剛開始以為是通過ip來做判斷的,也沒深究,今天無聊裝了tor,想核實一下,但是刷新以后閱讀量并無變化。
WC懷疑是ip+cookie的方式,這家伙很快找到了對應的cookie,刪除再訪問就過了。
仔細想想, blogjava這樣的網站實在沒可能做ip限制的方式,資源消耗過高。 單純的cookie方式,貌似又不是很可靠。
試著寫了一段代碼來刷屏測試,發現無效,而手工用限制了cookie的瀏覽器來做也是有時好,有是不好,起初懷疑是請求頭上做的手腳,通過httptracer對比ff3.0的頭分析修改以后還是不行。 有趣的是我用的一個偏門的瀏覽器,請求頭怎么改都不ok,明明看內容和ff的已經完全一致,就是騙點無效。
覺得blogger這樣的網站,不應該是動態頁面,如果是靜態頁面發布的話,那么做計數的部分,多半是其中的一個小腳本或者圖片,使用httptracer 追蹤終于找到, 對代碼再加人refer以后欺騙成功,呵呵,refer這東西,真是不可靠。
現在的問題是ip不行,cookie不行,還有啥好辦法防止騙點擊?感覺應該對cookie內容做簡單加密,這樣至少會趕走我這種懶人。
題外話一下,其實blogjava現在如此小的訪問量做這種限制已經沒什么意義了,通常首頁的帖子停留1,2天也就800-1200的閱讀量。 同樣的帖子在javaeye的話, 1天之內可能就有過萬的訪問量。blogjava的主要問題是缺少比較好的推薦機制,也缺少有分量的原創文章,和同門的博客園比簡直是2個世界,top100的很多作者都幾年未更新過文章了,wc今天也跟我說,撤了吧,別搞行為藝術了,俺還是有點喜歡這兒的冷清勁。