2015-03-11 1 views
-2

Je sais comment détecter et filtrer le trafic de bot, mais je me demande si quelqu'un sait pourquoi je vois des tonnes de trafic de bot provenant des domaines de l'assurance et de la banque? Par exemple, bankofamerica.com, allstate.com et d'autres atteignent mon site plus de 100 fois par jour. Notez que je parle de domaine associé à l'adresse IP de l'utilisateur, et non du domaine de référence du trafic. Le site est un grand détaillant de commerce électronique et le trafic de bot bancaire et d'assurance a commencé après son passage à la plate-forme de commerce électronique Demandware.Pourquoi les domaines assurance et bancaire envoient-ils du trafic bot sur mon site?

+1

trafic Référent est assez facile à usurper ... – Layke

+0

@Layke, modifié pour ajouter du contexte autour de domaine - je veux dire le domaine associé à l'adresse IP de l'utilisateur, pas le domaine de référence du point de vue du trafic. – Michelle

Répondre

0

Transforme ce a été causé par des bots spoofing domaines légitimes

0

Quels types de trafic envoient-ils? Ce serait génial d'avoir une requête HTTP par exemple, essayez de renifler le trafic vers votre site web avec un tcpsniffer tel que tcpdump ou ngrep.

+0

Merci, @ Christian, j'ai attendu quelques mois pour d'autres idées, mais c'est la solution la plus utile jusqu'à présent. – Michelle

0

Il se peut que ce soient simplement des utilisateurs qui lient un proxy d'entreprise et apparaissent donc comme une adresse IP. Comment savez-vous que c'est le trafic de bot?

+0

Je regarde les pages vues par session, et je vois que toutes les sessions de ces adresses IP ne sont que d'une seule page. En d'autres termes, ils frappent une page sur le site, puis une nouvelle session commence et ils frappent une fois, puis une nouvelle session commence et ils frappent une fois, etc pour des centaines de sessions. – Michelle

+1

Pouvez-vous voir le user-agent pour ces demandes? – SGD

0

Vous pouvez empêcher ces requêtes de toucher votre serveur en implémentant DOS (déni de service) au niveau de l'application et DDOS sur votre réseau si le pare-feu Cisco est installé dans votre infrastructure.

+0

Merci, Deepak; Je ne suis pas préoccupé par la façon de bloquer le trafic, je me demande surtout pourquoi je verrais tellement l'activité de bot de l'assurance et des domaines bancaires - peut-être il ya une raison commerciale pour laquelle ils ping sites? – Michelle

0

Si vous avez toujours ce problème, contactez le support Demandware en soulevant un ticket de support client dans leur portail SalesForce. La configuration de votre site Demandware à partir du Gestionnaire de l'activité commerciale est limitée. Les chances sont que le trafic était toujours là, juste qu'il a été filtré par le pare-feu de votre précédent fournisseur de commerce électronique.