iis 6 анти сбор данных / очистка
На нашем веб-сайте экстрасети есть страница, на которой представлена информация, которую мы хотели бы предотвратить сбор данных.
Мы провели тщательную проверку шифрования параметров URL, чтобы конечному пользователю было трудно создавать ссылки для сбора данных, а также ввели время жизни для каждого URL, чтобы через 30 минут вы не могли использовать этот URL снова: страницы выдают ошибку конечному пользователю.
Следующий шаг - запретить конечным пользователям собирать результаты поиска, на что у них будет 30 минут. В среднем конечные пользователи, выполняющие очистку, занимают около 3 секунд между собранными страницами в результатах поиска.
Программирование для этого было бы сложным и трудоемким: мы ищем что-то, что интегрируется с IIS 6 на Server 2003 x64, чтобы блокировать IP-адрес пользователя от доступа к сайту в течение некоторого периода времени при достижении порогового значения.
Мы ценим любые предложения? Поскольку я работаю над разработкой, мои ключевые слова не дают хороших результатов в Google для того, что я ищу.
1 ответ
Это не законченное готовое решение, но Evan Anderson выпустил сценарий на сервере Fault, похожий на fail2ban
для *nix - в основном после установленного порога, он делает запись блока брандмауэра.
Как я уже сказал, это не просто плагин в решении, но если вы не найдете ничего другого, вы должны иметь возможность манипулировать им, чтобы пропустить его через другие метрики.