🔥 Новое большое видео по KillBot
https://vk.com/killbotgroup?z=video-218866928_456239097
Прошлые видео сильно устарели.
👉 + Презентация
https://disk.yandex.ru/i/DpF5IhZnxDCaLg
Если ты только думаешь начать — рекомендую посмотреть презентацию или видео полностью.
Если уже работаешь с KillBot — можно точечно по таймингам 👇
00:00 - Что KillBot реально даёт после установки
01:00 - Как ведут себя реальные пользователи в вебвизоре
01:25 - Как отличить визиты ботов (у ботов схожее поведение)
02:18 - Боты кликают по скрытым ссылкам
03:15 - Индивидуальные действия по слепкам (блок, скрытие метрики)
04:00 - Пример софта для генерации ботов
04:40 - Пример слепка для бот программы и реального браузера
05:45 - Боты не платят - единственное верное отличае бота от пользователя
06:20 - Параметры, которые Килбот отправляет в метрику
07:00 - Идея создания аудиотрии в Яндекс Директ для минусации ботов
08:38 - Общие данные которые предоставляет Килбот (число ботов, людей; капч показано и решено)
10:08 - Как перепометить слепок пользователя на бота и обратно
10:30 - Цифры решения капч и не решения капч по слепку
11:15 - Капча-слайдер Килбота, просмотр кода, как работает
13:27 - Визты и UserID в Килботе
15:30 - Блокируем Визит по UserID
16:10 - Данные, которые Килбот собирает по визиту
17:58 - Пишем правило для блокировки бота
23:28 - Как посмотреть почему Килбот показал капчу
23:58 - Как Килбот по умолчанию размечает трафик на пользователей и ботов
24:45 - ИИ в Килбот как работает
27:18 - Группа ботов, которая решает капчу Килбота
28:10 - ИИ правила
28:40 - Как блокировать слепки НЕЛЬЗЯ
30:27 - Виды капч в Килботе и когда использовать Алерт
32:40 - Пример зацикливания (загруки CPU)
34:35 - Как выявлять мотивированных и блокировать по UserID
37:55 - "Параметры визита" и "Параметры посетителя" в чем разница
39:50 - UserID пользователя может меняться
42:10 - Одному пользователю капча показывается один раз
43:05 - Добавляем сайт в KillBot - основные настройки
43:35 - Опция номера счетчика метрики
45:48 - ДНС и JS интеграция в чем разница
47:10 - Как боты пробивают входящие и исходящие по номеру телефона
48:03 - Использовать свой код метрики или код метрики Килбота (только для JS)
50:45 - Передача результата проверки на бота через URL
53:10 - Бесплатная подписка, протухшая и платная - в чем разница
55:35 - АнтиДДоС в Килботе
https://vk.com/killbotgroup?z=video-218866928_456239097
Прошлые видео сильно устарели.
👉 + Презентация
https://disk.yandex.ru/i/DpF5IhZnxDCaLg
Если ты только думаешь начать — рекомендую посмотреть презентацию или видео полностью.
Если уже работаешь с KillBot — можно точечно по таймингам 👇
00:00 - Что KillBot реально даёт после установки
01:00 - Как ведут себя реальные пользователи в вебвизоре
01:25 - Как отличить визиты ботов (у ботов схожее поведение)
02:18 - Боты кликают по скрытым ссылкам
03:15 - Индивидуальные действия по слепкам (блок, скрытие метрики)
04:00 - Пример софта для генерации ботов
04:40 - Пример слепка для бот программы и реального браузера
05:45 - Боты не платят - единственное верное отличае бота от пользователя
06:20 - Параметры, которые Килбот отправляет в метрику
07:00 - Идея создания аудиотрии в Яндекс Директ для минусации ботов
08:38 - Общие данные которые предоставляет Килбот (число ботов, людей; капч показано и решено)
10:08 - Как перепометить слепок пользователя на бота и обратно
10:30 - Цифры решения капч и не решения капч по слепку
11:15 - Капча-слайдер Килбота, просмотр кода, как работает
13:27 - Визты и UserID в Килботе
15:30 - Блокируем Визит по UserID
16:10 - Данные, которые Килбот собирает по визиту
17:58 - Пишем правило для блокировки бота
23:28 - Как посмотреть почему Килбот показал капчу
23:58 - Как Килбот по умолчанию размечает трафик на пользователей и ботов
24:45 - ИИ в Килбот как работает
27:18 - Группа ботов, которая решает капчу Килбота
28:10 - ИИ правила
28:40 - Как блокировать слепки НЕЛЬЗЯ
30:27 - Виды капч в Килботе и когда использовать Алерт
32:40 - Пример зацикливания (загруки CPU)
34:35 - Как выявлять мотивированных и блокировать по UserID
37:55 - "Параметры визита" и "Параметры посетителя" в чем разница
39:50 - UserID пользователя может меняться
42:10 - Одному пользователю капча показывается один раз
43:05 - Добавляем сайт в KillBot - основные настройки
43:35 - Опция номера счетчика метрики
45:48 - ДНС и JS интеграция в чем разница
47:10 - Как боты пробивают входящие и исходящие по номеру телефона
48:03 - Использовать свой код метрики или код метрики Килбота (только для JS)
50:45 - Передача результата проверки на бота через URL
53:10 - Бесплатная подписка, протухшая и платная - в чем разница
55:35 - АнтиДДоС в Килботе
VK Видео
Защита сайта 2026 от Ботов, Спама и DDoS
00:00 - Что Килбот даст при установке на сайт 01:00 - Как ведут себя реальные пользователи в вебвизоре 01:25 - Как отличить визиты ботов (у ботов схожее поведение) 02:18 - Боты кликают по скрытым ссылкам 03:15 - Индивидуальные действия по слепкам (блок, скрытие…
1👍16❤10🔥7👌4
🧠 Данные Метрики УЧАСТВУЮТ в ранжировании.
👉 https://vk.com/killbotgroup?z=video-218866928_456239098
Выкладываю запись своего недавнего выступления. Структура максимально простая: 4 скучных (но важных) слайда про трафиковые факторы ранжирования - они взяты прямо из файла Яндекса на GitHub, если кому интересно. А дальше, серия слайдов и чистая практика: инструкции, как именно тащить сайт в топ.
Главное, о чем рассказал:
🚫 1. Антифрод - общие принципы работы.
🔥 2. Трафик НЕ из ПОИСКА напрямую влияет на позиции. Да, вы не ослышались. Человек пришел к вам по ссылке из чата, закладок или Telegram — поисковая система учитывает это как фактор ранжирования.
🕵️ 3. Главный секрет: «Ковыряние на сайте» = Рост позиций. Пользователь зашел (не обязательно из поиска!), начал тыкать, скроллить, скачивать, заполнять формы — высокая вовлеченность. Поисковик это видит и повышает позиции. Секрет Авито как раз в этом: пользователи буквально тонут во внутренней вовлеченности (выбирают, сравнивают, переписываются, возвращаются за ответами).
⚡️ 4. Ботов из Метрики нужно выпиливать. Если бот попал в Метрику и прошел антифрод, он становится фактором ПОНИЖЕНИЯ в выдаче. В видео есть свежий кейс, который подтверждает это.
👉 https://vk.com/killbotgroup?z=video-218866928_456239098
Выкладываю запись своего недавнего выступления. Структура максимально простая: 4 скучных (но важных) слайда про трафиковые факторы ранжирования - они взяты прямо из файла Яндекса на GitHub, если кому интересно. А дальше, серия слайдов и чистая практика: инструкции, как именно тащить сайт в топ.
Главное, о чем рассказал:
🚫 1. Антифрод - общие принципы работы.
🔥 2. Трафик НЕ из ПОИСКА напрямую влияет на позиции. Да, вы не ослышались. Человек пришел к вам по ссылке из чата, закладок или Telegram — поисковая система учитывает это как фактор ранжирования.
🕵️ 3. Главный секрет: «Ковыряние на сайте» = Рост позиций. Пользователь зашел (не обязательно из поиска!), начал тыкать, скроллить, скачивать, заполнять формы — высокая вовлеченность. Поисковик это видит и повышает позиции. Секрет Авито как раз в этом: пользователи буквально тонут во внутренней вовлеченности (выбирают, сравнивают, переписываются, возвращаются за ответами).
⚡️ 4. Ботов из Метрики нужно выпиливать. Если бот попал в Метрику и прошел антифрод, он становится фактором ПОНИЖЕНИЯ в выдаче. В видео есть свежий кейс, который подтверждает это.
VK Видео
Боты топят сайт. Что делать?
Доклад с конференции All In Top SEO 2026. Ключевые моменты: - Заходы на сайт НЕ из ПОИСКА так же используются как фактор поискового ранжирования. - Чем больше пользователь ковыряется на сайте - тем выше вовлеченность. Это повышает позиции даже если переход…
🔥17❤7👍7
🚀 Я еду в Иннополис как спикер на Merge Conference 2026
И сделаю доклад — смесь технической части и сплетен. Чтобы ушки погреть — а это всегда самое интересное 👀
💥 2 января 2026 года:
легли сайты fsb.ru, РКН, два из шести серверов KillBot (да, нас тоже ДДоСили)
Покажу, как это выглядит изнутри.
Реальная переписка с теми, кто нас ложил — что это за “мальчики” и какие у них цели.
Обращение в ФСБ — как это происходит на практике.
😈 Отдельным блоком затрону рынок «живого фрода»:
— реальные люди кликают по рекламе, ломают конверсии и оставляют заявки
— приложения, где платят деньги за клики
— спам-сервисы ручного выполнения заданий и оценка их масштабов
И да — это не “мелочь”, это уже индустрия
⚙️ И немного техники:
Как палить ботов, опираясь на их же дыры
Да, боты — это такой же дырявый софт, как и любой другой
🎟 Кому хочется послушать вживую:
Конфа — 17–18 апреля (да, уже через ~12 дней, я немного запоздал с анонсом 😄)
🍸 Вечером — можно пересечься в отеле в баре внизу
На прошлой "All In Top Conf 2026" это было круто! 🔥
🎁 Промокод на -20%: MELNIKOV
👉 https://tatarstan2026.mergeconf.ru/speakers/development/cyber-security/melnikov
⚠️ И вот что ещё интересно:
Параллельно прилетело приглашение обсудить резидентство в IT Park Uzbekistan
Спасибо, это сильный комплимент. Займемся вплотную, как только зайдем в бурж и начнем развивать KillBot по всему миру.
И сделаю доклад — смесь технической части и сплетен. Чтобы ушки погреть — а это всегда самое интересное 👀
💥 2 января 2026 года:
легли сайты fsb.ru, РКН, два из шести серверов KillBot (да, нас тоже ДДоСили)
Покажу, как это выглядит изнутри.
Реальная переписка с теми, кто нас ложил — что это за “мальчики” и какие у них цели.
Обращение в ФСБ — как это происходит на практике.
😈 Отдельным блоком затрону рынок «живого фрода»:
— реальные люди кликают по рекламе, ломают конверсии и оставляют заявки
— приложения, где платят деньги за клики
— спам-сервисы ручного выполнения заданий и оценка их масштабов
И да — это не “мелочь”, это уже индустрия
⚙️ И немного техники:
Как палить ботов, опираясь на их же дыры
Да, боты — это такой же дырявый софт, как и любой другой
🎟 Кому хочется послушать вживую:
Конфа — 17–18 апреля (да, уже через ~12 дней, я немного запоздал с анонсом 😄)
🍸 Вечером — можно пересечься в отеле в баре внизу
На прошлой "All In Top Conf 2026" это было круто! 🔥
🎁 Промокод на -20%: MELNIKOV
👉 https://tatarstan2026.mergeconf.ru/speakers/development/cyber-security/melnikov
⚠️ И вот что ещё интересно:
Параллельно прилетело приглашение обсудить резидентство в IT Park Uzbekistan
Спасибо, это сильный комплимент. Займемся вплотную, как только зайдем в бурж и начнем развивать KillBot по всему миру.
tatarstan2026.mergeconf.ru
Григорий Мельников | IT-конференция Merge Tatarstan 2026
Умри от своих же запросов! Или как превратить ботов в тормоза для их серверов|17 - 18 апреля 2026, Иннополис
👍18🔥13❤9❤🔥1👏1
🔥 КАК СМИ ДЕЛАЮТ “ХАКЕРОВ” ИЗ НИКОГО. ВЫСТУПИЛ В ИННОПОЛИСЕ. 🔥
🚀 Иннополис — это реально город из будущего.
Около 5 тысяч человек, почти все — студенты. Университет Иннополис — новый, современный, туда попадают только высокобальники. Общаги соединены с корпусами тёплыми переходами, безопасность для студента и спокойствие для родителя — идеальная среда. Там же представители Тинькофф, Яндекс, Сбер — почти всех выпускников разбирают.
А ещё — робо-такси без водителей, роботы-доставщики, велодорожки, подземные переходы. В какой-то момент поймал себя на мысли: сына сюда нужно отправить.
Там же
Классно провели время с ребятами из DDoS-Guard (их канал: https://t.me/ddos_guard), ради такого и стоит ездить на конференции.
🎤 О чём доклад?
Под Новый 2026 год в СМИ писали про “могучую хакерскую группировку”, которая якобы кошмарила сайты: Роскомнадзор, ФСБ, банки, сервисы.
🧠 Рассказываю кто именно стоял за этими “атаками” — и кому выпала честь, что его назвали “хакерской группировкой”.
Спойлер: реальность сильно отличается от заголовков 🙂
🔍 Во второй части — про поведенческих ботов: чем они отличаются от DDoS ботов и некоторые способы их выявления.
📉 P.S. Снималось на телефон, качество так себе — в следующий раз позабочусь об этом
🚀 Иннополис — это реально город из будущего.
Около 5 тысяч человек, почти все — студенты. Университет Иннополис — новый, современный, туда попадают только высокобальники. Общаги соединены с корпусами тёплыми переходами, безопасность для студента и спокойствие для родителя — идеальная среда. Там же представители Тинькофф, Яндекс, Сбер — почти всех выпускников разбирают.
А ещё — робо-такси без водителей, роботы-доставщики, велодорожки, подземные переходы. В какой-то момент поймал себя на мысли: сына сюда нужно отправить.
Там же
Классно провели время с ребятами из DDoS-Guard (их канал: https://t.me/ddos_guard), ради такого и стоит ездить на конференции.
🎤 О чём доклад?
Под Новый 2026 год в СМИ писали про “могучую хакерскую группировку”, которая якобы кошмарила сайты: Роскомнадзор, ФСБ, банки, сервисы.
🧠 Рассказываю кто именно стоял за этими “атаками” — и кому выпала честь, что его назвали “хакерской группировкой”.
Спойлер: реальность сильно отличается от заголовков 🙂
🔍 Во второй части — про поведенческих ботов: чем они отличаются от DDoS ботов и некоторые способы их выявления.
📉 P.S. Снималось на телефон, качество так себе — в следующий раз позабочусь об этом
👍13🔥7❤3❤🔥1😁1
🔥 KillBot не сбавляет темпы — 4 апдейта за 2 месяца
Да, KillBot всё ещё находится в стадии активной разработки - и это хорошая новость. Продукт быстро эволюционирует и становится сильнее с каждым обновлением.
