基于硒的恶意软件(恶意广告)检查 - 几个问题

问题描述:

我们最近遇到了一个问题,即通过第三方购买广告的广告客户通过他们购买的广告散布恶意软件。基于硒的恶意软件(恶意广告)检查 - 几个问题

这导致谷歌黑名单我们的网站属性很短的时间。

现在已解决此问题。

发生这种情况后,我们决定我们会自我满足我们的广告客户。

在网络搜索提供此服务的服务后,我们发现了一些... Armorize(www.armorize.com)等提供此类服务。但在通过电话与他们的销售谈话后,我们发现他们收取这项服务约10万美元至15,000美元/年。超出我们的价格范围。

我们没有那种蛋糕。

我们所做的就是在我们的(我的)肩膀上一个聪明的头。

所以,这是我开发的。

A) Selenium running firefox. 
B) Firefox proxying all requests via a locally hosted squid proxy. 

结果呢?

管道在广告商URL - > Selenium Firefox - > Squid访问日志 - >一个很好的清单,列出所有由广告命中的URLS。

下一步是对某种恶意软件列表进行测试。我们现在正在测试他们再次使用谷歌安全浏览API(https://developers.google.com/safe-browsing/)。

结果正是我们想要的。通过“真实浏览器”测试我们的广告客户所访问的每个URL的方法。

所以,问题如下:

一)是使用他们(谷歌)API这样可以接受,只要谷歌是什么呢?我们会保持这100%的内部,并不会转售此服务。它对我们来说是100%。

b)谷歌安全浏览器API是否允许检查完整网址,还是仅在每个域的基础上工作?

c)有谁知道我们可以测试这些URL的任何其他API吗?免费/低成本将是伟大的:)

谢谢!

a。回顾Safe Browsing API Terms of Service连同Google APIs Terms of Service我找不到任何你正在做的事,超出这些。

b。该文档一致地指的是URL而不是域 - 已经执行了一些测试(例如liderlab.ru/absa/vs. liderlab.ru/absa/page/1)第一个是phising网站,并给出适当的警告,而第二个则不是“ T)。

c。 PhishTank是好的,免费的,似乎比谷歌更近一些(从一个简短的调查)。 BrightCloud是一项价格合理的服务费用。 URL Blacklist是一种支付荣誉系统的服务费用,因此您可以查看他们的数据。