Резкий всплеск прямых заходов. Как бороться?

S
На сайте с 17.11.2023
Offline
0
#1051
tsymbalsu #:

В аналогичной ситуации. Тоже впервые столкнулся с атакой ботов отписался о своих действиях в соседней теме https://searchengines.guru/ru/forum/1069278/page15#comment_16959918 , не читал эту. Прошу рассказать, есть ли у вас прогресс. 

Жалко что информации о более менее удачных способах нет в закрепленных сообщениях.
Все 106 страниц перечитывать тяжко.
Итак спустя 1.5 суток, работают правила Cloudflare:
1 - Пропускает YandexBot, GoogleBot и известные боты
2 - Фильтрует по Странам, пропускает Россия, Беларусь, Казахстан
3 - Пока запрет для  HTTP IPV6
По 3-му правилу, пробовал Капчу - проходят.
Общее поведение от 20 до 30 секунд скролинга/кликанья.
В целом трафик вернулся на нормальный уровень. 

K4
На сайте с 29.01.2020
Offline
56
#1052
scarto #:
Пропускает - Россию, Беларусь, Казахстан

В CF Ip-адреса с Крыма фиксируются как Украинские, так что правьте доступы.

softerra
На сайте с 02.10.2023
Online
24
#1053

Новый магазинчик, еще не запущен и не наполнен. Естественно никаких топов, конкурентов и заказов. Ссылок нигде нет.

Пошла такая массированная атака или внутренний косяк - пока не знаю точно.

Заблокировал сеть + добавил в вп-конфиг строчку:

add_filter('xmlrpc_enabled', '__return_false'); (не помогло)

Помог плагин: Disable XML-RPC-API

png screenshot_3.png
vashfreelancer
На сайте с 24.10.2023
Offline
27
#1054
softerra #:

Новый магазинчик, еще не запущен и не наполнен. Естественно никаких топов, конкурентов и заказов. Ссылок нигде нет.

Пошла такая массированная атака или внутренний косяк - пока не знаю точно.

Заблокировал сеть + добавил в вп-конфиг строчку:

add_filter('xmlrpc_enabled', '__return_false'); (не помогло)

Помог плагин: Disable XML-RPC-API

Ищут уязвимости в xmlrpc.php, это гуглится по запросу "уязвимость xmlrpc.php". Как  отключить xmlrpc.php wordperss.

Блокировать страницу xmlrpc.php можно и без плагинов, через .htaccess или клауд - информация в открытом доступе.

Защита сайта от ботов - накрутки ПФ, роботность, DDoS, Cloudflare ДДос - https://vashfreelancer.com
softerra
На сайте с 02.10.2023
Online
24
#1055

CF - здесь не нужен совсем, не нужно обвешивать сайт трясущимися капчами.

Вышеупомянутый плагин сразу решает проблему без настроек.

P5
На сайте с 07.03.2012
Offline
87
#1056

Поборол с помощью CF. Прописал правила в WAF (взял с ютуба и подправил), поисковиков вроде не зацепило, пока полет норм, наблюдаем.

При подключении CF наступил на грабли с редиректом - SSL/TLS encryption mode был  Flexible, а на хостинге включен редирект http в https, в результате сайт стал недоступен по причине Too Many Redirects. Сделал в CF  SSL/TLS encryption mode Full, и пофиксилось.

Бонусом сайты быстрее стали открываться.

S
На сайте с 12.10.2012
Offline
202
#1057
pp555 #:
Поборол с помощью CF. Прописал правила в WAF (взял с ютуба и подправил), поисковиков вроде не зацепило, пока полет норм, наблюдаем. При подключении CF наступил на грабли с редиректом - SSL/TLS encryption mode был  Flexible, а на хостинге включен редирект http в https, в результате сайт стал недоступен по причине Too Many Redirects. Сделал в CF  SSL/TLS encryption mode Full, и пофиксилось.
Да, есть такое. После после подключения CF нужно убрать редирект на https. В панели хостинга, в CMS или в htaccess.
A
На сайте с 13.10.2023
Offline
1
#1058
pp555 #:

Поборол с помощью CF. Прописал правила в WAF (взял с ютуба и подправил), поисковиков вроде не зацепило, пока полет норм, наблюдаем.

При подключении CF наступил на грабли с редиректом - SSL/TLS encryption mode был  Flexible, а на хостинге включен редирект http в https, в результате сайт стал недоступен по причине Too Many Redirects. Сделал в CF  SSL/TLS encryption mode Full, и пофиксилось.

Бонусом сайты быстрее стали открываться.

А как вы определили, что быстрее открывается? Пинг идет с Америки, а там задержка 300 милисекунд.
MA©TEP
На сайте с 19.03.2006
Offline
138
#1059
зачем из Америки, у них по всему миру сервера
https://kinocontent.club - уникальные описания фильмов и сериалов по 29р. за 1000 символов
A
На сайте с 13.10.2023
Offline
1
#1060
Ну да, даже в Москве есть. Только всегда задержка на 300 увеличивается почему-то.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий