我正在寻找一个已知的机器人IP地址的数据库,这样我就可以在网站流量中识别它们。
我有用户代理数据,但是似乎有很多用户代理没有给出自己的身份。这些往往是垃圾邮件。
我知道项目蜜罐,但我不知道它是否有一个数据库,我可以很容易地访问。
发布于 2009-10-16 17:27:08
就我所知没有。
由于大多数垃圾邮件-机器人等-可能都运行在受损的家庭机器上-任何这样的列表都会很快过时,因为一些主机被清理,并且机器人会以某种方式被介绍给其他主机,而且无论如何也不会太有用-您所能做的就是阻止列表上主机的网络流量,或者向web服务器的脚本回复中添加一条消息,通知用户他们可能感染了病毒。
给用户一条消息是浪费时间--许多人会忽略它,许多人应该看到它,因为你不会在数据库中拥有他们正确的地址(因为他们没有固定地址,通过一个有不止一个外部地址的代理访问,或者他们的合法通信通过一个代理,机器人流量绕过了,而那些你设法正确告知问题的人可能会希望你知道如何为他们修正这个问题……)
发布于 2009-10-16 17:40:05
也许你最好的选择是: xbl.spamhaus.org。从现场:
Spamhaus利用阻止列表(XBL)是一个被非法第三方攻击感染的被劫持PC的IP地址的实时数据库,包括开放代理(HTTP、socks、AnalogX、wingate等)、内置垃圾邮件引擎的蠕虫/病毒以及其他类型的特洛伊木马攻击。
毫无疑问,垃圾邮件的许多来源都来自被利用的服务器,因此这可以归结为您对"bot“的定义。许多垃圾邮件发送者租用服务器,只发送垃圾邮件--他们不会从他们那里进行合法的网页浏览。您真的可以使用任何垃圾邮件RBL,并可能得到一个很好的想法,有多少网络流量来自于受到损害的服务。
https://serverfault.com/questions/75263
复制相似问题