Резкий всплеск прямых заходов. Как бороться?

JS
На сайте с 19.11.2020
Offline
97
#881
Kalgan #:

В том то и дело, что прут на все страницы подряд. А на сайте их сотни, информационник. Как DDoS атака. Раньше были прямые, но на отдельные страницы, убирал рекламу с них и все. Со временем уходили. По вебвизору смотрю заходят на страницу и все, бездействую пару десятков секунд. Рекоаму вроде не скликивают.

По IP смотрите и блокируйте. ХЗ что еще делать в таком случае)

Анти ДДОС
На сайте с 14.03.2020
Offline
106
#882
леонид1161 #:
помню раньше писали, что мегафоновий метрополитен нужно блочить, сейчас создаю новы магаз, с банком подключаю эквайринг, попросил банковских сотрудников посмотреть сайт, заходят - мегафон метрополитен

Ну вот когда надоест банить ботов из московского метрополитена...

Можно будет вспомнить, что Metropoly, Metropolis - это скорее столица (в чьем-то немного вводящем заблуждение переводе, когда название подсети регистрировали). А Metropolitan branch of OJSC MegaFon - подсеть Московского (столичного) региона. К метро это не имеет никакого отношения 😎

Защита сайта от ботов, настройка Cloudflare, поведенческие факторы, АнтиБот, DDoS - https://antiddos24.ru
Openso
На сайте с 09.11.2016
Offline
87
#883
Kalgan #:

Сегодня кто-нибудь фиксирует неимоверно резкий всплеск прямых заходов? У меня на одном из сайтов тысячи прямых заходов с 15:00 и до сих пор, как прямые с мобильных, так и по ссылкам с сайтов. Только сейчас заметил, даже сайт закрыл на время. Нагрузка пошла на хостинге. 

Ранее были прямые заходы, но такого количества никогда. Особо не вникал в эту тему. Что самое быстрое можно предпринять не подскажите? 

Та же фигня. Не с IPv4 address block not managed by the RIPE NCC часом? Как их заблочить никто не в курсе?

Анти ДДОС
На сайте с 14.03.2020
Offline
106
#884
Openso #:
IPv4 address block not managed by the RIPE

Если метрика не определила что вам там показать (или не захотела показать), в строчке подсети с которой был переход, вставляется вот это вот.

Т.е. это такой обезличенный ответ: иди в пень, кто к тебе пришел я не скажу.

Самый логичный шаг - это доработать код метрики так, чтобы оно показывало айпишники каждого перехода. Тогда, проанализировав их, можно будет наконец составить общее представление о своем трафике. А не тот бесполезный обезличенный бред, который сейчас там показывается.

Пример на скрине.
Вводите айпишку например здесь - и владеете наконец информацией.
https://bgp.tools/

Так и введите в поиске: проброс ip в яндекс метрику.

клауд

BGP.Tools
  • bgp.tools
bgp.tools allows you to do bgp debugging and gives insight into internet routing with ease in a user friendly way
K
На сайте с 27.05.2018
Offline
72
#885
Openso #:

Та же фигня. Не с IPv4 address block not managed by the RIPE NCC часом? Как их заблочить никто не в курсе?

Да, с IPv4 address block not managed by the RIPE NCC. Количество заходов только растет. Отпишитесь здесь если найдете решение. Со своей стороны тоже напишу. 

Анти ДДОС
На сайте с 14.03.2020
Offline
106
#886
Kalgan #:

Да, с IPv4 address block not managed by the RIPE NCC. Количество заходов только растет. Отпишитесь здесь если найдете решение. Со своей стороны тоже напишу. 

Решение - фильтровать трафик.
Что сделать, чтобы наконец перестать пыкаться-мыкаться, вопрошая что за такая злобная подсеть в цитате - я расписал выше. Если вы случайно не заметили.

Или пробовать готовое решение в формате черного ящика, или банить доставучие подсети через htaccess/nginx, или с нуля осваивать Cloudflare, или нанять того кто вам его настроит.
Ну или самый удобный вариант: просто наблюдать и ничего не делать.

Openso
На сайте с 09.11.2016
Offline
87
#887
GuruSite24 #:

Решение - фильтровать трафик.
Что сделать, чтобы наконец перестать пыкаться-мыкаться, вопрошая что за такая злобная подсеть в цитате - я расписал выше. Если вы случайно не заметили.

Или пробовать готовое решение в формате черного ящика, или банить доставучие подсети через htaccess/nginx, или с нуля осваивать Cloudflare, или нанять того кто вам его настроит.
Ну или самый удобный вариант: просто наблюдать и ничего не делать.

Передача в метрику не помогла. Ипы не передаются, пробовал двумя способами, оба работают на другие подсети, но не на эту лабуду, она как-то шифруется. Возможно это ipv6 потому и не показывает.

Доставучие сети типа битерики заблочены через htaccess. Клауд не катит только избавился от него.

softerra
На сайте с 02.10.2023
Offline
96
#888

Короче всю основную мразоту я заблочил
Осталась мелочь, которая идет с личных акков моб операторов и провайдеров интернета, эти сети блочить нельзя. Они уже не мешают, даже разбавляют метрику, не знаю, может это даже хорошо. Ябот ходит на сайт каждые 10 минут.

Посмотрим, насколько хватит упорства этих идиотов ))

Зона магазика .ru

ЗЫ Магазик маленький, примерно 50 челов с поиска в день ..

юни
На сайте с 01.11.2005
Offline
922
#889
Openso #:
IPv4 address block not managed by the RIPE NCC

Эта фраза означает, что сервис проверки хуиза обращается к райповской БД, которая не содержит информацию об ip-адресах других RIR'ов.

Пользуйтесь проверками через универсальные сервисы или напрямую:

ARIN (только свои диапазоны)

AFRINIC

APNIC

LACNIC

https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит
K
На сайте с 27.05.2018
Offline
72
#890

Анализ хостов показал, что боты прут с IP-адресов протокола IPv6 такого типа –  2a0d:c585:adcf:1a9:9158:c413:5110:5c55. 

Кто знает как лучше заблочить переходы на сайт по  протоколу IPv6? Даже если реальных посетителей тоже заблокирую ничего страшного.  

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий