Je vais bloquer tous les robots sauf les gros moteurs de recherche. Une de mes méthodes de blocage sera de vérifier la "langue": Accept-Language: Si elle n'a pas de langue d'acceptation, l'adresse IP du bot sera bloquée jusqu'en 2037. Googlebot n'a pas de langue d'acceptation, je veux la vérifier avec DNS rechercheVérification d'un Googlebot
<?php
gethostbyaddr($_SERVER['REMOTE_ADDR']);
?>
est-il autorisé à utiliser gethostbyaddr
, quelqu'un peut-il passer ma "protection gethostbyaddr"?
Sure - empoisonnement DNS. L'autre préoccupation est probablement la robustesse de votre vérification de la "liste blanche". Est-ce que "google" dans la réponse est assez bon - ou vérifiez-vous réellement que le suffixe du domaine soit ".google.com" (et est-ce que c'est même un test valide)? Et, vous souciez-vous de bloquer tout le monde dans le cas où votre DNS tombe en panne, expire, etc.? – opello
Les recherches de dons inversés ne donnent aucune protection Je peux configurer n'importe quel nom que je veux. – MrTux