Google Analytics vs ddos - PullRequest
       14

Google Analytics vs ddos

3 голосов
/ 15 декабря 2011

Интересно, какое поведение показывает аналитика Google, когда происходит атака ddos? Любые теории?

Ответы [ 5 ]

4 голосов
/ 15 декабря 2011

Моя теория состоит в том, что эффективная платформа / сценарий DDoS будет , а не включать что-то такое же тяжелое, как движок JavaScript, и что поэтому активность DDoS вообще не будет отображаться в Google Analytics.

Смысл DDoS-атаки состоит в том, чтобы перегружать сервер потоком запросов. Любые циклы ЦП, которые тратятся на оценку JavaScript в ответе, отправляемом сервером, являются циклами, которые можно было бы лучше использовать для увеличения числа запросов к серверу. Я бы полностью ожидал, что правильно выполненная DDoS-атака не будет тратить время на разбор ответа от сервера или даже на чтение его из основного сокета, не говоря уже о интерпретации и выполнении JavaScript, который может быть встроен в разметку или выборку скриптов и других ресурсов. из доменов, отличных от целевого сервера.

Конечно, это не исключает возможности исключительно наивной DDoS-атаки, реализованной с использованием веб-фреймворков и библиотек, которые делают для оценки встроенного JavaScript. Такая атака не будет (или, скорее, не должна , если вы правильно внедрили код своего сервера) быть очень эффективной, но она, вероятно, вызовет всплеск трафика Google Analytics.

1 голос
/ 26 октября 2015

Это покажет 100% некоторые значительные пики в аналитике Google, просто потому, что есть огромное количество запросов из разных источников, имеющих огромный показатель отказов!

1 голос
/ 15 декабря 2011

Это зависит от способа реализации DDOS.Если это просто исполняемый файл, распространяемый на несколько компьютеров и выполняющий простые HTTP-запросы с использованием собственных сокетов TCP, то Google Analytics вообще ничего не заметит: поскольку возвращаемый JavaScript никогда не будет выполнен.

Однако другиевиды DDOS-атак могут использовать реальные браузеры, распределенные по многим машинам.Например, если вы можете взломать домашнюю страницу Yahoo и вставить в нее <iframe src='takemedown.com'>, вы можете легко DDOS "takemedown.com".В этом конкретном сценарии GA наверняка обнаружит показы, и, поскольку (в зависимости от сценария) может быть тег реферера HTTP, вы можете запустить отчет в GA, который может извлечь подозрительные показы.

Но есть и другие подобные сценарии, которые не оставили бы никаких следов.Например, если бы вы могли взломать аккаунт Леди Гага в твиттере, вы могли бы разослать ссылку на ее 16-мм подписчиков, и значительное число немедленно щелкнуло бы по ней: и так как большинство из тех, кто нажимал на нее, вероятно, делали бы это из отдельногоВ приложении не было бы тега реферера и особого способа идентификации запросов.

Другими словами, все зависит, но, вероятно, это не очень полезный способ исследования.Во многих (большинстве?) Сценариях GA даже не узнает впечатления;и во многих других не было бы разумного способа выделить хорошие впечатления из плохих.

0 голосов
/ 13 мая 2019

Хорошо, я также ищу такую ​​информацию, но у меня есть некоторые соображения относительно ответа:

Вы, вероятно, не увидите саму атаку с помощью аналитики Google, но вы должны увидеть результаты, яэто означает, что DDoS - это «распределенный отказ в обслуживании», поэтому, если сервис фактически запрещен, вы должны увидеть на графике сплошную линию в аналитике Google.

0 голосов
/ 25 апреля 2015

Когда происходит атака HTTP DDoS, злоумышленник использует для этого несколько (тысячи) компьютеров.Иногда это также делается с серверами.Когда они делают запрос, они не отображают javascript или что-то еще - они просто в большинстве случаев просто делают запрос GET к веб-странице.

Так что нет, это не должно действительно оказать влияние на GoogleAnalytics

...