Как LinkedIn детектит ботов и абузеров
Для LinkedIn'а большой проблемой являются боты, которые скачивают резюме/вакансии, и пользователи, которые с помощью всяких client-side автоматизаций слишком сильно себе облегчают жизнь (лучше, чтобы они линкедын премиум купили 😄).
Среди этих ботов и пользаков есть, конечно, такие, чей софт вообще никак не задетектить, но всё-таки абсолютное большинство пользуется не такими умными программками, и не умеет скрывать факт их использования. К этой категории у нас относятся, например, большинство пользователей браузерных расширений со словом «LinkedIn» в названии.
Один энтузиаст обнаружил, что как раз использование таких расширений LinkedIn детектит при каждом заходе на страницу. Детект происходит за счёт попытки запросить у расширения файл, который оно сделало доступным для сайтов (если такой файл есть, значит расширение установлено). Соответственно LinkedIn берёт список расширений, которые ему не нравятся, берёт файлы, которые каждое из расширений делает публичными, и просто проходится пробами по этому списку. А в этом списке на минуточку почти 2 тыщи расширений (уже я думаю больше), наличие которых сайт проверяет и отправляет своему бэкенду.
P.S. В списке, кстати, не только тулы для автоматизации чего-либо конкретно в линкедыне. Там ещё, например, и просто куча всяких AI расширений. Это уже, видимо, делается для анализа того, кто что использует.
Post #84
124
- 👍 3