Резкий всплеск прямых заходов. Как бороться?

Антоний Казанский
На сайте с 12.04.2007
Offline
777
#1591
Анти БОТ #:
Потом они что-то подкрутили, и этот трафик сошёл на нет, объемы переместились в другие сети.

Но похоже активность ботоводов там снова по восходящей,


пруф

Анти БОТ (Сергей), какие тактические решения сейчас выбираете (я так понимаю, вы работаете с Killbot-ом) для понижения отказов (также не пускаете в Метрику с предварительно проверкой капчи)?

Кстати, как сейчас в KillBot-е выглядит реализация, сайт грузится без Метрики с капчей или что "условный пользователь" видит? 

√ SEO продвижение ► https://akazansky.ru - экспертный аудит сайтов ( https://akazansky.ru/audit-sajtov ), внедрение эффективных решений цифрового маркетинга. Разговоры о SEO и не только: культурно, вежливо, доброжелательно ► https://t.me/seotusovochka
Анти БОТ
На сайте с 14.03.2020
Offline
124
#1592

Анти БОТ (Сергей), какие тактические решения сейчас выбираете (я так понимаю, вы работаете с Killbot-ом) для понижения отказов (также не пускаете в Метрику с предварительно проверкой капчи)?

Кстати, как сейчас в KillBot-е выглядит реализация, сайт грузится без Метрики с капчей или что "условный пользователь" видит? 

Пользователь при входе на сайт видит вот такой кружочек. Левая часть - проверка всех параметров на стороне киллбот. Правые цифры в кружочке - это уже процесс загрузки самого сайта. Как только все подтянулось - сразу открывается сайт, уже полностью прогруженный. Т.е. все это крутится около 1-2 секунд, в основном, дальше сразу идет просмотр сайта.

antiddos24

Если система определила что это пользователь - просто открывается сайт.

Если в системе такой визит определяется как бот - появляется вот такая капча. Это основная, но есть и продвинутая, для тяжелых случаев, которая на данный момент в стандартной реализации антидетект браузеров не решается (это капча на уровне ОС, а не браузера).

Также на этом экране есть скрытое меню, которое любят жать боты, изображающие активность, в эту ловушку они часто попадают, ловя вечную капчу по кругу (это уже настраивается на уровне правил WAF).

В зависимости от настроек, можно боту показать метрику, а можно и скрыть. Т.е. бот грузит сайт без метрики (привет детским любителям огульно отключать метрику у себя на сайтах, мол не вижу значит этого нет).
Соответственно, при полноценной настройке, показатель роботности на сайте начинает стремиться к нулю. При сохранении статистики посещений по реальным пользователям.

antiddos24

Защита сайта от поведенческих ботов, настройка АнтиБот систем, фильтрация ботов для Яндекс Директ - https://antibot24.ru
Антоний Казанский
На сайте с 12.04.2007
Offline
777
#1593
Анти БОТ #:
Левая часть - проверка всех параметров на стороне киллбот

Сверка по отпечаткам в базе Киллбота?


Анти БОТ #:
Если в системе такой визит определяется как бот - появляется вот такая капча.

А вот это интересно, причём понимаю, почему по диагонали. Надо будет реализовать такую у себя в антиботе. Это интересное решение.


Анти БОТ #:
Это основная, но есть и продвинутая, для тяжелых случаев, которая на данный момент в стандартной реализации антидетект браузеров не решается (это капча на уровне ОС, а не браузера).

А она как визуально выглядит?


Анти БОТ #:
Соответственно, при полноценной настройке, показатель роботности на сайте начинает стремиться к нулю.

К нуля я думаю вряд ли, пользовательский трафик тоже может быть отказной, но в целом направление мысли понятно, благодарю.

p.s. Итого, я так понимаю, решение о том, как классифицировать заход (бот/не бот) принимается по цифровому отпечатку из общей базы?

softerra
На сайте с 02.10.2023
Offline
110
#1594
eos :

Либо это конкуренты "гасят", либо "нагуливают профили".

