3000 ботов в день с чужих серверов: как выглядит атака на поведенческие изнутри логов
Звонок был в 7:40 утра. Клиент — сервисный центр в Питере, работаем полтора года, всё ровно. И вот: «Анатолий, у нас трафик за ночь вырос втрое, а телефон молчит. Это вы что-то сделали?» Нет, не я. Я в это время спал. Через сорок минут я уже сидел в SSH и тянул сырой access.log за последние трое суток. То, что я там увидел, стоит того, чтобы разобрать по косточкам — потому что 90% владельцев сайтов узнают о такой атаке только тогда, когда позиции уже уехали, а объяснить причину никто не может. Сразу оговорюсь: это не страшилка и не реклама «защиты от ботов»...