האנטי וירוס AVG מנהל מתקפת מניעת שירות (DDOS) נגד האתרים שלכם

מי שמשתמש באנטי וירוס החינמי AVG יודע שכל המשתמשים חויבו למעשה לשדרג לגירסא החדשה בשביל להמשיך לקבל עידכונים. אחד התכונות החשות בגירסא הזו הוא תוסף לדפדפנים הנקרא link scanner והוא בודק את הדפים אליהן מקשרות תוצאות החיפוש במנועי חיפוש ואמור להתריע אם נמצאת בהן תוכנה חשודה. כמובן שהרעיון הזה מאט את הגלישה ולכן אחד הדברים הראשונים שעשיתי היה לכבות את המנגנון הזה….

אבל מסתבר שלא מספיק אנשים עשו כמוני כי בשעות האחרונות אני קורא דיווחים על הנזק שהמנגנון הזה עושה לאתרים. מסתבר שבמקום לרכז את התוצאות בשרת מרכזי שהרכיב יפנה ראשית אליו ורק אם אין תוצאה חד משמעית יסרוק את האתר, הוא כל פעם סורק את האתר… slashdot מדווח שבשלב מסוים 6% מהתנועה באתר היתה קשורה לרכיב הזה.

כאילו לא די בכך, הרכיב הזה מנסה להתחזות לIE6 כנראה מתוך מטרה למנוע מאתרים את האפשרות לחסום אותו על בסיס הuser agent שלו*, אבל לא עושה עבודה מספיק טובה כי דונצ'ה מסביר איך לחסום אותו**.

מאחר שאני מניח שאני לא מקבל מספיק תנועה בשביל שהענין הזה יהיה קריטי, מה שמטריד אותי באמת זה איכות התכנתים שעובדים בAVG ושאני סומך על תוצאות העבודה שלהם להגנה על המחשב שלי…. למרבה המזל אצלי האנטי וירוס הוא קו ההגנה האחרון.

עדכון 6.7: מסתבר שבAVG החליטו שזו אכן בעיה שצריך לפתור אותה.

* בהתחשב במה שאלעד כתב היום על נתוני השימוש בדפדפנים בבלוגלי, אולי זה לא רעיון רע לחסום אתרים בפני IE6.

** בצעד של תגמול הולם, הפיתרון הזה מפנה את התנועה לאתר של AVG, שגם הם יסבלו….

כתיבת תגובה

האימייל לא יוצג באתר. (*) שדות חובה מסומנים