Что говорит GET агент :) ?

Discussion in 'Болталка' started by B1t.exe, 24 Jan 2012.

  1. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Ребята, надо разобратся в логе одном.. как бы все понятно, но хочу точно узнать подробности о "клиенте"
    Вот GET загловок (или как там он называется)
    Code:
    "GET / HTTP/1.0" 200 6624 "http://site.com/" "Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.2 (KHTML, like Gecko) Chrome/15.0.874.106 Safari/535.2 MRCHROME"
    какая инфа точные или преблизительные можно извлечь из этого?

    я только понял, что там стит Chrome браузер ))

    Добавление:

    через несколько минут из этого же IP был опять заход, но уже такой заголовок:
    Code:
    HTTP/1.0" 404 215 "http://site.com/productions" "Opera/9.80 (Windows NT 6.1; U; Distribution 00; ru) Presto/2.10.229 Version/11.60"
     
    #1 B1t.exe, 24 Jan 2012
    Last edited: 24 Jan 2012
  2. m0us

    m0us New Member

    Joined:
    19 Jan 2012
    Messages:
    26
    Likes Received:
    3
    Reputations:
    -1
    не вроде как с андроидного девайса..
     
  3. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    Вот цифра 42 (или как там он называется)

    какая инфа точные или преблизительные можно извлечь из этого?

    я только понял, что это цифра 42 ))

    а Windows NT 5.1 тебя не смущает?
     
  4. m0us

    m0us New Member

    Joined:
    19 Jan 2012
    Messages:
    26
    Likes Received:
    3
    Reputations:
    -1
    а да, смущает. и еще смущает виндовс 5.1. а тебя не смущает что есть утиль под названием modify headers?
     
  5. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    а чем тебя xp смущает? не видел никогда чтоле? и при чём тут modify headers [​IMG]
     
  6. m0us

    m0us New Member

    Joined:
    19 Jan 2012
    Messages:
    26
    Likes Received:
    3
    Reputations:
    -1
    ну хп этож для школьников (да и то школоло разумное давно на дебиан сидит)
     
  7. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    попарвил первый пункт:

    через несколько минут из этого же IP был опять заход, но уже такой заголовок:
     
  8. m0us

    m0us New Member

    Joined:
    19 Jan 2012
    Messages:
    26
    Likes Received:
    3
    Reputations:
    -1
    ну значит ми прав. рандомят юзерагент - имхо бот или судя по интервалу по времени - юзер меняющий вручную уа.
     
  9. DarkWave

    DarkWave New Member

    Joined:
    10 Oct 2011
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    HTTP/1.0 - старый протокол, сейчас все используют HTTP/1.1
    бот с рандомным юзерагентом 100%
     
  10. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    DarkWave
    и

    100% это НЕ бот. из этого адреса была выслана даже сообщение "по делу" и посмотрен страницы интересующий человеку.
    просто есть подозрение на человека... хотим убедится. Если это он, то рандомеить агент он точно не смог. Он даже не знает что такой агент или вообще как это дело работает.
     
  11. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    ну если это ip не принадлежит конторе какой-то где 2 планктонины зашли на твой сайт, с разных компов, что мало вероятно, то бот какой-то. ещё можешь глянуть не запрашивал ли этот ip вначале favicon.ico, браузеры его получают отдельным запросом, вроде как, при заходе на страницу.
     
  12. DarkWave

    DarkWave New Member

    Joined:
    10 Oct 2011
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    1)"GET / HTTP/1.0" 200 6624 "http://site.com/" "Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.2 (KHTML, like Gecko) Chrome/15.0.874.106 Safari/535.2 MRCHROME"

    -Вин XP
    -Chrome 15 версии
    -возможно тулбар от майл.сру

    2) HTTP/1.0" 404 215 "http://site.com/productions" "Opera/9.80 (Windows NT 6.1; U; Distribution 00; ru) Presto/2.10.229 Version/11.60"

    - Вин 7
    - Опера 9.8

    Связи никакой, но вот протокол HTTP/1.0 не использует не тот , ни другой браузер.
     
  13. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    не, это один и тот же чел, время потому что НЕрабочее уже 20:15

    есть вот такие запросы от него:
    Code:
    GET /img/footer_bg.png HTTP/1.0" 404 215 "http://site.com/productions" "Opera/9.80 (Windows NT 6.1; U; Distribution 00; ru) Presto/2.10.229 Version/11.60"
    по запросу http://site.com/img/footer_bg.png откывает 404 (т.е. нету такого страницы)
    И еще такой же запрос, с GET
    Code:
    /img/no_bg.png HTTP/1.0
    на фавикона нету запроса из этого IP. хотя на сайте есть фавикон.
    Этот человек на сайт попал из яндекса, т.е. на яндексе набрал интересующее его запрос и оттуда уже перешен на сайт.
     
  14. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    то что клиент обращается на несуществующие файлы не значит что он делает что-то подозрительное, это может быть банальная ошибка верстки, в коде возможно есть ссылка на не существующий файл, вот браузер и пытается их подгрузить.
     
  15. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    странно блин. Это не может быть бот ! это точно..
    А вот насчет остальных ХЗ.. тоже не понимаю в чем дело..

    первый раз он зашел в яндекса набирая адрес сайта, зашел, смотрел новости и т.д., потом написал сообщение и вышел. Потом зашел через 10 мин где то, а уже с другим агентом (второй) , тоже с яндекса, но на этот раз написал (пример) "купить слон".
     
  16. [stranger]

    [stranger] Member

    Joined:
    2 Feb 2010
    Messages:
    167
    Likes Received:
    29
    Reputations:
    4
    Боты вообще-то и реферера подделывать умеют ;)
     
  17. DarkWave

    DarkWave New Member

    Joined:
    10 Oct 2011
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    Сайт конторы?
    Заказываете диррект?
    Вашу рекламму скликивает бот, вот и всё. Хороший бот, ходит по сайту, что-то делает
     
  18. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    да бля я говорю не бот !

    директа не заказываем, сайт конторы !
    Этот бот наверно знает как зовут начальнка отдела продаж и знает он где живет, да ?
    Он написал письмо, при этом "ПО ДЕЛУ" именно, и ввел капчу.

    за этот день были много посетителей и лишь у 5% идет HTTP/1.1, ну остальных все HTTP/1.0.
     
  19. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    я не пойму что ты хочешь понять? ну пришел человек, отписался на сайте, как ты говоришь «по делу» ну и ok. в чём проблема?
     
  20. DarkWave

    DarkWave New Member

    Joined:
    10 Oct 2011
    Messages:
    11
    Likes Received:
    2
    Reputations:
    0
    Ну так найдите именно этот POST запрос и сюда его.

    P.S. А сео продвижение заказываете у кого-то? Чисто из любопытства.