Come analizzare il Webalizer per tenere traccia spam bot

June 29

Come analizzare il Webalizer per tenere traccia spam bot


programmi informatici maligni conosciuti come "spam bot" ricerca su Internet per i computer che possono utilizzare per inviare messaggi di posta elettronica non richiesti. Blog e siti web spesso vittime di spam bot che ricerca di forme di posta elettronica non sicuri e altre vulnerabilità, così come coloro che cercano di commento forme in cui possono postare link. Mentre si può mai smettere del tutto, un programma di analisi dei log come il Webalizer e altri strumenti vi aiuterà a identificare e bloccare spam bot conosciute.

istruzione

1 Aprire le statistiche Webalizer e fare clic su un mese legato per vedere la pagina delle statistiche per quel mese.

2 Guarda nella sezione URL per attività insolite, come ad esempio colpisce a pagine con nomi strani che non hai sul tuo sito, colpisce di pagine o colpi nascoste a pagine avete insegnato i robot non visitare nel file robots.txt. Per vedere tutte le pagine richieste in quel mese, fare clic sul Visualizza Tutti gli URL link sulla pagina mensile statistiche. Fate una lista di queste richieste di pagine.

3 Guarda nella sezione pagine di entrata per i punti insoliti di ingresso, come ad esempio una pagina di e-mail o file nascosto, e aggiungerli alla vostra lista. Per visualizzare un elenco completo delle pagine di entrata, è necessario aumentare il valore TopEntry nelle impostazioni predefinite Webalizer utilizzando sia l'interfaccia del vostro host Web o il file webalizer.conf.

4 Guarda nella sezione User Agents per potenziali agenti utente malintenzionato e aggiungerli alla vostra lista. Fare clic sul Visualizza tutti i browsers dei collegamenti per un elenco completo. Tenete a mente che molti agenti utente legittimo, come quelli per i motori di ricerca, hanno nomi user agent insoliti. Molti spam bot mantello anche i loro nomi degli agenti utente di apparire browser come legittimi. È possibile utilizzare un sito come user-agents.org di controllare agenti utente con un elenco di noti agenti utente.

5 Scaricare file di log di accesso raw del tuo sito al computer. Se non siete sicuri dove il vostro log di accesso è, contattare il fornitore di Web hosting.

6 Aprire il log di accesso in un editor di testo come Blocco note o TextEdit e cercare per gli URL e agenti utente sulla vostra lista. Quando si trova le voci nel registro, annotare l'indirizzo IP associato a ciascuno di essi. Con questi indirizzi IP, eseguire una ricerca inversa su un sito come whois.net per scoprire dove ogni indirizzo viene, o aggiungere istruzioni di blocco nel file .htaccess per fermare quella bot di accedere al sito.

Consigli e avvertenze

  • Invece di identificare spam bot e loro messa al bando singolarmente, si dovrebbe considerare proteggere il sito da loro effetti con la moderazione dei commenti e il filtraggio, le forme di posta elettronica sicura o un captcha per abilitare e-mail o commenti per gli esseri umani e non macchine. Aggiornamento software di blogging come WordPress o Movable Type regolarmente; nuove versioni spesso rattoppare vulnerabilità. Per evitare di avere il proprio indirizzo e-mail raccolto da spam bot, usare un modulo o codice JavaScript per nascondere o oscurare il proprio indirizzo sul tuo sito. Per le istruzioni su come installare e configurare il Webalizer, andare a webalizer.org.