Резкий всплеск прямых заходов. Как бороться?

K4
На сайте с 29.01.2020
Online
63
#411

Странные боты появились с сетки  VK-FRONT, причем сканируют страницы сразу после посещения ботов яндекса и гугла 😟

5.181.60.48 HTTP/2 Relap+fetcher

5.181.60.16 HTTP/2 Relap+fetcher

5.181.60.137 HTTP/2 Relap+fetcher

Ростислав Шацкий
На сайте с 20.10.2022
Offline
13
#412
alaev #:

У этого способа есть один существенный минус.

Многие сайты насилуют проксями со всей России, включая зарубежные, включая хостинговые ipv6 и ipv4.

Размер .htaccess может существенно разрастись.

alaev #:

Ссылка на инструкцию у меня была в подписи раньше. Вот ссылка: https://disk.yandex.ru/d/7m5wQQnfh5wu0A

Там смысл такой. Сначала допиливаешь метрику, чтобы она тебе ip ботов сливала, а потом отправляешь в бан те ip, которые самые спамные по прямым заходам. При этом из поиска (с рефкой) они баниться не будут. И реферальный спам, если такой остался, тоже можно банить. Там все расписано с комментариями.

Поисковики не забанятся, потому что их в метрике не видно. Но cloudflare будет проще в настройке, если спам ботами идет с огромного количества подсетей.

Александр, благодарю за комментарий и инструкцию👍🔥

alaev
На сайте с 18.11.2010
Offline
746
#413
Ростислав Шацкий #:

Александр, благодарю за комментарий и инструкцию👍🔥

У сашеньки смешная кличка алаич. Меня зовут Дмитрий. Пожалуйста 

Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама
Ростислав Шацкий
На сайте с 20.10.2022
Offline
13
#414
alaev #:

У сашеньки смешная кличка алаич. Меня зовут Дмитрий. Пожалуйста 

Подумывал я, что так может получиться 😂 Благодарю, Дмитрий!🤝

Девчушка
На сайте с 11.05.2011
Offline
150
#415
Кто пользуется cloudflare? Скажите, она всем заглушку добавляет или только подозрительным?
Анти ДДОС
На сайте с 14.03.2020
Offline
81
#416
Девчушка #:
Кто пользуется cloudflare? Скажите, она всем заглушку добавляет или только подозрительным?

Если НЕ включать режим Under Attack (вообще ни разу не предназначенный для фильтрации поведенческих ботов) то Cloudflare после переноса NS вообще ничего не фильтрует и ничего никому не показывает. 
Все остальное нужно задавать правилами фильтрации в разделе Secutity / WAF.

Настройка Cloudflare, поведенческие факторы, АнтиБот, ДДОС, Biterika Rostelecom прямые переходы https://antiddos24.ru
Brat_Sergij
На сайте с 26.11.2015
Offline
353
#417
GuruSite24 #:

Если НЕ включать режим Under Attack (вообще ни разу не предназначенный для фильтрации поведенческих ботов) то Cloudflare после переноса NS вообще ничего не фильтрует и ничего никому не показывает. 
Все остальное нужно задавать правилами фильтрации в разделе Secutity / WAF.

Да пишут что CF в принципе поведенческих ботов не отсеивает, либо делает это очень плохо. А у некоторых ещё и проблемы начинаются после подключения CF

Hitechrem
На сайте с 02.01.2018
Offline
62
#418
Brat_Sergij #:

…. А у некоторых ещё и проблемы начинаются после подключения CF

CF лучшее бесплатное средство против ботов. 

Подключилось и настроилось без бубнов 

TheVS
На сайте с 27.12.2006
Offline
431
#419

CF абсолютно бесполезен и фильрует только всякую ерунду по типу простукиволок админок из Канады и Зимбабве, которых и без него забанить не проблема. Даёт краткосрочный и сомнительный эффект, после чего боты переключаются на переходы из поиска. При этом managed challenge иногда не срабатывает с первого и даже со второго раза у нормальных посетителей. На бесплатном тарифе вместо капчи в ~95% случаев используется managed challenge. Но и на платном их капчу боты проходят без проблем.

🍄 Финансовая партнёрская программа для вебмастеров и блогеров: https://bit.ly/finance_pp
WN
На сайте с 22.02.2022
Offline
26
#420
TheVS #:

CF абсолютно бесполезен и фильрует только всякую ерунду по типу простукиволок админок из Канады и Зимбабве, которых и без него забанить не проблема. Даёт краткосрочный и сомнительный эффект, после чего боты переключаются на переходы из поиска. При этом managed challenge иногда не срабатывает с первого и даже со второго раза у нормальных посетителей. На бесплатном тарифе вместо капчи в ~95% случаев используется managed challenge. Но и на платном их капчу боты проходят без проблем.

Подключите на платном капчу от гугла в кастомном HTML ответе по блоку и будет Вам счастье. 2 капчи.
На самом деле CloudFlare вещь, просто нужно каждый день изучать логи, искать спамные сети и добавлять их в блок с разными правилами.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий