Компонент Редиректы как дыра на сайте

ЕСТЬ РЕШЕНИЕ ЗАКРЫТО InstantCMS 2.X
#16 29 декабря 2017 в 21:27

Генерировал бы компонент эти прокладки (to, go, spasibo, pnx...) слуйчайным образом самостоятельно (на крайняк, из заданного набора)...

Олег Васильевич я
Компонент Редиректы разрабатывал Fuze, может быть кто то подкинет ему эту идею, для доработки компонента? А то я так чувствую, что скоро все будут "пищать" от такого беспредела от спаммеров.
#17 29 декабря 2017 в 21:35
а зачем вообще этот редирект нужен?
сделайте ссылки прямыми и открытыми ну с rel="nofollow" и редирект отключите. Или кто то считает, что ПС не видит внешнюю ссылку если она через go/
#18 29 декабря 2017 в 21:38

а зачем вообще этот редирект нужен?

Нил™

++++
#19 29 декабря 2017 в 21:52

++++

letsgo
+++++
#20 29 декабря 2017 в 22:18

а зачем вообще этот редирект нужен?

Нил™
Возможно кому то он очень нужен!
Более того, по умолчанию компонент Редиректы полностью открыт! И спаммить через него не составляет труда!!
А это значит, что любой пользователь установивший Инстант может сразу оказаться под прессингом Что конечно может дискредитировать движек.
Поэтому, раз стоит компонент Редиректы, то по умолчанию он должен как то "футболить" его несанкционированное использование.
#21 29 декабря 2017 в 22:24

сделайте ссылки прямыми и открытыми ну с rel="nofollow"

Нил™

++++

letsgo

+++++

Kreator
Я так понимаю, что трое уважаемых и авторитетных людей окромя как индексации и передачи веса, причин существования компонента не видят?
#22 29 декабря 2017 в 22:24

Возможно кому то он очень нужен!

vikont

А зачем вы его поставили себе? Или он встроенный идёт? Бывает так, что кто то заказывает что то, думая, что нужное, потом это выкладывается, другие тут же ставят себе, а в данном случае это давно известный трюк с переходом по ссылку и подстановке домена, этот способ был еще лет 7 назад в обращении для наращивания ТИЦ применялся. В общем то его необходимость как по мне трудно обьяснима, поэтому лучше конечно убирать его.
#23 29 декабря 2017 в 22:29

А зачем вы его поставили себе? Или он встроенный идёт?

letsgo
Он встроенный!
#24 29 декабря 2017 в 22:31
Нужен или не нужен уже не важно для этой темы, тут не о тицках речь.
Он стоит на сотнях сайтов и вот они как раз получат порцию прелестей и уже поздняк метаться удалять и выключать, пойдет на 404 и от этого нагрузка меньше не станет.
По этому и нужно решение для них.
#25 29 декабря 2017 в 22:38

пойдет на 404

garry

Что пойдёт на 404? Решение одно — отключать и всё. Спамят по разному, куда денешься от этого, только отключать и ограничивать.
#26 29 декабря 2017 в 22:45

Что пойдёт на 404?

letsgo
Если не заблочить запросы на редирект go или goo не отдавая deny from all, то запросы будут все равно запускать php. Их надо рубить до, тогда не будет от них никакого вреда для сайта.

У кого уже идут огромным количеством, никуда не денутся и их надо в 403 отправлять.
#27 29 декабря 2017 в 22:46

Спамят по разному, куда денешься от этого, только отключать и ограничивать.

letsgo
Вотымена. Отслеживайте 404. Блокируйте неугодные подсети. Поставьте cloudflare наконец.
У меня на одном сайте с посещаемостью 10-50 чел в сутки к сайту бывает от 100 000 до 300 000 обращений за сутки из них около трети уходит в 404.
Не так все страшно пока логи не начнешь изучать.
#28 29 декабря 2017 в 22:49
Мы тут говорим же о одном конкретном который и стоит решать, а не о разных других способах.
#29 29 декабря 2017 в 23:00

Я так понимаю, что трое уважаемых и авторитетных людей окромя как индексации и передачи веса, причин существования компонента не видят?

Олег Васильевич я
просветите?)
#30 29 декабря 2017 в 23:06

Возможно кому то он очень нужен!
Более того, по умолчанию компонент Редиректы полностью открыт! И спаммить через него не составляет труда!!
А это значит, что любой пользователь установивший Инстант может сразу оказаться под прессингом Что конечно может дискредитировать движек.
Поэтому, раз стоит компонент Редиректы, то по умолчанию он должен как то "футболить" его несанкционированное использование.

vikont

зачем он кому то ВОЗМОЖНО нужен?
И зачем все усложнять? Я вот отключил и конкретно этого вопроса для меня теперь не существует вообщ, так сказать не парюсь, а если парюсь — по другому поводу.
Ну если кому то хочется "решать вопрос", продолжайте… вдруг повезёт)
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.