Sergey Petrenko

Sergey Petrenko
Рейтинг
482
Регистрация
23.10.2000

Выключите режим оптимизатора. Какой нафиг дубль? Чему там взлетать? Что важного в домене?

И это народ еще не знает, что у нас есть способ сделать наслаждение бесконечным — включив для некоторых IP постоянную проверку капчей.

😂😂😂😂🤣🤣🤣

Morfin:
каким то чудесным образом тот же reddit, pikabu отлично живут без гуглокапчей.

Каким-то чудесным образом Google не живет без гуглокапчи. Интересно, почему?

О, у свидетелей секты shared хостинга наметился качественный прогресс.

Ну, хоть не так скучно.

А для прочитавших предыдущее сообщение мы после небольшой паузы сообщим:

— форум стоит за Cloudlflare с марта 2014 года. А до этого несколько месяцев мы пользовались другим сервисом защиты. Особой корреляции с трафиком не обнаружено.

— проактивная защита Web Application Firewall включается крайне редко и прямо сейчас она выключена.

— обычно мы держим уровень фильтрации на минимальном уровне, поскольку от полномасштабного DDOS все равно защищает только специальный режим, а вероятность помешать легитимному трафику повышенной фильтрацией существует.

— при этом для некоторых блоков IP-адресов, автономных систем и даже целых стран принудительно включена усиленная фильтрация — например, для Бразилии, Мексики и ряда африканских стран. Чтобы попасть в такой список, надо устроить активную атаку в наш адрес. Для AS-ок и блоков адресов мы проверяем, чтобы не блокировать пользовательские пулы, стараясь блокировать только серверные диапазоны — хостинги, например. Для стран руководствуемся чувством меры и вероятностью наличия там нашей аудитории.

— я, бывает, разговариваю сам с собой, но огульно называть мои слова "бредом технарей" не позволю. Тем более малограмотным странным людям, ненавидящим пунктуацию.

Я предпочитаю bash [emoji41]

ТС, так вам уже ответили максимально подробно, насколько это возможно для вашего "полного описания".

Нормально настроенный движок на нормально работающем вебсервере не обрабатывает параметры, о которых понятия не имеет. Если добавление такого параметра меняет поведение движка, значит, где-то настроена такая обработка. Например, на уровне вебсервера — .htaccess, если у вас Apache, — настроен rewrite, который этот параметр сопоставляет чему-то. Или движок разбирает GET-запрос и путает fbclid с просто id или clid.

Что-то более подробно вам рассказать, не глядя на конфиги и конкретный сервер, вряд ли кто сможет.

Да телефоны разные указывайте. И в любую CRM подключите.

А как вы добились, чтобы движок не свои параметры парсил и фигню в итоге выводил?

Вся фишка подобных меток в том, что, если сервер не понимает параметры, он их игнорирует, но сохраняет в логах.

Я бы посоветовал посмотреть, где вы это на уровне Apache разбираете, явно какая-то регулярка пытается не туда его запихать.

На https переходить.

Кроме отсутствия надписей "Ненадежный", без https у вас не будет работать HTTP/2, а это скорость загрузки и счастье пользователя.

Если собственного процессинга платежей нет, то бесплатного сертификата от Let's Encrypt хватит с головой. Плохих сертификатов не бывает, какого-то предвзятого отношения к ним тоже не замечено.

Только надо хорошо наладить обновление и следить за процессом — раньше оно имело привычку ломаться и требовать ручных пинков.

SeVlad:
И что не так-то? Половину колеса не отметил? Серьёзно? (Ок, один светофор профукал ). Думаешь прям каждый мм надо рассматривать?

Да хоть раз-то можно корректно на капчу ответить? Доказать, так сказать, что не робот.

Сидит человек, в 100% случаев (из тех, что засняты на скринкаст) неверно вводит капчу, его никуда не пускает, после чего он приходит на форум жаловаться — мол, задолбали, что за тупой сервис.

Прямо и задумаешься — как же он служил в очистке?

Всего: 9927