ช่วยหน่อยคับ โดนบอมคลิ๊กเข้าซะแล้ว ล่าสุดมันเอาPub-id ไปคลิ๊กเองเลย

เริ่มโดย cassanova007, 31 กรกฎาคม 2007, 02:00:04

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

cassanova007

โดนแล้วครับ บอมคลิ๊ก แฟชั่นยอดฮิต ไม่รู้ผมไปทำอะไรให้ใคร สแปมบอร์ดผมก็ไม่ได้ทำ อาจจะมีบ้าง แต่เป็นเชิงแนะนำเว็บมากกว่า เพราะผมทำเว็บ service ผมว่าต้องมาจากคนในบอร์ดนี้ละครับ เพราะผมมีอยู่แค่ 2 เว็บ ถ้าโดนเว็บแรกเว็บเดียวผมก็คงไม่สงสัยหรอกครับ เพราะผมเอาเว็บนี้ไปโพสตามบอร์ดในไทยบ้าง(เว็บ service อะคับ) แต่อีกเว็บผมไม่เคยเอาไปโพสที่ไหนเลยนอกจาก กระทู้เรียกบอทที่นี้ เอาไว้ในลายเซนก็เอาไว้นานแล้วแต่เพิ่งเอาออกเมื่อ 2-3 วันก่อน เพราะฉะนั้นก็มีอยู่สองกรณีคือ คนที่ผมรู้จักที่ผมเคยให้ดูเว็บซึ่งก็มีไม่กี่คน แล้วผมก็คิดว่าเขาคงไม่เก็บเว็บผมไว้ด้วย อีกกรณีหนึ่งคือมีคนอยากแกล้งผม แล้วเข้าไปดูในกระทู้เรียกบอทที่ผมโพสไว้ แล้วกระน่ำคลิ๊กซะกระจาย ไม่รู้ผมไปทำไรให้เขา ผมไปทำไรให้เจ็บใจขนาดนั้นหรอครับ ถ้าคนๆนั้น้อ่านอยู่ ช่วยบอกผมหน่อย PM หรือ เมลล์มาบอกผมก็ได้ผมจะได้ปรับปรุงตัว แต่ผมคิดว่าผมไม่เคยทำความเดือดร้อนให้ใครนะครับ อย่าแกล้งผมเลย ทำมาได้เดือนกว่าๆ เงินก็ได้ยังไม่ถึง 10$  สงสารผมเถอะ  :-\
แล้วผมก็ได้ส่งจดหมายที่ คุณisukgrarได้เขียนไว้ ขอบคุณไว้นะที่นี้ด้วยคับ แต่ไม่รู้ผมส่งไปถูกเมลล์ไหม [email protected]
ต่อไปผมก็ไม่รู้จะทำไงดี ทำเว็บก็ยัังไม่ถึงไหน มาโดนอย่างนี้อีก สงสัยก็ต้องเสีบเว็บนี้ไปเลย ตอนที่พิมพ์อยู่นี้ก็ยังมีคลิ๊กเข้ามาเรื่อยๆ จองเวรผมจริงๆ อย่าทำผมเลยครับๆ ได้โปรด........ :-X :-X :-\ :-\

เอารูปมาให้ดูด้วยครับ เผื่อจะป็นประโยชน์



[direct=http://www.itongs.com]บล็อกแห่งการบ่งบอกความเป็นตัวตน[/direct] [direct=http://www.kctv.co.th]KCTV ทีวีของคนโคราช[/direct]
[direct=http://www.koratweddingstudio.com]เวดดิ้งโคราช weddingkorat koratwedding  โคราชเวดดิ้ง Weddingstudioของคนโคราช ปูแฮร์แคร์&สตูดิโอ[/direct]

santi

น่าเห็นใจครับ imp 60 โดน Click 425
:-\

[email protected]

เว็บ service คนเข้าจากหลายๆ ที่ หรือเปล่าครับ
ร้อยพ่อพันแม่ อาจจะไม่ใช่คนในนี้ก็ได้ครับ

แต่ถ้าเป็นคนในนี้ก็ขอประนามมัน และสาปแช่ง ให้ชีวิตนี้กระทำการใดๆ
ก็ไม่ประสบความสำเร็จ เจอแต่ความล้มเหลวทุกๆ ชาติ

Judas

โหน่าเห็นใจครับ CTR 700%

น่าด่าจิงๆ คนพันนั้น  >:( >:(
[direct=http://richparadise.net]Forex Paradise[/direct]
[direct=http://richparadise.net]ฟอเร็กซ์ พาราไดส์[/direct]
[direct=http://forexparadisethailand.blogspot.com/]Forex Paradise[/direct]
[direct=http://richparadise.net]Forex Paradise Thailand[/direct]
[direct=https://www.facebook.com/groups/965285316880180/]FB Group พูดคุยเกี่ยวกับ ForexParadise.biz[/direct]

ก้ามปู

อ้างถึงจาก: [email protected] ใน 31 กรกฎาคม 2007, 02:27:58
เว็บ service คนเข้าจากหลายๆ ที่ หรือเปล่าครับ
ร้อยพ่อพันแม่ อาจจะไม่ใช่คนในนี้ก็ได้ครับ

แต่ถ้าเป็นคนในนี้ก็ขอประนามมัน และสาปแช่ง ให้ชีวิตนี้กระทำการใดๆ
ก็ไม่ประสบความสำเร็จ เจอแต่ความล้มเหลวทุกๆ ชาติ

ตรวจดูไอพี เอามาให้พี่มดเอ็กช่วยตรวจสอบในบอร์ด
แล้วถ้ามีไอพีที่ล็อกอิน ในบอร์ดนี้ของแอคเค้าไหน แล้วให้แบนเลยได้ป่ะครับ
จะได้กรองคนออกไปอีกอ่ะครับ ถึงจะเป็นงานหนัก แต่ผมก็ว่ามันคุ้มนะ เพราะเดี่ยวถ้าปล่อยไว้
มันต้องมีอีกหลายคนแน่ๆ ที่โดน นี่ก็แค่เสนอนะคับ

อาจจะพี่มดเอ็กก็ได้นะ เหอะๆๆ ถ้าเป็นไปได้จ้างเด็กซักคนมาตรวจสอบซะดีมั้ยเนี่ย เอาซักวันก็พอละ ให้มีสิทแค่ดูไอพี หรือไม่ก็ลองเซิสดูไอพีจะได้ป่ะครับ ผมเสียวอ่ะ ปล่อยไว้ไม่ได้ ไม่งั้นอีกหลายๆคนโดนแน่ๆ  :'(
ตอนนี้ผมไม่ค่อยว่างตอบอะไรใครนะครับ เพราะไม่ได้เข้าบอร์ดเลย

cassanova007

แล้วผมส่งเมลล์ไปที่ [email protected]  ถูกเมลล์ไหมคัรบ กลัวไม่ถึงเขา
[direct=http://www.itongs.com]บล็อกแห่งการบ่งบอกความเป็นตัวตน[/direct] [direct=http://www.kctv.co.th]KCTV ทีวีของคนโคราช[/direct]
[direct=http://www.koratweddingstudio.com]เวดดิ้งโคราช weddingkorat koratwedding  โคราชเวดดิ้ง Weddingstudioของคนโคราช ปูแฮร์แคร์&สตูดิโอ[/direct]

MeGaBiZ

ใช้ ฟอร์ม อันนี้ดีกว่า แล้วแจ้ง ip ที่ต้องสงสัยไปด้วย
https://www.google.com/adsense/support/bin/request.py?contact=invalid_clicks_contact

cassanova007

อ้างถึงจาก: MeGaBiZ ใน 31 กรกฎาคม 2007, 02:54:45
ใช้ ฟอร์ม อันนี้ดีกว่า แล้วแจ้ง ip ที่ต้องสงสัยไปด้วย
https://www.google.com/adsense/support/bin/request.py?contact=invalid_clicks_contact

ขอบคุณครับ ส่งไปอีกฉบับแล้ว
[direct=http://www.itongs.com]บล็อกแห่งการบ่งบอกความเป็นตัวตน[/direct] [direct=http://www.kctv.co.th]KCTV ทีวีของคนโคราช[/direct]
[direct=http://www.koratweddingstudio.com]เวดดิ้งโคราช weddingkorat koratwedding  โคราชเวดดิ้ง Weddingstudioของคนโคราช ปูแฮร์แคร์&สตูดิโอ[/direct]

asemm

อ้างถึงจาก: kkujane ใน 31 กรกฎาคม 2007, 02:37:52
อ้างถึงจาก: [email protected] ใน 31 กรกฎาคม 2007, 02:27:58
เว็บ service คนเข้าจากหลายๆ ที่ หรือเปล่าครับ
ร้อยพ่อพันแม่ อาจจะไม่ใช่คนในนี้ก็ได้ครับ

แต่ถ้าเป็นคนในนี้ก็ขอประนามมัน และสาปแช่ง ให้ชีวิตนี้กระทำการใดๆ
ก็ไม่ประสบความสำเร็จ เจอแต่ความล้มเหลวทุกๆ ชาติ

ตรวจดูไอพี เอามาให้พี่มดเอ็กช่วยตรวจสอบในบอร์ด
แล้วถ้ามีไอพีที่ล็อกอิน ในบอร์ดนี้ของแอคเค้าไหน แล้วให้แบนเลยได้ป่ะครับ
จะได้กรองคนออกไปอีกอ่ะครับ ถึงจะเป็นงานหนัก แต่ผมก็ว่ามันคุ้มนะ เพราะเดี่ยวถ้าปล่อยไว้
มันต้องมีอีกหลายคนแน่ๆ ที่โดน นี่ก็แค่เสนอนะคับ

อาจจะพี่มดเอ็กก็ได้นะ เหอะๆๆ ถ้าเป็นไปได้จ้างเด็กซักคนมาตรวจสอบซะดีมั้ยเนี่ย เอาซักวันก็พอละ ให้มีสิทแค่ดูไอพี หรือไม่ก็ลองเซิสดูไอพีจะได้ป่ะครับ ผมเสียวอ่ะ ปล่อยไว้ไม่ได้ ไม่งั้นอีกหลายๆคนโดนแน่ๆ  :'(
เห็นด้วยครับ

andro

อันตรายนะครับ น้องไหม่ถ้าเจอแบบนี้ก็คงเสียความตั้งใจไปเลย

asshur

อ้างถึงจาก: kkujane ใน 31 กรกฎาคม 2007, 02:37:52
อ้างถึงจาก: [email protected] ใน 31 กรกฎาคม 2007, 02:27:58
เว็บ service คนเข้าจากหลายๆ ที่ หรือเปล่าครับ
ร้อยพ่อพันแม่ อาจจะไม่ใช่คนในนี้ก็ได้ครับ

แต่ถ้าเป็นคนในนี้ก็ขอประนามมัน และสาปแช่ง ให้ชีวิตนี้กระทำการใดๆ
ก็ไม่ประสบความสำเร็จ เจอแต่ความล้มเหลวทุกๆ ชาติ

ตรวจดูไอพี เอามาให้พี่มดเอ็กช่วยตรวจสอบในบอร์ด
แล้วถ้ามีไอพีที่ล็อกอิน ในบอร์ดนี้ของแอคเค้าไหน แล้วให้แบนเลยได้ป่ะครับ
จะได้กรองคนออกไปอีกอ่ะครับ ถึงจะเป็นงานหนัก แต่ผมก็ว่ามันคุ้มนะ เพราะเดี่ยวถ้าปล่อยไว้
มันต้องมีอีกหลายคนแน่ๆ ที่โดน นี่ก็แค่เสนอนะคับ

อาจจะพี่มดเอ็กก็ได้นะ เหอะๆๆ ถ้าเป็นไปได้จ้างเด็กซักคนมาตรวจสอบซะดีมั้ยเนี่ย เอาซักวันก็พอละ ให้มีสิทแค่ดูไอพี หรือไม่ก็ลองเซิสดูไอพีจะได้ป่ะครับ ผมเสียวอ่ะ ปล่อยไว้ไม่ได้ ไม่งั้นอีกหลายๆคนโดนแน่ๆ  :'(

ดีทีเดียวครับ ลากคอมันออกมา
[direct=-ttps://naturita.club/]Naturita[/direct] | [direct=https://homestay.work]Vacation Rentals[/direct] | [direct=https://nomadhub.work/]Digital Nomad Accommodation[/direct] | [direct=https://alphanuke.com/]Crypto News[/direct] | [direct=https://andamanpass.com/]Phuket Day Trips[/direct]  | [direct=-ttps://naturita.club/]Crypto News[/direct]

kewell

น่าเห็นใจคับ
แต่ว่าไป กระทู้เรียกบอทมีตั้ง70กว่าหน้า
คนโพสไว้เพียบเลย
ทำไมโดนคนเดียวอ่ะคับหรือมีคนอื่นที่โดนอีกแต่ไม่ได้แสดงตัว :'( :'(

เสียวเหมือนกันแฮะ :-\ :-\

prima

203.144.160.250   vaxis , nongraffy  
203.144.143.10         004275            
203.144.143.3           004275
124.120.171.226        kengz


IP เหล่านี้ เคยถูกใช้โดย บุคคลเหล่านี้ แต่ก็ไม่ได้หมายความว่าบุคคลเหล่านี้เป็นผู้คลิกบอม
เพราะว่า ถ้าจะแกล้งผู้อื่นคงไม่ใช้ไอพีตัวเองแกล้งมั้งคะ  แล้วก็เป็นไอพีที่ใช้ในการส่งข้อความเมื่อนานมาแล้ว
จะมี 124.120.171.226        kengz ที่ใช้ล่าสุด 15 ก.ค. 50 (ปัจจุบันก็ไม่ได้ใช้ไอพีนี้อยู่ดี)
สรุปว่า วานม้อดคนอื่นๆช่วยสืบอีกทีนะเจ้าคะ   :)

dekcom

ผมเองก็เพิ่งโดน สด ๆ ร้อนๆแบบ ชาบู ชาบู นั่งทำใจทั้งคืน แต่เอาวะ ทำอีกรอบ และระวังให้มากกว่าเดิมอีก ล้านเท่า   :P

ปล. ตอนนี้ กำลัง ปวดร้าว  :'(

sealinda

เอว่าคนที่จะแกล้งคนอื่น คงไม่เอา ip ตัวเองแกล้งอ่าค่ะ อย่างน้อยก้อต้อง proxy  :P

ปล. Mod เช็ค ip ไม่ได้ค่ะ
[direct=http://www.thaiseoboard.com/index.php/topic,95911.msg1197898.html#msg1197898]รับบริจาคของขวัญ สำหรับงานวันเด็ก (ส.ที่ 9 ม.ค. 53 ที่บ้านราชวิถี)[/direct] |[direct=http://www.sealinda.com/]ขายส่งเีครื่องสำอางแบรนด์เนม[/direct] | [direct=http://www.girliza.com/]เทคนิคการแต่งหน้า&บำรุงผิว[/direct]|[direct=http://bookmark.girliza.com]บุ๊คมาร์คแซ่บๆ[/direct]

Step9

ใช้โปรแกรมช่วยClickรึเปล่านะ เพิ่งมีคนมาแจกวันที่24 วันที่31ก็เกิดเรื่อง

:-\
[direct=http://www.thaiseoboard.com/index.php/topic,315485]รับจ้างโพสเว็บ ขายสินค้าและบริการ, ขายบ้าน อสังหาริมทรัพย์[/direct] | [direct=http://www.thaiseoboard.com/index.php/topic,372074]ขายอะไรดี คำแนะนำจาก คุรุเทพ[/direct]
  |  [direct=http://www.iseehomecomplex.com/]ถ้าเพียงเรา.. มีบ้านอยู่...[/direct]

Step9

อ้างถึงจาก: sealinda ใน 31 กรกฎาคม 2007, 05:46:25
เอว่าคนที่จะแกล้งคนอื่น คงไม่เอา ip ตัวเองแกล้งอ่าค่ะ อย่างน้อยก้อต้อง proxy  :P

ปล. Mod เช็ค ip ไม่ได้ค่ะ

แล้วทำไม prima ถึงทำได้อ่ะ  ???
[direct=http://www.thaiseoboard.com/index.php/topic,315485]รับจ้างโพสเว็บ ขายสินค้าและบริการ, ขายบ้าน อสังหาริมทรัพย์[/direct] | [direct=http://www.thaiseoboard.com/index.php/topic,372074]ขายอะไรดี คำแนะนำจาก คุรุเทพ[/direct]
  |  [direct=http://www.iseehomecomplex.com/]ถ้าเพียงเรา.. มีบ้านอยู่...[/direct]

prima

อ๋อ เราโทรไปปลุกหนึ่งให้หาให้น่ะคะ โอเคนะคะ ท่าน Spam Board Killer  :)

sealinda

อ้างถึงจาก: prima ใน 31 กรกฎาคม 2007, 05:58:28
อ๋อ เราโทรไปปลุกหนึ่งให้หาให้น่ะคะ โอเคนะคะ ท่าน Spam Board Killer  :)

ขอบคุณคุณ prima และขอบคุณคุณหนึ่งด้วยที่อุตส่าห์ตื่นมาดูให้ค่ะ  :) :)
[direct=http://www.thaiseoboard.com/index.php/topic,95911.msg1197898.html#msg1197898]รับบริจาคของขวัญ สำหรับงานวันเด็ก (ส.ที่ 9 ม.ค. 53 ที่บ้านราชวิถี)[/direct] |[direct=http://www.sealinda.com/]ขายส่งเีครื่องสำอางแบรนด์เนม[/direct] | [direct=http://www.girliza.com/]เทคนิคการแต่งหน้า&บำรุงผิว[/direct]|[direct=http://bookmark.girliza.com]บุ๊คมาร์คแซ่บๆ[/direct]

kengz

 :o อ่ะ ผมตกเป็นหนึ่งในผู้ต้องหา ซะหรือนี่

T_T

เดี๋ยวจะพาสืบครับ
ตาม step เลยนะครับ

1. หากใช้ host ที่มี cpanel เนี่ย ช่วยโหลด access_log ย้อนหลังเก็บไว้ครับ
โดยที่ host จะ zip มาเป็น file ชื่อ ประมาณ access_log_ชื่อweb_วัน_เดือน_ปี.gz
ถ้า click จาก link ใน cpanel จะได้แค่ file ล่าสุดอันเดียว ให้ copy url แล้วเปลี่ยนวันที่ แล้วโหลดมาทีละวันครับ

2. ประมาณเวลาที่เกิด click ประหลาดขึ้น หากทราบเวลาแน่ชัด ก็มาเปิด log ดูครับว่ามาจากไหน
คราวนี้เราจะมาวิเคราะห์ log file กัน

66.69.29.219 - - [30/Jul/2007:15:52:15 -0600] "GET /Business/ebay.html HTTP/1.1" 200 16132 "hxxp://www.google.com/search?sourceid=navclient&ie=UTF-8&rlz=1T4SUNA_en___US210&q=driblet+transport+services" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; SU 3.004)"


โดยช่องแรกไม่ต้องบอก มันเป็น IP ครับ
ตามมาด้วยวันเวลา
สีแดงคือ URL ของเรา
สีน้ำตาลคือ REFER หรือว่า มาจากไหน
ส่วนวรรคสุดท้ายคือ USER_AGENT ครับ

ก่อนอื่นไม่ต้องสนใจ บรรทัดที่เป็น บอท นะครับ
ที่ UserAgent เป็น Googlebot Yahoo Inktomi Slurp อะไรพวกนี้
จากนั้นให้ลองหาว่าในช่วงเวลาดังกล่าวมี Access ใดผิดปกติบ้างครับ
Access ที่ผิดปกติ อาจเป็นหนึ่งใน Case ต่อไปนี้

1. มีการเข้า page ของเรา โดยไม่มี Referer ซึ่งแปลว่า เขาพิมพ์ URL ตรงเข้าผ่าน browser เลย อาจเป็นไปได้ ซึ่งคนที่ทำอาจรู้ URL ล่วงหน้าไว้แล้ว.
2. ดู Referer ที่มาจาก Google ครับจะบอกว่า คนที่เข้ามา Search จากคำว่าอะไร
hxxp://www.google.com/search?sourceid=navclient&ie=UTF-8&rlz=1T4SUNA_en___US210&;q=driblet+transport+services

หาก query ตรงนี้มีอะไรน่าสงสัย เช่น search เป็นลักษณะของ footprint ของ web คุณ ก็ให้สงสัยไว้ก่อน

แต่ตรงนี้ก็บ่งบอกไม่ได้ว่าคนร้ายจะเล่นงาน จาก web เราหน่ะครับ
คนร้ายอาจจะ view source แล้ว copy pub-id ไปใส่ไว้ที่ใดที่หนึ่ง แล้วไปคลิกเองก็เป็นได้..

ตรงนี้ต้องทำใจครับ เพราะ Google เองนโยบายไม่ค่อย protect adsense publisher เท่าไรนัก T_T