Dopo 16 anni di attività del Forum GT, oggi, da quello stesso forum, nasce una nuova Community: Connect.gt
Attualmente siamo in fase Alpha 0.1
SCOPRI TUTTE LE NOVITÀ CLICCANDO QUI

Oppure Lascia un feedback, Segnala un bug, Suggerisci miglioramenti o Togliti un dubbio!
  • User

    Aumento ABNORME delle visite, e strane localizzazioni territoriali dei visitatori

    Ho costruito un portale dedicato ad un Torneo Internazionale di Scacchi organizzato dall'AS di cui faccio parte.

    E' realizzato con Joomla, con un template realizzato da me, ed usa come modulo statistiche JoomlaStats.

    Il sito ha circa 30 visite/giorno avendo come referrers principali il sito della federazione scacchistica italiana (il torneo è nel calendario ufficiale, con link al sito) e facebook (abbiamo un gruppo dedicato all'evento con centinaia di iscritti).

    Il sito è in lingua italiana, ed i visitatori sono abitualmente al 90% italiani. Il numero delle visite cresce, di solito, quando svolgo attività di mailing (verso gli indirizzi pubblici delle altre circa 400 associazioni scacchistiche italiane) sino a 55/60 al giorno, localizzate per lo più nel primo pomeriggio e la sera.

    Oggi, inaspettatamente, alle 12.15 il sito ha già 104 visite, e la cosa più strana è la localizzazione territoriale dei visitatori:

    17 dall'Arabia Saudita
    13 da provenienza ignota
    11 dalla Cina
    10 dall'Italia
    8 dalla Russia
    7 dagli USA
    6 dagli Emirati Arabi
    5 dalla Malesia
    5 dall'India

    E via così per altri (tanti) stati sparsi per il globo con meno visite.

    Il sito non è stato aggiornato negli ultimi 4 giorni, se non per modifiche di dettaglio (aggiunti man mano i nominativi dei giocatori preiscritti - tutti italiani).

    Che succede?

    Dominio:
    trofeo. filadelfiachess. com

    Motori:
    Google

    Prima indicizzazione o attività:
    torneo internazionale di scacchi

    Cambiamenti effettuati:
    marginali

    Eventi legati ai link:
    Trofeo Internazionale Filadelfia.Chess

    Sito realizzato con:
    Joomla 1.5.14

    Come ho aumentato la popolarità:
    mailing, social networks

    Chiavi:
    scacchi, trofeo, torneo, filadelfia, filadelfiachess, vibo valentia

    Sitemaps:
    No

    P.s. - verificato il percorso di navigazione: vanno quasi tutti sul GuestBook 2009 - ma non ci scrive nessuno da giorni! non c'è nulla di nuovo lì...


  • User

    L'invasione del mio sito continua - 384 visite ieri (contro le 30/50 normali) e:

    1) Provenienti da Stati inaspettati
    2) Tutte indirizzate al GuestBook (senza però che nessuno scriva)

    E' un normalissimo phoca guestbook tradotto in italiano, con una decina di post normali et spontanei. Effettivamente ho notato che il mio sito è secondo su google per la ricerca "chess guestbook" (a sproposito a mio avviso); però è così da giorni e giorni, non vedo come mai all'improvviso ieri sia scattata questa attrazione folle tra utenti da tutto il mondo ed il mio sito.

    Altre cose strane:

    1. joomlastats monitorizza le ricerche. Ed a quanto leggo, il sito è cercato come al solito e con i soliti termini di ricerca.
    2. Le nuove visite non hanno un referrer rintracciabile (è come se digitassero direttamente l'Url, visto che non risultano nemmeno ricerche)

    Alcuni penseranno "ma se hai visite in più, di che ti lamenti"?
    Non mi lamento, ma voglio capire cosa ha determinato un risultato del genere, per poterlo eventualmente replicare...


  • Moderatore

    Saranno degli spider?


  • Moderatore

    Che sia gente che vorrebbe spammare sul guestbook? Chi scrive può incluedere link?


  • ModSenior

    In un altro forum dicono che Google sembra individuare come diretti i link da email dai bookmark degli utenti.


  • User

    @redsector said:

    Saranno degli spider?

    Come saprai, JoomlaStats individua gli spiders distinguendoli da altri utenti. Sembrano visite umane.

    Il guestbook permette l'immissione di link, ma NESSUNO DI QUESTI PROVA A SCRIVERE.

    @Mister.Jinx: ma quando ho il link da mail (in genere in conseguenza di mio mailing diretto) joomlastats me lo segnala. E poi, se avessi una mailing list di livello mondiale avrei un'idea di cosa sta succedendo.

    Ma faccio mailing solo ad indirizzi di associazioni italiane.

    Aggiorno, ieri 635 visite, oggi a quest'ora più di 400.
    Se continua così aruba mi caccia.


  • Moderatore

    Non mi fiderei troppo di uno strumento di statistiche.
    Se hai accesso a dei log, vedi un po se gli ip appartengono a qualcuno in particolare. Potresti anche essere sotto una specie di attacco con Thor o qualcosa di simile, però mi sembra veramente difficile.


  • User

    Neanche io mi fido troppo di uno strumento di statistiche, ma non ho i log del server (sono su di un hosting condiviso).

    JoomlaStats è considerato (ovviamente con tutti i distinguo possibili) abbastanza affidabile, e **mi fa vedere gli IP dei visitatori.
    **Non si tratta di un solo ip o di un gruppo ristretto di IP.

    Sarei propenso a credere che si tratti di un attacco per una serie di motivi (questi strani "stranieri" hanno tutti winXP ed Explorer6, cosa statisticamente improbabile)... ma non vedo un solo motivo al mondo per cui un sito non commerciale, non politico, non particolarmente conosciuto possa essere attaccato.

    Ieri: 809 visite. Ad ora, oggi, 500.

    p.s. Thor? Mi attaccano evocando un dio nordico?

    scusate, non ho resistito a dire la boiata quotidiana.

    Brainstormate, e grazie dell'aiuto.


  • User

    Confermo: centinaia di IP e DNS diversi (e solo alcuni sembrano chiaramente dei proxy).

    Se è un attacco, come lo blocco?

    Riassunto:

    1. centinaia di visite di utenti che vanno* SOLO *sul guestbook senza mai scrivere.
    2. Molti di questi visualizzano molte volte il guestbook stesso
    3. IP e DNS sono tutti diversi
    4. Ogni giorno sono di più (Aruba mi lascerà online quando saranno 2000 al dì?)

  • User Attivo

    Se è un problema cancella il guestbook.


  • User

    Per la serie "se è un problema che il bambino pianga, ammazza il bambino". LOL...

    comunque, giusto per far prove ho disabilitato il guestbook e le visite sono cessate. Ma io lo vorrei online e vorrei comunque venire a capo del problema.


  • User

    Anche io ho JoomlaStats (e Joomla 1.5.17), da un po di mesi le statistiche registrano strane visite, provenienti sia dall'Italia che altri paesi, il mio sito è in lingua italiana.
    Sono visite molto strane perché, per esempio, su 50 impressions della visita stessa, 35 sono solo sulla home page mentre le altre pagine visitate (molto spesso la galleria immagini e video) hanno da 1-2 fino a 5-6 impressions.
    Il sostema operativo di quese visite è windows (XP e Windows7) ed il browser è quasi sempre IE8.
    La maggior parte di queste "visite speciali" visita quasi sempre le stesse pagine, vale a dire home page, gallerie e video (ma non è una regola assoluta).

    Ultimamente poi ho notato (IMMO) che tali visite si sono anche evolute nel senso che non eseguono più 50/60 impressions su unica visita ma tante visite da 1 impression.
    Questo è proprio un delirio perché incrementa all'inverosimile oltre che le impressions anche le visite.
    In quest'ultima tipologia di visita c'è un'interessante considerazione da fare, essa consiste nel fatto che, mantenendo il visitatore incriminato sempre gli stessi dati di sistema (IP,OS ADSL,Browser, NS LookUp TLD ecc) vengono create nuove visite anche a distanza di pochi secondi !
    MA COME E' POSSIBILE se il periodo di una sessione di visita è impostato a 30 minuti ?