⚙️ Что изменилось по факту:
🚀 Скорость работы DNS-экрана выросла кратно
Это обновление залили буквально 3 дня назад. Раньше регулярно приходили скрины: из некоторых локаций сервер недоступен, KillBot перебирает ноды — итог до 10 секунд ожидания (с блокировками в Российском интернете сейчас большие проблемы...).
Теперь логика изменена:
сначала выбирается доступный и самый быстрый сервер, дополнительно все отправляемые данные сжимаются (zip).
👉 Результат:
• ~1 секунда без VPN
• ~2 секунды с VPN
🖥 Масштабирование инфраструктуры
Количество серверов увеличено, сейчас:
• 5 расчётных серверов
• 6 общих серверов для подключения через DNS-экран
Это даёт больший выбор локаций при подключении экрана, и дополнительная стабильность: не все сайты на одном сервере.
⚡ Деплой в 1 клик
Теперь можно прямо на сайте KillBot:
• развернуть свой VPS с уже установленным KillBot
• или установить KillBot на любой свой сервер через простую форму
👉 Без танцев с бубном и долгих настроек.
🚀 Что дальше
Темпы разработки останутся высокими. Если вы только думаете начать использовать KillBot — сейчас самое время.
⚠️ Нужно обновить софт
Обязательно нужно сделать всем тем, у кого KillBot развернут на своём сервере.
Да, KillBot всё ещё находится в стадии активной разработки - и это хорошая новость. Продукт быстро эволюционирует и становится сильнее с каждым обновлением.
⚙️ Что изменилось по факту:
🚀 Скорость работы DNS-экрана выросла кратно
Это обновление залили буквально 3 дня назад. Раньше регулярно приходили скрины: из некоторых локаций сервер недоступен, KillBot перебирает ноды — итог до 10 секунд ожидания (с блокировками в Российском интернете сейчас большие проблемы...).
Теперь логика изменена:
сначала выбирается доступный и самый быстрый сервер, дополнительно все отправляемые данные сжимаются (zip).
👉 Результат:
• ~1 секунда без VPN
• ~2 секунды с VPN
🖥 Масштабирование инфраструктуры
Количество серверов увеличено, сейчас:
• 5 расчётных серверов
• 6 общих серверов для подключения через DNS-экран
Это даёт больший выбор локаций при подключении экрана, и дополнительная стабильность: не все сайты на одном сервере.
⚡ Деплой в 1 клик
Теперь можно прямо на сайте KillBot:
• развернуть свой VPS с уже установленным KillBot
• или установить KillBot на любой свой сервер через простую форму
👉 Без танцев с бубном и долгих настроек.
🚀 Что дальше
Темпы разработки останутся высокими. Если вы только думаете начать использовать KillBot — сейчас самое время.
⚠️ Нужно обновить софт
Обязательно нужно сделать всем тем, у кого KillBot развернут на своём сервере.
2❤8👍6🔥6🏆6
🚀 Сайты с KillBot теперь открываются до 10 раз быстрее
Это благодаря подержке CDN от CDNVideo.
На моем тестовом сайте:
❌ без CDN первая загрузка картинки: 1.2–1.8 сек
✅ с CDN: 100–300 мс
То есть ускорение — до 10 раз.
Для тех, кто не знает.
CDN — это система доставки контента. Она распределяет статику сайта (картинки, CSS, JS) по серверам в разных локациях и отдаёт файлы пользователю с ближайшего узла. Именно за счет этого сайт начинает открываться заметно быстрее.
Как это работает в KillBot?
Так как KillBot работает как reverse proxy (пропускает через себя весь трафик сайта), то он автоматически может подменить пути к статике в HTML-коде страницы на CDN-домены.
Например:
❌ Если у вас в коде сайта картинка загружается так:
✅ То станет:
Где
14-дней бесплатного периода для всех.
Чтобы можно было посмотреть реальный прирост скорости. Подключить можно прямо сейчас.
CDN работает только при интеграции как DNS-Экран.
Если у вас сейчас подключение через JS — рекомендую переходить на DNS. Это и серьёзная защита и возможность работы через CDN. 🔥
Это благодаря подержке CDN от CDNVideo.
На моем тестовом сайте:
❌ без CDN первая загрузка картинки: 1.2–1.8 сек
✅ с CDN: 100–300 мс
То есть ускорение — до 10 раз.
Для тех, кто не знает.
CDN — это система доставки контента. Она распределяет статику сайта (картинки, CSS, JS) по серверам в разных локациях и отдаёт файлы пользователю с ближайшего узла. Именно за счет этого сайт начинает открываться заметно быстрее.
Как это работает в KillBot?
Так как KillBot работает как reverse proxy (пропускает через себя весь трафик сайта), то он автоматически может подменить пути к статике в HTML-коде страницы на CDN-домены.
Например:
❌ Если у вас в коде сайта картинка загружается так:
`<img src="https://mywebsite.ru/path-to-image/image.jpg"/> `✅ То станет:
`<img src="https://cesfeh9fda.a.trbcdn.net/path-to-image/image.jpg"/> `Где
cesfeh9fda.a.trbcdn.net — CDN-домен.14-дней бесплатного периода для всех.
Чтобы можно было посмотреть реальный прирост скорости. Подключить можно прямо сейчас.
CDN работает только при интеграции как DNS-Экран.
Если у вас сейчас подключение через JS — рекомендую переходить на DNS. Это и серьёзная защита и возможность работы через CDN. 🔥
1🔥13👍5❤4
295 000 рублей я слил в рекламной кампании.
Думал, у меня железобетонная схема, которую бот не подделает. Капча → Telegram → офлайн-конверсия. Ну не может бот такое повторить.
Я был не прав((.
Там только боты и сверхумные: решают любую капчу, имеют аккаунты в соцсетях, подписываются на каналы и даже делают вид, что читают посты. И всё это - в промышленных масштабах, на Android-фермах.
Я подменил телеграм канал на китайский, на китайском написал капчу, сделал капчу прозрачной и подписки всеравно шли. Это 100% боты.
Читайте более подробно мою статью на Хабре, чтобы не повторить мои слитые 300к и знать, на что давить, когда боты конвертят в вашей рекламе.
👉 https://habr.com/ru/articles/1038738/
Думал, у меня железобетонная схема, которую бот не подделает. Капча → Telegram → офлайн-конверсия. Ну не может бот такое повторить.
Я был не прав((.
Там только боты и сверхумные: решают любую капчу, имеют аккаунты в соцсетях, подписываются на каналы и даже делают вид, что читают посты. И всё это - в промышленных масштабах, на Android-фермах.
Я подменил телеграм канал на китайский, на китайском написал капчу, сделал капчу прозрачной и подписки всеравно шли. Это 100% боты.
Читайте более подробно мою статью на Хабре, чтобы не повторить мои слитые 300к и знать, на что давить, когда боты конвертят в вашей рекламе.
👉 https://habr.com/ru/articles/1038738/
1👍16🔥9😁4❤1
Попытка взлома сайта обернулась сливом своей страницы во ВКонтакте
Вот скажите мне, как можно быть таким неудачником?
Вот предложите хотя бы один вариант - как можно зайти на сайт и слить свою страницу ВК?
Слабо? И мне слабо.
А Александр Т. (у которого горбинка волной на носу) справился с этой задачей 🙂
Скажи, Александр, зачем ты 25 мая в 23:35 пытался загрузить вредоносный код, который мог дать доступ к файлам сайта и паролям от баз данных?
Выше - скрин кода, который тебе удалось загрузить на сервер killbot.ru.
Во-первых, спасибо тебе за найденную дыру с file_put_content - она будет закрыта.
Дыра была именно в форме создания WAF-правил - это действительно было слабое место. Я даже нанимал специалиста, который тестировал эту форму: тогда часть багов закрыли, но, как видно, не все.
Так что тут - респект, Александр.
Александр, кстати, занимается WEB Defender - веб-защитой сайтов как раз от таких уязвимостей, которые он решил испытать на KillBot.
Сейчас я просто уведомлю РКН, что была попытка получения доступа к ПД, но пока не буду писать это ты, но не потому, что мне тебя жалко ( ты меня не жалел, когда пытался грохнуть мою БД ), а потому, что ты находишься в Польше.
Был бы ты в РФ или в Союзном государстве - уже завтра к тебе бы пришли, и нашли бы тот вредоносный скрипт, который ты копипастил со своего личного компа.
И если вдруг ты всё-таки что-то смог скачать - удали это прямо сейчас.
Хотя, по логам я не вижу успешного доступа к данным, но следов ты оставил очень много.
И спасибо тебе ещё за одну тему для поста - выложу её на Хабре в течение месяца.
Или, если кто хочет пригласить на конференцию - приглашайте 🙂
Расскажу, как делать НЕ надо, если ты решил ломать сайты.
От меня не было агрессии никогда и ни в чью сторону.
- Зачем регулярно ддосить?
- Зачем ломать?
Вы могли бы делать то же самое как друзья, а заходите как враги. От каждого такого действия KillBot становится только сильнее - спасибо вам за это.
И это, кстати, очень хороший показатель мощности и эффективности KillBot. Никому не нужный проект никто бы не ддосил.
Сегодня (26 мая) сайт KillBot был недоступен первую половину дня как раз из-за активности Александра. Извините меня и его за это. Если сайт KillBot падает, то это только из-за внешних атак. Сами алгоритмы уже давно отлажены и хорошо работают. На клиентских сайтах это не сказывается.
Вот скажите мне, как можно быть таким неудачником?
Вот предложите хотя бы один вариант - как можно зайти на сайт и слить свою страницу ВК?
Слабо? И мне слабо.
А Александр Т. (у которого горбинка волной на носу) справился с этой задачей 🙂
Скажи, Александр, зачем ты 25 мая в 23:35 пытался загрузить вредоносный код, который мог дать доступ к файлам сайта и паролям от баз данных?
Выше - скрин кода, который тебе удалось загрузить на сервер killbot.ru.
Во-первых, спасибо тебе за найденную дыру с file_put_content - она будет закрыта.
Дыра была именно в форме создания WAF-правил - это действительно было слабое место. Я даже нанимал специалиста, который тестировал эту форму: тогда часть багов закрыли, но, как видно, не все.
Так что тут - респект, Александр.
Александр, кстати, занимается WEB Defender - веб-защитой сайтов как раз от таких уязвимостей, которые он решил испытать на KillBot.
