Резкий всплеск прямых заходов. Как бороться?

M
На сайте с 22.02.2013
Offline
92
#511
softerra #:

Нужно попробовать.

Но боты идут и по ipv4, так что по любому блокировать сетки.

Да, но если в htaccess (не CF), то портянки уже меньше будут. По ipv4 их меньше, они дороже.
Анти ДДОС
На сайте с 14.03.2020
Offline
69
#512
softerra #:

У меня в логах при каждом запросе этот скрипт вылезал. Хуки не помогают абсолютно. Поставил плагин и все решилось - чистая выдача и нагрузка на сервер стала меньше.

Какой плагин?

Настройка Cloudflare, поведенческие факторы, АнтиБот, ДДОС, Biterika Rostelecom прямые переходы https://antiddos24.ru
softerra
На сайте с 02.10.2023
Online
30
#513
GuruSite24 #:

Какой плагин?

Disable Cart Fragments by Optimocha

Настраивать ничего не нужно, сразу работает

D
На сайте с 06.10.2023
Offline
0
#514
Друзья, а никто не ведет список спамных подсеток, чтобы разом все заблочить актуальные, а потом уже добавлять по мере возможности? Свою запущенную статистику показывать не буду - перед экраном могут быть дети.🤣
softerra
На сайте с 02.10.2023
Online
30
#515
drfarkos #:
Друзья, а никто не ведет список спамных подсеток, чтобы разом все заблочить актуальные, а потом уже добавлять по мере возможности? Свою запущенную статистику показывать не буду - перед экраном могут быть дети.🤣
Я сначала взял список у этого чела, сразу масса ботов отсеклась. А теперь сам добавляю понемногу.

https://cliffe.ru/statyi/biterika_spam_resheniye/

[Решение] Борьба со спамом Biterika group - блокируем IP адреса
[Решение] Борьба со спамом Biterika group - блокируем IP адреса
  • cliffe.ru
Готовое решение избавиться от Спам визитов Битерики (Biterika LLC). Скачивай готовый файл с актуальными IP для блокировки.
S
На сайте с 12.10.2012
Offline
202
#516
drfarkos #:
Друзья, а никто не ведет список спамных подсеток, чтобы разом все заблочить актуальные, а потом уже добавлять по мере возможности? Свою запущенную статистику показывать не буду - перед экраном могут быть дети.🤣

Полностью можно блокировать битерику, все остальные я например блокирую только на прямые заходы. Универсального списка нет, на каждый сайт с разных сетей ломятся.

Есть какие то сети с десятками тысяч IP, так что блокируете на свой страх и риск.

D
На сайте с 06.10.2023
Offline
0
#517

А можно прикладной вопрос?

Как лучше - через список IP или по AS.... ?

Плюсы/минусы /подводные камни?

Анти ДДОС
На сайте с 14.03.2020
Offline
69
#518
drfarkos #:

А можно прикладной вопрос?

Как лучше - через список IP или по AS.... ?

Плюсы/минусы /подводные камни?

Как по мне - размер.

В клауде битерика банится одним правилом, подсеть 35048.

А вот файлик для htaccess во вложении. Там 227 строк.

Где-то здесь в темах кто-то выкладывал свой файл с правилами бана по хостингам. Там сотни AS. В основном разный бурж. Я на третьем десятке проверки что за подсеть просто плюнул, надоело. Это уже обгрызенное, я вырезал из txt файла номера под проверку. В скрин, чуть что, только два правила влезли.
А вот если это же внести в htaccess, то боюсь что там будут как минимум десятки тысяч строк. Не думаю, что серваку понравится читать такой файл на каждый хит.


клауд

txt htaccess.txt
softerra
На сайте с 02.10.2023
Online
30
#519
montiorko #:
А почему вы не отрубите ipv6 в ядре и/или в CF? Пользователи зайдут по ipv4 , боты (если ходят по ipv6) - нет.

С мегафона заходят живые люди через яндекс поиск по ipv6, только что протрейсил хороший визит. С других тоже вероятно есть такие.

Так что выключать полностью ipv6 наверное неправильно.

Y8
На сайте с 14.12.2016
Offline
64
#520
softerra #:

С мегафона заходят живые люди через яндекс поиск по ipv6, только что протрейсил хороший визит. С других тоже вероятно есть такие.

Так что выключать полностью ipv6 наверное неправильно.

Надо не блокировать пользователей с ipv6, а отключать сам протокол, тогда они пойдут через ipv4. В клауде это делается через апи.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий