Помощь в фильтрации ботов через CloudFlare

RS
На сайте с 05.05.2023
Offline
10
#171
sagamorr #:

По умолчанию все боты, кроме Known Bots блокируются. Запустите ваш сервис и после этого найдите этот визит в разделе WAF->Events.

Если сервис добавляет свое название в user agent, то в исключении добавляете проверку на вхождение названия, как для mail_ru сделано.

Если по User agent никак не идентифицировать, то сделайте исключение на AS сеть или IP.

Для Яндекса нужно добавить в исключения сети: 13238 и 208722.

Попробовал поставить код правила: (not http.request.version in {"HTTP/2" "HTTP/3" "SPDY/3.1"} and not ip.geoip.asnum in {13238} and not ip.geoip.asnum in {208722}) or (http.referer eq "" and not ip.geoip.asnum in {13238} and not ip.geoip.asnum in {208722}), всё равно выдаёт ошибки и при проверке модуля Яндекс.Маркет и в https://bertal.ru/.

S
На сайте с 12.10.2012
Offline
233
#172
RomarioSpirtberg #:

Попробовал поставить код правила: (not http.request.version in {"HTTP/2" "HTTP/3" "SPDY/3.1"} and not ip.geoip.asnum in {13238} and not ip.geoip.asnum in {208722}) or (http.referer eq "" and not ip.geoip.asnum in {13238} and not ip.geoip.asnum in {208722}), всё равно выдаёт ошибки и при проверке модуля Яндекс.Маркет и в https://bertal.ru/.

Нужно добавить в первое правило, где исключения.


KH
На сайте с 08.12.2016
Offline
108
#173
sagamorr #:

Нашел "дыру" для ботов которые идут через прямые заходы.

В статье на vc.ru, в правиле настроена проверка на пустого реферера, а у каких то ботов в этом параметре стоит полный url посещаемой страницы: https:// domain.com/category/page-1

Cloudflare такой визит не проверяет, а в метрику он подгружается как прямой заход.

Точно? Я что то вставляю прямую ссылку  https:// domain.com/category/page-1 и сразу проверка идет капча, или я не так что то понял?)

Заранее спрошу) Вот так прописывать вы имели ввиду ниже в комментах рефер домена???

фыав324кеык

S
На сайте с 12.10.2012
Offline
233
#174
KeicH2O #:

Точно? Я что то вставляю прямую ссылку  https:// domain.com/category/page-1 и сразу проверка идет капча, или я не так что то понял?)

Заранее спрошу) Вот так прописывать вы имели ввиду ниже в комментах рефер домена???


Да, я так поставил, только не equals, а contains.
I
На сайте с 16.04.2023
Offline
0
#175
А как битерику блокировать?
S
На сайте с 22.02.2018
Offline
118
#176
Как вариант — заблокировать IP адреса битерики в файле .htaccess.
Зарабатываю в РСЯ через https://app.adprofit.world/login/registration?u=113 пока что мне нравится, выплаты получаю каждый понедельник на USDT
B
На сайте с 27.05.2018
Offline
140
#177

Да устал я с ними бороться. Закрываешь прямые, идут во внутренние, ставишь качпу на внутренние, идут по UTM... Отключаешь IPv6, вроде нормально, но теряешь нормальный трафик. Расдраконил только ботов), теперь их больше стало, чем до CF :) 

Вопрос, почему они прут по UTM, если настроено правило URI > contains > utm  ?

ыав56764а

Gonchar-web
На сайте с 23.02.2022
Offline
70
#178
Biomusor #:

Отключаешь IPv6, вроде нормально, но теряешь нормальный трафик. 

По  IPv6 нормальный трафик?

I
На сайте с 16.04.2023
Offline
0
#179
Biomusor #:

Да устал я с ними бороться. Закрываешь прямые, идут во внутренние, ставишь качпу на внутренние, идут по UTM... Отключаешь IPv6, вроде нормально, но теряешь нормальный трафик. Расдраконил только ботов), теперь их больше стало, чем до CF :) 

Вопрос, почему они прут по UTM, если настроено правило URI > contains > utm  ?


Четко сказано.  Даже добавить нечего. Достали боты.

S
На сайте с 12.10.2012
Offline
233
#180
Biomusor #:

Да устал я с ними бороться. Закрываешь прямые, идут во внутренние, ставишь качпу на внутренние, идут по UTM... Отключаешь IPv6, вроде нормально, но теряешь нормальный трафик. Расдраконил только ботов), теперь их больше стало, чем до CF :) 

Вопрос, почему они прут по UTM, если настроено правило URI > contains > utm  ?


У вас для спама по UTM стоит Managed Challenge?

У меня отсекло практически все, в месяц проходят не более 10, раньше было больше 100.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий