web-dev-qa-db-ja.com

同じPHPセッションID、同じCookieを持ち、IPとユーザーエージェントが異なるWebサイト訪問者は、すべて1秒以内です。彼らは何であり、それらを止める方法は?

当社のウェブサイトへの訪問において、異常で成長しているパターンに気づきました。

ユーザーがアクセスすると、PHPセッションIDを設定し、Cookieを設定し、ユーザーエージェントとIPを記録します。

最近よく見られるのは、PHPセッションIDとCookieが設定されていないユーザーからの訪問です。その後、次の1秒以内に、次のような異なるユーザーから複数の訪問があります。

  • 最初の訪問者と同じPHPセッションID
  • 最初の訪問者と同じCookie
  • 互いに異なるIP(ジオロケーションは通常、IPごとに異なる国を示します)
  • 互いに異なるuser_agents(iPhone、Win7、タブレット、Androidなど)

1秒で、これらの訪問のうち5〜20回を取得します。 http_referer文字列(通常、IPに対応する国のgoogleページ)があるものもあれば、何もないものもあります。

それから、私たちは二度とそれを見ることはありません:そのPHPセッションIDではなく、設定したCookieではなく、IPでもありません。

私たちにとっては、ここ数ヶ月までこれを見たことはありません。 2014年6月末にゆっくりと始まり、現在では着実に成長して非常に多くなっています。

これらの答えに目を通しました。私たちは間違っているかもしれませんが、彼らは私たちの状況に当てはまらないようです:

異なるIPアドレスからの同じユーザー?
(この質問のユーザーは異なるプロキシを介してルーティングされていますが、30秒以内であり、1秒以内に複数ではありません。おそらく異なる国のIPからではありません)

https://stackoverflow.com/questions/15966812/user-recognition-without-cookies-or-local-storage
https://stackoverflow.com/questions/13412864/same-session-id-on-same-ip-address-but-different-ports

そして、この質問は単一のIPからの異なるセッションIDに対処します:
https://stackoverflow.com/questions/12712033/different-session-id-from-the-same-ip-on-the-same-time
ただし、複数のIPから同じセッションIDを取得しているため、状況は逆です。

これを見た人はいますか?これは何ですか?

これを最も効率的に停止する最良の方法は何ですか?

4
LeeWenzu

私が...それは、モバイルブラウザchromeに最近新しい機能が追加されたことを意味します。ダウンロードを送信する前にWebサイトを圧縮するためにプロキシを渡す...

そのため、Googleには複数のi.p.があります。それは毎回何らかの派生プロキシだからです...

コーディングアプリf.t.pのログイン資格情報をリセットしたため、無効にしました。サーバーアプリケーションで毎回...前回...

だから誰かがウェブコンテンツを圧縮してから別のプロキシを通過させようとするモバイルを持っている場合、セッションとクッキーは保持されます...