Сейчас я просто уведомлю РКН, что была попытка получения доступа к ПД, но пока не буду писать это ты, но не потому, что мне тебя жалко ( ты меня не жалел, когда пытался грохнуть мою БД ), а потому, что ты находишься в Польше.
Был бы ты в РФ или в Союзном государстве - уже завтра к тебе бы пришли, и нашли бы тот вредоносный скрипт, который ты копипастил со своего личного компа.
И если вдруг ты всё-таки что-то смог скачать - удали это прямо сейчас.
Хотя, по логам я не вижу успешного доступа к данным, но следов ты оставил очень много.
И спасибо тебе ещё за одну тему для поста - выложу её на Хабре в течение месяца.
Или, если кто хочет пригласить на конференцию - приглашайте 🙂
Расскажу, как делать НЕ надо, если ты решил ломать сайты.
От меня не было агрессии никогда и ни в чью сторону.
- Зачем регулярно ддосить?
- Зачем ломать?
Вы могли бы делать то же самое как друзья, а заходите как враги. От каждого такого действия KillBot становится только сильнее - спасибо вам за это.
И это, кстати, очень хороший показатель мощности и эффективности KillBot. Никому не нужный проект никто бы не ддосил.
Сегодня (26 мая) сайт KillBot был недоступен первую половину дня как раз из-за активности Александра. Извините меня и его за это. Если сайт KillBot падает, то это только из-за внешних атак. Сами алгоритмы уже давно отлажены и хорошо работают. На клиентских сайтах это не сказывается.
1🔥48👍10😁7❤6👏3❤🔥2
🔥 ActiveCloud (Беларусь) интегрировали KillBot по API
Белорусский облачный провайдер ActiveCloud завершил интеграцию KillBot в свою инфраструктуру.
Хочу обратить внимание, что
В один клик к своему сайту можно подключить любой сервис, который интегрирован с KillBot.
KillBot работает как реверс-прокси, поэтому интеграция любого кода на сайт возможна БЕЗ вмешательства пользователя. Например, CDN в KillBot подключается в один клик. Сравните это с классическим подключением, где нужно разбираться с DNS, настройками сервера и конфигурацией сайта.
Примеры сервисов с которыми можно настроить интеграцию через KillBot:
- коллтрекинг
- телефония
- онлайн-чаты
- системы аналитики
- виджеты обратного звонка
- сервисы персонализации
- A/B-тестирование
- сквозная аналитика
- системы подмены контента
- и многое другое
🤝 Чтобы клиентам было проще подключать ваш сервис, для интеграции с KillBot пишите Андрею: @Andrey_killbot. Возможна любая интеграция по АПИ.
Именно поэтому хочется отдельно отметить команду ActiveCloud.
Ребята не просто осуществили интеграцию. Они отлично понимают всю серьёзность и актуальность подхода, который лежит в основе KillBot.
Большинство антибот-систем до сих пор мыслят в рамках одного визита и для единственного визита пытаются ответить на вопрос: «Это человек или бот?»
Проблема в том, что по одному визиту НЕЛЬЗЯ достоверно сказать, бот это или нет. Бот - это сущность, которую нужно определять на уровне кластера визитов, а не отдельного посещения.
В основе KillBot лежат математические методы анализа данных. Трафик преобразуется в числа, которые в KillBot называются «слепками браузера». И анализируется структура всех визитов, принадлежащих одному слепку.
Именно такой подход позволил математически доказать существование бот-трафика в Яндекс Директ, где классические антифрод-системы считали, что всё нормально. Кто ещё не читал, вот статья об этом на Хабре: https://habr.com/ru/articles/1038738/
Объясняю принцип выявления ботов на пальцах.
Представьте двухэтажный избирательный участок. Есть наблюдатели, нарушений никто не фиксирует.
Но после выборов мы узнаём, что:
- 100% посетителей ПЕРВОГО этажа проголосовали за Ивана Голодного.
- 100% посетителей ВТОРОГО этажа проголосовали за Василия Наевшегося.
Нарушений нет. Но любой человек понимает, что результаты должны быть аннулированы (отфильтрованы).
К сожалению, рекламным системам такая логика не понятна: если из 10 заявок - 10 битые, то это у тебя телефон сломался, у пользователей склероз, а с заявками проблем нет.
С ботами происходит то же самое. Мы разделяем трафик на слепки, выявляем закономерности, находим весь кластер связанных визитов и выпиливаем его вместе со всеми похожими.
Важно, что этот подход позволяет выявлять ботов ещё до попадания их на сайт: достаточно знать, на какой «этаж» собрался пользователь, и он будет отфильтрован ещё до того, как совершит какое-либо действие.
🚀 Следующий большой вектор развития KillBot - усиление ИИ-составляющей для дальнейшего развития математических моделей выявления ботов.
Поэтому, чтобы быть в тренде современных антифрод-технологий, интеграция с KillBot - это очень хорошее решение. Пишите: @Andrey_killbot
Белорусский облачный провайдер ActiveCloud завершил интеграцию KillBot в свою инфраструктуру.
Хочу обратить внимание, что
В один клик к своему сайту можно подключить любой сервис, который интегрирован с KillBot.