Про нагул профилей - это лапша на неискушенные уши. Бот заходит и профиль себе нагуливает - звучит бредово. Потом такой упитанный бот зайдет на сайт и повлияет на выдачу. Здесь несколько "спецов" раскручивают эту тему постоянно с неугасаемым упорством ..
Анти БОТ
На сайте с 14.03.2020
Offline
124
#1595
Антоний Казанский #:

Сверка по отпечаткам в базе Киллбота?

Это комплексно нужно настраивать, слепки это основа, для фильтрации начального уровня, из разряда включил а дальше оно само, волшебная кнопка в действии. А вот набор правил WAF значительно расширяет все это, и под капчу начинает дополнительно попадать часть визитов, которые изначально, по умолчанию, в антиботе помечены как пользователи, но при этом имеют параметры как у ботов (выше на скрине у меня допустим засветилось правило, антидетект, система определила эмулированное устройство). Т.е. в одном и том же слепке реальных посетителей часть визитов идет без капчи, а часть - попадает под проверку. Например, хостинговые визиты я при настройке отправляю тоже под капчу, отделить реального посетителя с ВПН от бота, использующего ту же самую инфраструктуу.
Антоний Казанский #:

А она как визуально выглядит?

Алерт на уровне ОС, там пояснительный текст и нужно нажать ОК. А как мы знаем, с всплывашками даже на уровне браузера ботофермы плохо справляются. Даже без защит, если на весь экран вылазит модальное окно - бот за ним деловито пытается листать сайт. А этот алерт вообще не видит, соответственно технически - нажать его не способен.
Антоний Казанский #:

p.s. Итого, я так понимаю, решение о том, как классифицировать заход (бот/не бот) принимается по цифровому отпечатку из общей базы?

Общая база + набор правил WAF.
Антоний Казанский
На сайте с 12.04.2007
Offline
777
#1596
softerra #:
Здесь несколько "спецов" раскручивают эту тему

Выйдете за пределы форума и пройдитесь по сообществам, окажется, что тема накрутки и бот трафика остро волнует не только данный форум.

Пора бы уже как-то осведомить себя в данном вопросе, чай не первый год люди работают в этой реальности.


softerra #:
Бот заходит и профиль себе нагуливает - звучит бредово.

Это звучит вполне ясно и конкретно. Профиль - это грубо говоря всё тот же набор данных, который вы передаете в сеть своим устройством и историей посещений, которые собирает ваш браузер с помощью куков в том числе. Или история браузера и куки для вас тоже бредово?

Антоний Казанский
На сайте с 12.04.2007
Offline
777
#1597
Анти БОТ #:
Алерт на уровне ОС, там пояснительный текст и нужно нажать ОК. А как мы знаем, с всплывашками даже на уровне браузера ботофермы плохо справляются. Даже без защит, если на весь экран вылазит модальное окно - бот за ним деловито пытается листать сайт. А этот алерт вообще не видит, соответственно технически - нажать его не способен.

Очень интересно! Благодарю за развёрнутый ответ 🤝

Killbot-ом интересовался где-то полтора года назад, вижу, что с того времени он довольно серьёзно продвинулся в своих наработках 👍

Анти БОТ
На сайте с 14.03.2020
Offline
124
#1598
Антоний Казанский #:

К нуля я думаю вряд ли, пользовательский трафик тоже может быть отказной, но в целом направление мысли понятно, благодарю.


Это да, понятно, когда откроешь в поиске например 10 вкладок, а потом закроешь не востребованные не заходя на них, или переход в таб + крестик - вот и отказной визит. Либо просто висит окно в браузере, миллион вкладок открыто.
Имелось в виду вот как на скриншотах. Первый это за месяц, там наглядно видно, где с фильтрацией а где нет.
Второй скрин - это уже за день (данные на базе 7 тыс визитов за этот день).

antiddos24

antiddos24

softerra
На сайте с 02.10.2023
Offline
110
#1599

Написали много ненужных слов.
Тема проста:
1. есть метрика = имеешь много лишних ботов
2. нет метрики = боты отваливаются, остаются только брутфорсные в логах

Анти БОТ
На сайте с 14.03.2020
Offline
124
#1600
softerra #:
2. нет метрики = боты отваливаются
Тема действительно проста, никаких ботов не существует в природе, это все выдумка. Вон ниже 2 инспектора, искали не нашли. antiddos24

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий