Посмотрите видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Гениально Ватсон, минус 100 к эрудиции и интеллекту. Речь идет про JS.
JS будет работать. Только от него толк на 30-50%. ПСы будут видеть код и контент клона, но данный клон никогда не получит ПФ. Плюс к этому, так как ПС сейчас понимают JS они вполне могут это засчитать в минус для клона и вообще его никак не учитывать.JS не будет работать
Только непонятно зачем это дрочево с плюсами.
Спрячьте где нить подальше, в середине других скриптов. Для скрытия используйте обфускацию. Прям так и гуглите обфускация онлайн
JS будет работать. Только от него толк на 30-50%. ПСы будут видеть код и контент клона, но данный клон никогда не получит ПФ. Плюс к этому, так как ПС сейчас понимают JS они вполне могут это засчитать в минус для клона и вообще его никак не учитывать.
Обычному, вот только поисковики сейчас js хорошо понимают и вполне могут понять что сайт клон в гавне и редиректит и это не навредит источнику.Обусфикацию ниже сделал как пример. Как к таким кода относятся поисковики, как и к обычному js коду?
Вот это и есть главное.А тут плюс может быть в том, если эти клонировальщики не прошаренные и не хитровыебанные, то увидят, что что-то не так, редиректит их на видюху-приколюху, то просто отстанут и все. А так это бесполезная фигня.
В общем ставим все способы защиты и никто не склонирует:
1. Пишем в Nginx, чтобы принимал данные только с одного домена, одного порта и с www или без, со всех остальных - перенаправление;
2. Запрещаем отображение сайта во фрейме X-Frame-Options DENY;
3. Ставим fail2ban и слушаем логи, можно настроить на его вычисление, он будет добавлен в бан (очень ресурсоёмко);
4. Ставим ограничение с одного IP, опять же, если клон начнёт получать траффик, будет заблокирован.
Последние 2 варианта порежут клона еще на этапе его индексирования, так как пауки будут открывать много страниц. В следствии этого, поисковики будут заходить реже, а в последствии может вообще выкинут его из поиска.
Зеркалирование "жертвы" делается обычным проксированием, как на nginx (пример) так и на apache, отсюда мораль, как уже подсказал Курт Рассел, вычисляете на автомате "подражателя" (fail2ban и иже с ним) и баните его IP, все остальные способы - от Лукавого.Не нашли способ всё таки?
Не нашли способ всё таки?
Вы правы, придется настроить мониторинг логов (piwik, awstats ...) и вычислять топ самых активных, а уже из них ручками проверять "подражателей" и банить в iptables. Муторно, но безопасно, чтобы не забанить поисковики и пользователей за NATом.Так fail2ban я так понял защищает от подбора паролей ssh, ftp и тд ? Как его можно настроить под это дело? И логи мониторили каждый раз, ip все разные (15гб логов с одним ip (сервера с которого отображение происходит) должно быть по идее, а там совпадений даже на 50мб нет) поможет ли в таком случае он?
Вы правы, придется настроить мониторинг логов (piwik, awstats ...) и вычислять топ самых активных, а уже из них ручками проверять "подражателей" и банить в iptables. Муторно, но безопасно, чтобы не забанить поисковики и пользователей за NATом.
А чтобы логи не "пухли" и не так нагружали процесс парсинга анализаторами, я бы выкинул из них логирование css, js, gif, jpg и т.п. оставив htm, html, php.
Удачи в извечной борьбе брони и снаряда!



