Помощь в фильтрации ботов через CloudFlare

vashfreelancer
На сайте с 24.10.2023
Offline
29
#1331
HighwayToHell #:

Хостинг один. На одном из двух сайтов, на которых ошибки, почти всё такое же, как и на том, где всё ок. На втором другая тема и другая версия php.
Плагины отличаются, но даже если их поотключать и оставить те же, с которыми на третьем сайте всё работает, всё равно 502…

Увеличьте PHP memory_limit , перезагрузите сервер и проверьте. На крайний случай включаете логирование и смотрите логи ошибок.

Защита сайта от ботов - накрутки ПФ, роботность, DDoS, Cloudflare ДДос - https://vashfreelancer.com
S
На сайте с 12.10.2012
Offline
202
#1332
SDAB #:

Я их заблокировал добавив в одно правило на проверку такой код: or (http.referer contains "домен моего сайта").

Но при этом в правило выше, где skip, пришлось добавлять or (http.request.uri contains ".css") or (http.request.uri contains ".jpg" (или любой нужный формат картинок)), также js файлы и т. д. Иначе стили слетят и не будут загружаться картинки. Будьте с этим очень аккуратны. Наверняка есть решения и получше, просто делюсь способом, которым воспользовался сам.

Тоже ставил на проверку домен и выключил, т.к проверка отрабатывала на все загружаемые файлы.

Все типы файлов в правило skip тоже не очень вариант, т.к всякие сканеры смогут фотки к примеру сканировать.

SB
На сайте с 27.08.2023
Offline
6
#1333
Анти ДДОС #:

Так по идее должно блочить или выкидывать капчу при любом переходе внутри сайта.

Бывает, но при долгом бездействии на сайте, если после переходишь на другую страницу, то иногда вылетает повторная проверка. Но если уже попал на сайт и переходишь по ссылкам, то всё ок.  Во всяком случае пока наблюдаю такую картину.

D
На сайте с 09.05.2024
Offline
0
#1334

Подскажите, пожалуйста, как в CF сделать правило, которое бы отсекало ботов, которые идут через Referer определённого поискового запроса из Яндекса?

Заметил в метрике, что стали крутить один конкретный поисковый запрос из Яндекса. При этом в Cloudflare в логах WAF я не вижу этих посещений на эту страницу (кроме своих), но метрика пишет, что они есть. Процент отказов именно на этой странице в районе 25%. Запрет в Метрике на приём данных с других доменов стоит.

S
На сайте с 12.10.2012
Offline
202
#1335
dataworld #:

Подскажите, пожалуйста, как в CF сделать правило, которое бы отсекало ботов, которые идут через Referer определённого поискового запроса из Яндекса?

Заметил в метрике, что стали крутить один конкретный поисковый запрос из Яндекса. При этом в Cloudflare в логах WAF я не вижу этих посещений на эту страницу (кроме своих), но метрика пишет, что они есть. Процент отказов именно на этой странице в районе 25%. Запрет в Метрике на приём данных с других доменов стоит.

Сделайте проверку по URL на который идут боты, поставьте для этой страницы капчу.
D
На сайте с 09.05.2024
Offline
0
#1336
sagamorr #:
делайте проверку по URL на который идут боты, поставьте для этой страницы капчу.

Я это сделал, но получается так, что капча выдаётся, когда идёт прямой заход с пустым реферером, если реферер по типу переход с поисковой системы (с конкретным поисковым запросом), то капчи нет, и боты пролезают.

Подскажите, как настроить CF так, чтобы на эту страницу выдавалась капча даже при переходах из поисковых систем?

D
На сайте с 09.05.2024
Offline
0
#1337
dataworld #:

Я это сделал, но получается так, что капча выдаётся, когда идёт прямой заход с пустым реферером, если реферер по типу переход с поисковой системы (с конкретным поисковым запросом), то капчи нет, и боты пролезают.

Подскажите, как настроить CF так, чтобы на эту страницу выдавалась капча даже при переходах из поисковых систем?

Сейчас настроил CF на блокировку (вывод капчи) по рефереру с Яндекса, а также по пустому рефереру. Теперь с поиска Яндекса на атакуемую страницу выдаётся капча. Тем не менее, в метрике статистика всё такая же, будто по этому запросу заходят с Яндекса. Что интересно, в логах WAF обращение к этой странице практически не фиксируется.

Я не понимаю, как эти данные попадают в метрику, если физически боты даже на попадают на сайт по такому поисковому запросу. Да и вообще количество обращений к этой странице, судя по данным WAF, минимальное. То есть трафик какой-либо на атакуемую страницу фактически не фиксируется.

Появился какой-то новый метод накрутки метрики что ли?

В настройках счётчика стоит галочка, чтобы принимал данные только с основного домена, включая поддомены.

C
На сайте с 10.05.2024
Offline
0
#1338
dataworld #:

Сейчас настроил CF на блокировку по рефереру с Яндекса, а также по пустому рефереру. Теперь с поиска Яндекса на атакуемую страницу выдаётся капча. Тем не менее, в метрике статистика всё такая же, будто по этому запросу заходят с Яндекса. Что интересно, в логах WAF обращение к этой странице практически не фиксируется.

Я не понимаю, как эти данные попадают в метрику, если физически боты даже на попадают на сайт по такому поисковому запросу. Появился какой-то новый метод накрутки метрики что ли?

Реферер можно указать абсолютно любой. Такая "защита" бесполезна.
D
На сайте с 09.05.2024
Offline
0
#1339
cazlq #:
Реферер можно указать абсолютно любой. Такая "защита" бесполезна.

Так ведь и трафик на страницу не фиксируется. В WAF в логах бы фиксировались обращения к странице. Они бы примерно соответствовали количеству трафика, если бы боты на эту страницу попадали.

Но фактически выглядит так, что метрика рисует большие посещения на страницу по одному единственному низкочастотнику, в то же время WAF показывает, что посещений этой страницы гораздо меньше. То есть данные не бьются.

Выглядит, как будто метрика фиксирует несуществующие посещения страницы.

Анти ДДОС
На сайте с 14.03.2020
Offline
70
#1340
dataworld #:
При этом в Cloudflare в логах WAF я не вижу этих посещений на эту страницу (кроме своих)

Они есть в access логах сервера?

Настройка Cloudflare, поведенческие факторы, АнтиБот, ДДОС, Biterika Rostelecom прямые переходы https://antiddos24.ru

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий