Ситуация:
- Сайт с контентом, защищенным именем пользователя/паролем (не все контролируется, так как они могут быть пробными/тестируемыми пользователями).
- нормальная поисковая система не может получить от нее из-за ограничений имени пользователя и пароля
- злоумышленник все еще может войти и передать cookie сессии в "wget -r" или что-то еще.
Вопрос будет лучшим решением для мониторинга такой активности и ответа на него (учитывая, что политика сайта не разрешена/разрезается)
Я могу подумать о некоторых вариантах:
- Настройте решение для мониторинга трафика, чтобы ограничить количество запросов для данного пользователя /IP.
- Связано с первым пунктом: Автоматически блокировать некоторые пользовательские агенты
- (Зло:)) Настройте скрытую ссылку, которая при доступе выводит пользователя из системы и отключает его учетную запись. (Предположительно, это не будет доступно обычным пользователям, так как он не увидит его, чтобы щелкнуть его, но бот будет сканировать все ссылки.)
Для точки 1. Вы знаете хорошее уже реализованное решение? Любой опыт с ним? Одна из проблем заключалась бы в том, что некоторые ложные срабатывания могут проявляться для очень активных, но человеческих пользователей.
Для пункта 3: вы думаете, что это действительно зло? Или вы видите какие-либо возможные проблемы с ним?
Также принимаем другие предложения.