Incapsula: Трафикът на фалшиви „паяци“ се увеличава

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Incapsula: Трафикът на фалшиви „паяци“ се увеличава

Наскоро публикувано изследване от компанията за доставяне на решения и услуги в сферата на обезопасяването на интернет ресурси Incapsula, показва увеличение на фалшивите злонамерени Google-ботове.

Както знаете Google-ботовете (наричани още „паяци“) помагат да открият новопоявили се или обновени уеб-страници, така че те да бъдат включени в резултатите от търсенията, които осъществяваме с известната търсачка на компанията. Само че има и недоброжелатели, които имитират действията на „паяците“, като те може да са освен страни, които използват фалшивия бот, за да провеждат маркетингови проучвания, така и да ги ползват за доставяне на отказ до достъп на услуга към сайта ви (distributed denial-of-service, DDoS).

Според изследването на Incapsula, проведено на основата на визитите осъществявани от 50 милиона фалшиви Google-бота, 34% са имали подчертано зловредно поведение, като 23% от тях са използвани за DDoS-атаки от ниво 7.

„Паяците на Google представят пред операторите на уебсайтовете сериозна дилема – да блокират всички Google-ботове и да бъдат изоставени от Google или да позволят всички Google-ботове и да рискуват да търпят проблеми със свързването на потребителя със сайта им. С атаки от равнището на „ниво 7″ (браузъри, NFS, SNMP, Telnet, HTTP, FTP), отделна атака могат да продължи със седмици и месеци. И двете решения могат да имат унищожителни последствия за интернет ресурса“, споделя Игал Зайфман от Incapsula.

Специалистите от компанията са изчислили, че един сайт е посещаван средно по 187 пъти от Google-ботове, като на всеки 24 такива посещения, се осъществява и едно такова от страна на фалшив паяк. По-голямата част от фалшивите „паяци“ са били използвани за пазарни проучвания (65.7%), а останалите – за осъществяването на DDoS-атаки.

В публикация в блога на компанията, Зайфман съобщава, че голяма част от тези фалшиви „паяци“ идват от ботнет мрежи, организирани от локации, като САЩ, Китай, Турция и Индия.

Освен това Зайфман предупреждава, че реално е невъзможно хората, които се грижат за това да не бъдат посещавани от фалшиви Google-ботове да попълват „белите списъци“ на разрешените „паяци“, отказвайки достъп на фалшивите им копия, тъй като списъците на Google-ботовете се обновяват твърде често. „Честно казано, потребителите трябва просто да са наясно, че тази заплаха е реалност и да се възползват от съответна услуга, която да отсява фалшивите от реалните Google-ботовете“. Той обяснява също, че решението е инспектиране на осъществяваните посещения, но за това се изисква голяма изчислителна мощ и усилия.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини