Резкий всплеск прямых заходов. Как бороться?

K4
На сайте с 29.01.2020
Offline
78
#411

Странные боты появились с сетки  VK-FRONT, причем сканируют страницы сразу после посещения ботов яндекса и гугла 😟

5.181.60.48 HTTP/2 Relap+fetcher

5.181.60.16 HTTP/2 Relap+fetcher

5.181.60.137 HTTP/2 Relap+fetcher

Ростислав Шацкий
На сайте с 20.10.2022
Offline
13
#412
alaev #:

У этого способа есть один существенный минус.

Многие сайты насилуют проксями со всей России, включая зарубежные, включая хостинговые ipv6 и ipv4.

Размер .htaccess может существенно разрастись.

alaev #:

Ссылка на инструкцию у меня была в подписи раньше. Вот ссылка: https://disk.yandex.ru/d/7m5wQQnfh5wu0A

Там смысл такой. Сначала допиливаешь метрику, чтобы она тебе ip ботов сливала, а потом отправляешь в бан те ip, которые самые спамные по прямым заходам. При этом из поиска (с рефкой) они баниться не будут. И реферальный спам, если такой остался, тоже можно банить. Там все расписано с комментариями.

Поисковики не забанятся, потому что их в метрике не видно. Но cloudflare будет проще в настройке, если спам ботами идет с огромного количества подсетей.

Александр, благодарю за комментарий и инструкцию👍🔥

alaev
На сайте с 18.11.2010
Offline
847
#413
Ростислав Шацкий #:

Александр, благодарю за комментарий и инструкцию👍🔥

У сашеньки смешная кличка алаич. Меня зовут Дмитрий. Пожалуйста 

Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама
Ростислав Шацкий
На сайте с 20.10.2022
Offline
13
#414
alaev #:

У сашеньки смешная кличка алаич. Меня зовут Дмитрий. Пожалуйста 

Подумывал я, что так может получиться 😂 Благодарю, Дмитрий!🤝

Девчушка
На сайте с 11.05.2011
Offline
150
#415
Кто пользуется cloudflare? Скажите, она всем заглушку добавляет или только подозрительным?
Анти ДДОС
На сайте с 14.03.2020
Offline
122
#416
Девчушка #:
Кто пользуется cloudflare? Скажите, она всем заглушку добавляет или только подозрительным?

Если НЕ включать режим Under Attack (вообще ни разу не предназначенный для фильтрации поведенческих ботов) то Cloudflare после переноса NS вообще ничего не фильтрует и ничего никому не показывает. 
Все остальное нужно задавать правилами фильтрации в разделе Secutity / WAF.

Защита сайта от поведенческих ботов, настройка АнтиБот систем, фильтрация ботов для Яндекс Директ - https://antiddos24.ru
Brat_Sergij
На сайте с 26.11.2015
Offline
369
#417
GuruSite24 #:

Если НЕ включать режим Under Attack (вообще ни разу не предназначенный для фильтрации поведенческих ботов) то Cloudflare после переноса NS вообще ничего не фильтрует и ничего никому не показывает. 
Все остальное нужно задавать правилами фильтрации в разделе Secutity / WAF.

Да пишут что CF в принципе поведенческих ботов не отсеивает, либо делает это очень плохо. А у некоторых ещё и проблемы начинаются после подключения CF

Hitechrem
На сайте с 02.01.2018
Offline
71
#418
Brat_Sergij #:

…. А у некоторых ещё и проблемы начинаются после подключения CF

CF лучшее бесплатное средство против ботов. 

Подключилось и настроилось без бубнов 

TheVS
На сайте с 27.12.2006
Offline
464
#419

CF абсолютно бесполезен и фильрует только всякую ерунду по типу простукиволок админок из Канады и Зимбабве, которых и без него забанить не проблема. Даёт краткосрочный и сомнительный эффект, после чего боты переключаются на переходы из поиска. При этом managed challenge иногда не срабатывает с первого и даже со второго раза у нормальных посетителей. На бесплатном тарифе вместо капчи в ~95% случаев используется managed challenge. Но и на платном их капчу боты проходят без проблем.

🍄 Видео-реклама на ваших сайтах: https://bit.ly/ads_for_video
WN
На сайте с 22.02.2022
Offline
26
#420
TheVS #:

CF абсолютно бесполезен и фильрует только всякую ерунду по типу простукиволок админок из Канады и Зимбабве, которых и без него забанить не проблема. Даёт краткосрочный и сомнительный эффект, после чего боты переключаются на переходы из поиска. При этом managed challenge иногда не срабатывает с первого и даже со второго раза у нормальных посетителей. На бесплатном тарифе вместо капчи в ~95% случаев используется managed challenge. Но и на платном их капчу боты проходят без проблем.

Подключите на платном капчу от гугла в кастомном HTML ответе по блоку и будет Вам счастье. 2 капчи.
На самом деле CloudFlare вещь, просто нужно каждый день изучать логи, искать спамные сети и добавлять их в блок с разными правилами.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий