类似场景中提供思路和参考。 第一步: 新建一个WEB项目 官网地址:https://start.spring.io 第二步: 新建一个controller包,在包下面新建…

利用Elasticsearch 的java 客户端为网站开发一个搜索服务

Elasticsearch 是什么 百科上得描述,Elasticsearch是一个基于Lucene的搜索服务器。它提供了一个分布式多用户能力的全文搜索引擎,基于RESTful web接口。Elasticsearch是用Java语言开发的,并作为Apache许可条款下的开放源码发布,是…

网站头部 html

网站头部* *处女作 第一次自己制作,略简单,略朴素 页面大概就这样了。。。正在学CSS,就按新学的试了一下 当鼠标放在这个[English]or[Chinese]时,字体透明度级度增加,效果如图: 一样的样式,…

120行代码爬取电子书网站

无聊的练习。。。貌似网站真的有毒,我的电脑多了一个广告。。。fuck 换做好几年前我们看电子书都是在网上下载txt文件的书籍,现在各种APP阅读软件实在方便太多。 那么txt的文件就没用了吗?不呀,可以下载放kindle阅读呀&#xff…