KillBot работает как реверс-прокси, поэтому интеграция любого кода на сайт возможна БЕЗ вмешательства пользователя. Например, CDN в KillBot подключается в один клик. Сравните это с классическим подключением, где нужно разбираться с DNS, настройками сервера и конфигурацией сайта.
Примеры сервисов с которыми можно настроить интеграцию через KillBot:
- коллтрекинг
- телефония
- онлайн-чаты
- системы аналитики
- виджеты обратного звонка
- сервисы персонализации
- A/B-тестирование
- сквозная аналитика
- системы подмены контента
- и многое другое
🤝 Чтобы клиентам было проще подключать ваш сервис, для интеграции с KillBot пишите Андрею: @Andrey_killbot. Возможна любая интеграция по АПИ.
Именно поэтому хочется отдельно отметить команду ActiveCloud.
Ребята не просто осуществили интеграцию. Они отлично понимают всю серьёзность и актуальность подхода, который лежит в основе KillBot.
Большинство антибот-систем до сих пор мыслят в рамках одного визита и для единственного визита пытаются ответить на вопрос: «Это человек или бот?»
Проблема в том, что по одному визиту НЕЛЬЗЯ достоверно сказать, бот это или нет. Бот - это сущность, которую нужно определять на уровне кластера визитов, а не отдельного посещения.
В основе KillBot лежат математические методы анализа данных. Трафик преобразуется в числа, которые в KillBot называются «слепками браузера». И анализируется структура всех визитов, принадлежащих одному слепку.
Именно такой подход позволил математически доказать существование бот-трафика в Яндекс Директ, где классические антифрод-системы считали, что всё нормально. Кто ещё не читал, вот статья об этом на Хабре: https://habr.com/ru/articles/1038738/
Объясняю принцип выявления ботов на пальцах.
Представьте двухэтажный избирательный участок. Есть наблюдатели, нарушений никто не фиксирует.
Но после выборов мы узнаём, что:
- 100% посетителей ПЕРВОГО этажа проголосовали за Ивана Голодного.
- 100% посетителей ВТОРОГО этажа проголосовали за Василия Наевшегося.
Нарушений нет. Но любой человек понимает, что результаты должны быть аннулированы (отфильтрованы).
К сожалению, рекламным системам такая логика не понятна: если из 10 заявок - 10 битые, то это у тебя телефон сломался, у пользователей склероз, а с заявками проблем нет.
С ботами происходит то же самое. Мы разделяем трафик на слепки, выявляем закономерности, находим весь кластер связанных визитов и выпиливаем его вместе со всеми похожими.
Важно, что этот подход позволяет выявлять ботов ещё до попадания их на сайт: достаточно знать, на какой «этаж» собрался пользователь, и он будет отфильтрован ещё до того, как совершит какое-либо действие.
🚀 Следующий большой вектор развития KillBot - усиление ИИ-составляющей для дальнейшего развития математических моделей выявления ботов.
Поэтому, чтобы быть в тренде современных антифрод-технологий, интеграция с KillBot - это очень хорошее решение. Пишите: @Andrey_killbot
🔥11❤4👍4😁2
🚀 Новое обновление стабильности KillBot
Уже около трех недель в KillBot работает новая система повышения отказоустойчивости.
Но для начала вот обзорная документация с основными возможностями KillBot: https://killbot.ru/node/78 — кто еще не использует KillBot, рекомендую посмотреть.
Теперь об обновлении.
Один сайт теперь можно подключить сразу к нескольким серверам KillBot.
Если какой-то IP временно становится недоступен из-за локальных блокировок, блокировок РКН, сбоя сервера или любой другой причины, трафик автоматически продолжает идти через другой сервер. Для посетителей сайта это происходит абсолютно незаметно.
❗️Сейчас все серверы KillBot работают очень стабильно. Из провайдеров мы постепенно оставляем только Selectel — это единственный провайдер, с которым нет никаких проблем с отказоустойчивостью.
👉 Если у вас сайт подключен только к одному серверу, рекомендую не затягивать и подключить KillBot еще к одному или нескольким серверам. Для этого в настройках выбора DNS-сервера выберите вариант с двумя серверами KillBot — на скриншоте выше он отмечен подписью «Рекомендую».
Если у вас свой сервер KillBot, то в поле, где указывается IP своего сервера, можно через запятую добавить IP других серверов KillBot. Можно комбинировать свой сервер с общими. Например, если у вас свой сервер, просто через запятую добавьте IP общего сервера 109.236.57.58, и сайт будет подключен сразу к двум серверам.
📖 Почитайте о возможностях работы KillBot на своем сервере: https://killbot.ru/node/79 — там подробно описано, как изменить дизайн экрана KillBot, настроить анти-DDoS-скрипты, блокировку IP и лимиты.
🔥 И это еще не всё.
Сейчас выкладывается обновление, которое вычленит оставшихся ботов из системных слепков. Уже сейчас оно работает очень хорошо, а наберет полную мощность примерно через две недели.
Уже около трех недель в KillBot работает новая система повышения отказоустойчивости.
Но для начала вот обзорная документация с основными возможностями KillBot: https://killbot.ru/node/78 — кто еще не использует KillBot, рекомендую посмотреть.
Теперь об обновлении.
Один сайт теперь можно подключить сразу к нескольким серверам KillBot.
Если какой-то IP временно становится недоступен из-за локальных блокировок, блокировок РКН, сбоя сервера или любой другой причины, трафик автоматически продолжает идти через другой сервер. Для посетителей сайта это происходит абсолютно незаметно.
❗️Сейчас все серверы KillBot работают очень стабильно. Из провайдеров мы постепенно оставляем только Selectel — это единственный провайдер, с которым нет никаких проблем с отказоустойчивостью.
👉 Если у вас сайт подключен только к одному серверу, рекомендую не затягивать и подключить KillBot еще к одному или нескольким серверам. Для этого в настройках выбора DNS-сервера выберите вариант с двумя серверами KillBot — на скриншоте выше он отмечен подписью «Рекомендую».
Если у вас свой сервер KillBot, то в поле, где указывается IP своего сервера, можно через запятую добавить IP других серверов KillBot. Можно комбинировать свой сервер с общими. Например, если у вас свой сервер, просто через запятую добавьте IP общего сервера 109.236.57.58, и сайт будет подключен сразу к двум серверам.
📖 Почитайте о возможностях работы KillBot на своем сервере: https://killbot.ru/node/79 — там подробно описано, как изменить дизайн экрана KillBot, настроить анти-DDoS-скрипты, блокировку IP и лимиты.
🔥 И это еще не всё.
Сейчас выкладывается обновление, которое вычленит оставшихся ботов из системных слепков. Уже сейчас оно работает очень хорошо, а наберет полную мощность примерно через две недели.
1🔥14👍5❤3
🚨 −100% ботам в Яндекс Директ: новая общая аудитория KillBot
В KillBot в полную силу заработал алгоритм вычленения ботов даже из реальных слепков браузера.
Появился специальный слепок 999999 - это группированный слепок, куда попадают:
✅ уже известные ботовские слепки;
✅ боты, найденные внутри "реальных" слепков;
👉 999999 - это чистая база ботов. Вероятность попадания туда реального не превышает 1-1.5%. В этот же слепок попадает и мотив (оператор ботов, который решает только капчу, без привязки к контенту). Решенная капча в этом слепке - может быть мотивом.
📊 В аудитории по всем сайтам 70% визитов в слепке 999999 - это прямые заходы, и по 10% приходится на Яндекс Директ, переходы из поиска и переходы по ссылкам.
🔥 KillBot по слепку 999999 автоматически создает общую ЧИСТУЮ аудиторию ботов по всем подключенным сайтам.
Эту общую аудиторию можно добавить в свой аккаунт Яндекс Директа для минусации:
✅ в KillBot даём доступ, чтобы аудитория появилась в вашем аккаунте Яндекс Директа;
✅ в своем аккаунте Директа создаём аудиторию для минусации на основе аудитории KillBot;
✅ в корректировках ставок ставим −100% для этой аудитории.
KillBot также предоставляет не только оригинальную аудиторию ботов, которые действительно заходили на сайты, но и широкую аудиторию, похожую на этих ботов.
📖 Документация: https://killbot.ru/node/81
⚡ Сейчас подключение бесплатное (даже если у вас не добавлен сайт в Килботе и нет активных подписок, то аудиторию всеравно можно добавить в свой аккаунт Директа). Через пару недель возможность подключать общую аудиторию будет доступна только владельцам подписки Ads.
Рекомендую попробовать уже сейчас.
В KillBot в полную силу заработал алгоритм вычленения ботов даже из реальных слепков браузера.
Появился специальный слепок 999999 - это группированный слепок, куда попадают:
✅ уже известные ботовские слепки;
✅ боты, найденные внутри "реальных" слепков;
👉 999999 - это чистая база ботов. Вероятность попадания туда реального не превышает 1-1.5%. В этот же слепок попадает и мотив (оператор ботов, который решает только капчу, без привязки к контенту). Решенная капча в этом слепке - может быть мотивом.
📊 В аудитории по всем сайтам 70% визитов в слепке 999999 - это прямые заходы, и по 10% приходится на Яндекс Директ, переходы из поиска и переходы по ссылкам.
🔥 KillBot по слепку 999999 автоматически создает общую ЧИСТУЮ аудиторию ботов по всем подключенным сайтам.
Эту общую аудиторию можно добавить в свой аккаунт Яндекс Директа для минусации:
✅ в KillBot даём доступ, чтобы аудитория появилась в вашем аккаунте Яндекс Директа;
✅ в своем аккаунте Директа создаём аудиторию для минусации на основе аудитории KillBot;
✅ в корректировках ставок ставим −100% для этой аудитории.
KillBot также предоставляет не только оригинальную аудиторию ботов, которые действительно заходили на сайты, но и широкую аудиторию, похожую на этих ботов.
📖 Документация: https://killbot.ru/node/81
⚡ Сейчас подключение бесплатное (даже если у вас не добавлен сайт в Килботе и нет активных подписок, то аудиторию всеравно можно добавить в свой аккаунт Директа). Через пару недель возможность подключать общую аудиторию будет доступна только владельцам подписки Ads.
Рекомендую попробовать уже сейчас.
🔥13👍8❤6