tsymbalsu

Рейтинг
7
Регистрация
17.01.2023
Stranger82 #:
Не может быть полезного трафика с Amazon, Alibaba, Hetzner, Digital Ocean и прочих всевозможных Cloud-ов с хостерами. Их можно и нужно блокировать полностью, а с остальным уже разбираться.
softerra #:
Полностью поддерживаю. Я их тоже блочу ..

1. Т.е. с vpn обычные юзеры не сидят? Зачем же так грубо действовать? 😅 И, да, если вам хочется, то блокируйте кого хотите. Только не говорите, что это необходимость для всех. Мой пример показывает, что бывают ситуации не как ваши. И вполне достаточно лёгкой настройки CF.

2. Забыл дописать, использую фильтры для ботов типа ahrefbot, bytespider, etc по дефолту, в настройках .htaccess, уже пару лет. Всё это время (до недавних описанных выше событий) ботовый трафик был менее 10%. Это для меня допустимо. 

scarto #:

Пока проблем не было - не смотрел в эту сторону.
Тут с неделю резкий всплеск до 5000 в день.
Сайт работает через Cloudflare
Перенастроил WAF
Пропускает - YandexBot, GoogleBot
Пропускает - Россию, Беларусь, Казахстан
Отсекает - Tor
Captcha -  HTTP IPV6 и с  IP с рейтингом выше 20
Отсекает -  HTTP/2 HTTP/3 SPDY/3.1
Лекарство или не поможет?

В аналогичной ситуации. Тоже впервые столкнулся с атакой ботов отписался о своих действиях в соседней теме https://searchengines.guru/ru/forum/1069278/page15#comment_16959918 , не читал эту. Прошу рассказать, есть ли у вас прогресс. 

Всем привет. Перечитал эту тему полностью, все 15 страниц, в надежде найти ответы на главный вопрос: какими методами бороться с атакой ботов.

В моем случае на сайте с посещаемостью 1.5к чел в сутки и средней длительностью сеанса более минуты внезапно возросло количество посещений до 25к в сутки. Длительность сеанса при этом просела до 15-20 секунд. Путем анализа логов запросов понял, что меня атаковали боты. Все их заходы прямые либо с совершенно левых сайтов, на которых теоретически не может быть ссылок на мой сайт. Причем атакуются конкретные страницы сайта, которые у меня на первых позициях в Яндексе. Очевидно, заказ конкурентов, чтобы снизить стату по ПФ и убрать меня из топа выдачи.

Моё решение, учитывая все прочитанное (не претендую на 100% панацею):
1. Скрыть сайт за cloudflare.
2. Включить (временно) bot fight mode в cloudflare.
Мне пока (2 дня тестирую) помогает, показатели вернулись к прежним значениям. 

Осуждаю (для себя так определил) и не рекомендую к использованию:
1. Блокировку (выборочную или диапазонами - без разницы) по IP. Как правильно подметили выше, это как "выливать воду из таза вместе с младенцем". Вместе с ботами теряем и полезный трафик. Перед переходом на cloudflare пытался так играться, запрещал, например, все ipv6 сеансы (как показала статистика, подавляющее большинство сеансов ботов было именно с таких адресов). Тут же получил фидбэк, что сайт не доступен у кого-то.
2. Всяческих ручных антиботов которые обсуждались здесь) с капчами по цветам и т.п. Это хлопотно (например, надо настраивать исключения для нужных ботов вроде Яши/Гугла) и сильно ухудшает юзер экспериенс для реальных пользователей. Понравилось решение с отложенной загрузкой метрик, замаскированное под согласие с куками. Но это все заплаты на заплатах. Считаю, что если рубить, то у корня.

Надеюсь, мой опыт кому-то покажется полезным. Сам впервые с таким столкнулся. Спасибо этой ветке. Много полезного. ❤️
Кайдал #:

Также многие пишут, что когда меняют в платежном профиле данные, блочат Адсенс.

Добрый день. 

У меня аналогичная ситуация. Пытался перейти на рапиду с тинькова (т.к. там 200$ комиссия), потом понял, что рапида вообще не работает, решил обратно поменять на тиньков. И на этих всех изменениях заблокировали платежный профиль. Причём тянется ситуация с сентября 2022. Уже 4 месяца. ФИО тоже в рапиде на кириллице, в банковских реквизитах - на латинице. Не понятно, где и как правильно.

Несколько раз заполнял форму с уточнением данных: с паспортом (и внутренним и загранником) и выпиской с банковского счёта, где адрес прописки указан. Ничего не помогает пока. 

Буду следить за вашей темой. Рассказывайте, пожалуйста, о ваших успехах. 🤞