2012-05-15 88 views
5

我們最近遇到了一個問題,即通過第三方購買廣告的廣告客戶通過他們購買的廣告散佈惡意軟件。基於硒的惡意軟件(惡意廣告)檢查 - 幾個問題

這導致谷歌黑名單我們的網站屬性很短的時間。

現在已解決此問題。

發生這種情況後,我們決定我們會自我滿足我們的廣告客戶。

在網絡搜索提供此服務的服務後,我們發現了一些... Armorize(www.armorize.com)等提供此類服務。但在通過電話與他們的銷售談話後,我們發現他們收取這項服務約10萬美元至15,000美元/年。超出我們的價格範圍。

我們沒有那種蛋糕。

我們所做的就是在我們的(我的)肩膀上一個聰明的頭。

所以,這是我開發的。

A) Selenium running firefox. 
B) Firefox proxying all requests via a locally hosted squid proxy. 

結果呢?

管道在廣告商URL - > Selenium Firefox - > Squid訪問日誌 - >一個很好的清單,列出所有由廣告命中的URLS。

下一步是對某種惡意軟件列表進行測試。我們現在正在測試他們再次使用谷歌安全瀏覽API(https://developers.google.com/safe-browsing/)。

結果正是我們想要的。通過「真實瀏覽器」測試我們的廣告客戶所訪問的每個URL的方法。

所以,問題如下:

一)是使用他們(谷歌)API這樣可以接受,只要谷歌是什麼呢?我們會保持這100%的內部,並不會轉售此服務。它對我們來說是100%。

b)谷歌安全瀏覽器API是否允許檢查完整網址,還是僅在每個域的基礎上工作?

c)有誰知道我們可以測試這些URL的任何其他API嗎?免費/低成本將是偉大的:)

謝謝!

回答

2

a。回顧Safe Browsing API Terms of Service連同Google APIs Terms of Service我找不到任何你正在做的事,超出這些。

b。該文檔一致地指的是URL而不是域 - 已經執行了一些測試(例如liderlab.ru/absa/vs. liderlab.ru/absa/page/1)第一個是phising網站,並給出適當的警告,而第二個則不是「 T)。

c。 PhishTank是好的,免費的,似乎比谷歌更近一些(從一個簡短的調查)。 BrightCloud是一項價格合理的服務費用。 URL Blacklist是一種支付榮譽系統的服務費用,因此您可以查看他們的數據。