Referrer Mencurigakan Shortlink #SobatBumi

Sudah tujuh hari ini statistik website ini menunjukkan suatu keanehan. Terdapat referrers ke halaman yang saya ikutkan dalam kontes blog Pertamina Sobat Bumi yang hampir konstan sekitar angka 20 visit dari referrer bit.ly. Kecurigaan saya semakin bertamah setelah melihat statistik di http://bit.ly/Energi1+. Selama tujuh hari selalu ada visitor minimal 20 visitor per hari. Setelah saya telusuri lebih lanjut ternyata selalu terdapat 20 visitor bersumber dari satu buah alamat IP. Setiap hari selalu pada waktu yang hampir sama, hampir setiap satu jam sekali.

Hasil penelusuran saya selanjutnya menunjukkan adanya “spam bot” yang masuk melalui shortlink http://bit.ly/Energi1. Beberapa kali saya mencoba menebak “jalur” yang digunakan, hasilnya cukup sederhana. Spam bot berasal dari server cron gratisan. Server cron ini akan secara kontinyu memanggil alamat URL http://bit.ly/Energi1 setiap satu jam sekali.

Cron atau dalam halaman administrasi cronojob merupakan perintah yang akan dieksekusi oleh server secara terjadwal dan periodik. Dapat diatur periodenya hingga pada skala paling kecil satu kali per menit. Semakin sering perintah dieksekusi akan semakin membebani kinerja server sehingga beberapa server cron membatasi periode pengeksekusian tercepat pada skala satu jam sekali.

Terkadang cron yang dijalankan dapat merugikan, misal dalam kasus yang saya alami diatas, satu halaman yang dipanggil oleh server cron berukuran 300kb, halaman dipanggil sebanyak 20x sehari. Artinya bandwidth yang termakan untuk “melayani” cron saja sudah 6MB per hari. Maka dalam 30 hari sudah menghabiskan 180MB per halaman. Maka jika terdapat 10 halaman yang “terpanggil”, dalam satu hari kehabisan bandwidth 60MB dan dalam satu bulan 1,8GB hanya untuk melayani cron. Dengan harga bandwidth yang tidak murah untuk server di Indonesia maka 1,8GB bisa menghabiskan Rp 20.000,00 untuk membayar ekstra bandwidth. Dalam waktu satu tahun? Untungnya untuk server yang saya gunakan adalah server gratis yang disediakan oleh idhostinger.

Langkah yang dapat saya lakukan adalah memblokir alamat IP server cron yang memanggil halaman rujukan http://bit.ly/Energi1.

Author: Muh.Ahsan

Geoscience application specialist, technical evangelist, music lover, movie buff, and active blogger.

Tinggalkan Tanggapan

This site uses Akismet to reduce spam. Learn how your comment data is processed.