    Ho provato a navigare il sito con IE8 impostato a "InPriacy Browsing", ma la visita che viene creata è una sola.

    Per me sono dei BOT o simili che usano tecniche assolutamente a me ignote.

    Ma come si fa ad evitare tali visite nelle statistiche ?

    Illuminatemi vi prego ! 😉


  • Moderatore

    Jabber, in genere c'è qualche strumento del server che ti permette di bannare un certo IP.

    Per caso, nelle tue statistiche hai i referrer? In caso positivo prova a vedere se trovi un'elevata incidenza di siti porno o comunque siti che non c'entrano nulla col tuo ed è improbabile che contengano un link al tuo: si chiama referrer spam: en . wikipedia.org / wiki/Referrer_spam (magari chi ha privilegi maggiori può riportare l'URL integra per l'altrui utilità...).


  • User

    Io vedo dello spam pubblicato in due dei commenti. Secondo me le visite che ti ritrovi sono solo tentativi di spam.


  • User

    @NetMassimo
    Nelle giornate in cui ricevo queste ipotetiche (ma sicuramente strane) visite spam, tra le referrer non vi è nulla di strano, risultanto simili alle normali giornate.


  • User Attivo

    @EBerardi said:

    Come saprai, JoomlaStats individua gli spiders distinguendoli da altri utenti. Sembrano visite umane.

    Sembrano, ma non lo sono.

    Gli strumenti di statistica utilizzano la user-agent del browser per stabilire se l'utente che visita il sito è un bot o un utente vero e proprio.

    Ma se l'utente modifica la user-agent può far credere agli strumenti di statistica di essere un altro.

    Ad esempio esiste un plugin per Firefox che si chiama "User Agent Switcher" che consente per l'appunto di cambiare la user-agent di Firefox.
    Puoi cambiare la user-agent e puoi farti passare ad esempio per googlebot, il bot di Google.
    In questo modo visitando un sito per gli strumenti di statistica di quel sito sarà stato il bot di Google a visitare il sito e non una persona.

    Allo stesso modo uno spider può farsi passare per un normale utente che utilizza un qualsiasi browser, ad es. Firefox.

    La gran parte di quelle visite che ricevi dall'estero sono con molta probabilità spider che sono "camuffati" da utenti, cambiando la user-agent, ma che utenti non sono.

    Anche sul mio sito, e credo più o meno su tutti i siti, ci sono visite di questo tipo. E non è facile stabilire quale visita è stata fatta da una persona vera e quale da uno spider che si spaccia per una persona.

    Quindi il numero delle visite utenti "reali" è inferiore, quelli che sembrano utenti, utenti non sono.


  • Moderatore

    @Jabber said:

    @NetMassimo
    Nelle giornate in cui ricevo queste ipotetiche (ma sicuramente strane) visite spam, tra le referrer non vi è nulla di strano, risultanto simili alle normali giornate.

    In questo caso hanno senso sia le considerazioni di GigiPic che di ApVari.


  • User Attivo

    Come da titolo, probabilmente sono spammers che non sono interessati tanto al tema chess ma alla parola guestbook, molti vanno alla ricerca di tutti i guestbook che danno possibilità di lasciare firme, link ecc ecc.

    Saluti.


  • User Attivo

    potresti installare analytics e verificare in maniera abbastanza accurata da dove arrivano i visitatori alla pagina del guestbook.

    Mi sembra la soluzione più efficace, dato che puoi controllare cosa origina le visite e in caso fosse google controllare anche se c'è qualche parola chiave in particolare che te le genera.

    Se il problema è quello blocchi il guestbook con noindex e con il robots e nel giro di un paio di passaggi dello spider dovresti risolvere.