Резкий всплеск прямых заходов. Как бороться?

softerra
На сайте с 02.10.2023
Offline
30
#501
GuruSite24 #:

Мне кстати тоже постоянно попадаются эти запросы в клауде.
Когда гуглил - это функционал корзины WC.

У меня в логах при каждом запросе этот скрипт вылезал. Хуки не помогают абсолютно. Поставил плагин и все решилось - чистая выдача и нагрузка на сервер стала меньше.

Анти ДДОС
На сайте с 14.03.2020
Offline
69
#502
softerra #:
AS204916

Смело блочьте.

Настройка Cloudflare, поведенческие факторы, АнтиБот, ДДОС, Biterika Rostelecom прямые переходы https://antiddos24.ru
softerra
На сайте с 02.10.2023
Offline
30
#503
GuruSite24 #:

Смело блочьте.

Это понятно.

Deny from 2a0e:7040::/30

Deny from *****/**

или можно по идентификатору  AS204916 всех сразу?

Анти ДДОС
На сайте с 14.03.2020
Offline
69
#504
softerra #:

Это понятно.

Deny from 2a0e:7040::/30

Deny from *****/**

или можно по идентификатору  AS204916 всех сразу?

Так я и написал - смело блочьте. Всю подсеть сразу.
Я же клаудом занимаюсь, здесь при настройках какими-то диапазонами не размениваются, сразу всю подсеть.


Для htaccess может возникнуть маааленькая такая проблемка... Чем больше внесете подсетей в блок, тем быстрее у вас начнет виснуть Apache и отваливаться реальные посетители, потому что сайт лагает.
На скрине - все диапазоны этой тайландской заразы.



клауд

softerra
На сайте с 02.10.2023
Offline
30
#505
GuruSite24 #:

Так я и написал - смело блочьте. Всю подсеть сразу.
Я же клаудом занимаюсь, здесь при настройках какими-то диапазонами не размениваются, сразу всю подсеть.
Для htaccess может возникнуть маааленькая такая проблемка... У вас рано или поздно начнет виснуть Apache.

Я их блочу целыми подседками чисто напрямую в в .хтэксесе. Пока пару сеток не блочу, а то будет скучно без ботов.

Мне интересно, наш сайт в топе по нише. Если на него пуляют ботов, значит кто-то это заказал и оплатил? Я их блокирую без труда и сторонних сервисов. Хочу руку набить на этих тварях.

png screenshot_18.png
Анти ДДОС
На сайте с 14.03.2020
Offline
69
#506
softerra #:

Если на него пуляют ботов, значит кто-то это заказал и оплатил?

И да и нет. Раз сайт в топе, то значит он при любом раскладе попадает в различные списки на выгул ботов. Поэтому даже без явного заказа у вас будет все больше и больше вот этого вот всего, что нужно заблочить. 
Может и явный заказ поступить, но тогда там будет микс прямых заходов, отказных заходов с возвратом в поиск, на сайт конкурента, рефспама со всякой запрещенки, скармливания ботам поисковиков тонны несуществующих страниц сайта, в том числе и на 18+, и проч явно заказных вредоносных действий. 

юни
На сайте с 01.11.2005
Offline
903
#507
GuruSite24 #:
Так я и написал - смело блочьте. Всю подсеть сразу.
AS204916 это автономная система, а не подсеть. К одной автономке может быть привязано несколько сетей, равно как и одна подсеть может роутиться из разных мест.
https://a-parser.com/ - парсер для профессионалов SEO, маркетологов, арбитражников и SaaS, https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит
M
На сайте с 22.02.2013
Offline
92
#508
softerra #:

Я их блочу целыми подседками чисто напрямую в в .хтэксесе. Пока пару сеток не блочу, а то будет скучно без ботов.

Мне интересно, наш сайт в топе по нише. Если на него пуляют ботов, значит кто-то это заказал и оплатил? Я их блокирую без труда и сторонних сервисов. Хочу руку набить на этих тварях.

А почему вы не отрубите ipv6 в ядре и/или в CF? Пользователи зайдут по ipv4 , боты (если ходят по ipv6) - нет.
softerra
На сайте с 02.10.2023
Offline
30
#509
GuruSite24 #:

Раз сайт в топе, то значит он при любом раскладе попадает в различные списки на выгул ботов.

Не верю в выгулы ботов. Не вижу смысла держать включеным сервер и долбить по разным сайтам. По ночам сейчас ко мне приходят пара ботов из Тайя и Вьетнама - теперь сидит там дядя и шлет их на поставленные цели.

Другое дело - заказ конкурентов. Здесь сразу все становится понятным.

softerra
На сайте с 02.10.2023
Offline
30
#510
montiorko #:
А почему вы не отрубите ipv6 в ядре и/или в CF? Пользователи зайдут по ipv4 , боты (если ходят по ipv6) - нет.

Нужно попробовать.

Но боты идут и по ipv4, так что по любому блокировать сетки.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий