Cloudflare — американская компания, предоставляющая услуги CDN и защиту от DDoS-атак — намеревается усилить свою борьбу с ботами и вводит для этого новый режим. Более того, как сообщается в блоге компании, Cloudflare также будет «бороться с изменением климата».

«С самого начала Cloudflare мешал ботам парсить веб-сайты и использовать их API во вред. Со временем мы улучшили наши методы обнаружения ботов и внедрили модели машинного обучения, которые способны отличать реальный трафик (будь то люди или приложения) от ботов. Но этого недостаточно. Боты продолжают оставаться проблемой в интернете, и мы решили дать отпор. С сегодняшнего дня у клиентов есть возможность включить «режим борьбы с ботами» в настройках брандмауэра их Cloudflare Dashboard», — сообщается в блоге Cloudflare.

Cloudflare получает три миллиарда запросов ботов каждый день. Теперь компания заявила, что «решила дать отпор».

«Режим борьбы с ботами» будет обнаруживать ботов и давать им намеренно сложные вычислительные задачи. Бот будет пытаться разгадать загадку — фактически небольшой кусочек кода, видимый только боту — благодаря чему сервер бота будет повышать свою вычислительную мощность до максимума, увеличивая тем самым энергозатраты для оператора бота.

Как сообщается в блоге Cloudflare, несмотря на то, что усилия нового «режима борьбы с ботами» будут препятствовать деятельности ботов в долгосрочной перспективе, в краткосрочной они приведут к тому, что серверы ботов будут работать интенсивнее. Соответственно, они будут потреблять больше электроэнергии и требовать более мощного охлаждения, что вредно для атмосферы — это повышает выбросы углекислого газа.

Компания нашла решение: сажать деревья, чтобы компенсировать негативные последствия борьбы с ботами. Учитывая, что деревьям нужно время для роста, Cloudflare заявляет, что будет высаживать 25 деревьев за каждого уничтоженного бота, с которым столкнётся компания.

«Если мы добьемся успеха в этом, воздействие на окружающую среду будет значительным и положительным, учитывая, сколько ботов сегодня существует на различных интернет-ресурсах», — пишет Джон Грэм-Камминг, руководитель Cloudflare.

Сверхсложные задачки для ботов — не единственное оружие Cloudflare. По возможности компания будет обращаться к своим отраслевым партнёрам с просьбой отключить бота. К примеру, если бот размещен провайдером, который является членом Bandwidth Alliance, объединяющей несколько крупных облачных и веб-хостов, Cloudflare передаст объединению интернет-адрес, чтобы закрыть бот.

Грэм-Камминг также подчеркнул, что сейчас функция «режима борьбы с ботами» доступна по желанию, но компания планирует внедрить её по умолчанию для всех пользователей до конца года.

Комментарии (7)


  1. ArsenAbakarov
    24.09.2019 17:21

    пошли по пути variti


  1. Prototik
    24.09.2019 17:38

    Иными словами: готовимся вводить капчи на каждом сайте из сети Cloudflare CDN каждые 15 минут


    1. DerRotBaron
      24.09.2019 18:18
      +1

      Особенно если нет "правльных" куков или они зарезаны


    1. freeExec
      24.09.2019 18:25
      +1

      Скорее тут речь про явяскрипт с бесполезным вычислением, например хеша для биткоина.


      1. Andrey_Dolg
        24.09.2019 18:41
        +2

        Я вот подумал не таким уж и бесполезным. =)


      1. eumorozov
        24.09.2019 20:22

        Вычисления в таком масштабе приведут к увеличению потребления энергии. Замкнутый круг.


  1. johnfound
    24.09.2019 19:39

    Мне это напоминает капкан для ботов, который делал однажды для моего CMS MiniMagAsm. Идея была в том, что боты пытаются парсить html страницы и если накормить их xml бомбой, то они помрут.


    Был ли эффект от этого я не знаю. На тестах в браузере, процессор грузился на 100% надолго. :D