Помощь в фильтрации ботов через CloudFlare

RS
На сайте с 05.05.2023
Offline
10
#281
Biomusor #:
Смысл тогда отключать ip6 если по ip4 будут боты ходить? Оффайте его полностьюAAAA записи недостатоно убрать

Здравствуйте!

Сделал согласно рекомендаций первой статьи Как отключить IPv6 в Cloudflare при помощи CMD (первая ссылка). Но после вставки в командную строку выдаёт ошибку: curl: (35) schannel: next InitializeSecurityContext failed: Unknown error (0x80092012) - Функция отзыва не смогла произвести проверку отзыва для сертификата.

Также попробовал через PowerShell, тоже выдаёт ошибку (на скриншоте).

Может быть сталкивались с таким? Можете подсказать в чём причина?

jpg 2023-05-30_12-09-14.jpg
RS
На сайте с 05.05.2023
Offline
10
#282
altevsk #:

Если действительно поставили Block при пустом реферере (и только), то это значит, что часть заходов пропускается по какому-то правилу выше. Если Block при пустом реферере AND еще каком-либо условии, то и блокироваться будут только такие прямые заходы с такими условиями, остальные пройдут.

Здравствуйте!

У меня стоит не блок, а  JS Challenge (неправильно написал). Это третье по счёту правило и по нему сейчас 0. А боты пропускаются по второму правилу через  IPv6, вы правильно написали. Попробовал сейчас сделать согласно рекомендаций статьи: https://mywebpc.ru/manual/otklyuchit-ipv6-cloudflare/ 

Но после вставки в командную строку выдаёт ошибку: curl: (35) schannel: next InitializeSecurityContext failed: Unknown error (0x80092012) - Функция отзыва не смогла произвести проверку отзыва для сертификата.

Также попробовал через PowerShell, тоже выдаёт ошибку (на скриншоте).

Можете подсказать в чём причина?

jpg 2023-05-30_12-09-14.jpg
K1
На сайте с 23.12.2022
Offline
3
#283
Привет. Никто не знает, как сделать ограничения проверки js challenge или managed challenge, а именно скажем 5 секунд или 10, если не прошел, то не прошел - блокируется? А то смотрю, некоторые не проходят по несколько минут, 3 или 5 минут долбятся, явно же боты. Таких достаточно. Сам с разных устройств,ip и тд. прохожу стабильно быстро. Спасибо заранее, тоже с ботами борюсь уже год, ладно в яше они как то пф убивают, там понятно. Но представляете они и в гугле как то это научились делать, т.е. добавляю новый оффер, и он появляется в топе, остается ждать заходов и конверсии. Но вот заходы по нему начинают идти, а конверсии ноль(вопросы про интерес контента отпадают сразу, т.к. год назад такая схема работала идеально, т.е. главное занять первые позиции, и конверсия так или иначе будет. Ну и дизайн и контент не самый плохой, в отличии от конкурентов у которых может быть просто пустая страница с кнопкой перехода на партнерскую ссылку).  И так примерно в день по 20-30 переходов по офферу, в течении 2-х недель позиции падают и падают, а конверсии так и ноль. Ну и время они проводят по разному, но почти всегда только на одной целевой странице, без переходов. С яшей вроде все понятно, пока смирился, там мои страницы из топа быстро улетают из за ботов, но вот от гугла такого не ожидал, хотелось бы за него побороться.
png i77g97g97g.png
K
На сайте с 29.05.2008
Offline
121
#284
Тоже боты достали с начала года, но с апреля просто ужас. Сначала прямые, потом и с поиска (без фраз). Настроил  Cloudflare, на прямые включается капча, помогает - но нехотелось, чтобы реальным показывалась их много. Начал собирать IP через метрику и блочить сетки по IP, в начале помогло, но вот странность появилась. Вижу заходы в метрике по IP  к примеру 172.70.46.100 или  172.70.46.101, но они заблочены в  Cloudflare т.е. они не блокируются хоть и стоят на блокировку.

Предполагаю, что так выходит потому что заходят  к примеру с  IPv6 2a13:3d80:8000:a57b::xxx, но в метрике я вижу только  IPv4 и соответственно  Cloudflare пропускает  172.70.46.101

Может кто сталкивался? 
S
На сайте с 12.10.2012
Offline
229
#285
Korman #:
Тоже боты достали с начала года, но с апреля просто ужас. Сначала прямые, потом и с поиска (без фраз). Настроил  Cloudflare, на прямые включается капча, помогает - но нехотелось, чтобы реальным показывалась их много. Начал собирать IP через метрику и блочить сетки по IP, в начале помогло, но вот странность появилась. Вижу заходы в метрике по IP  к примеру 172.70.46.100 или  172.70.46.101, но они заблочены в  Cloudflare т.е. они не блокируются хоть и стоят на блокировку.

Предполагаю, что так выходит потому что заходят  к примеру с  IPv6 2a13:3d80:8000:a57b::xxx, но в метрике я вижу только  IPv4 и соответственно  Cloudflare пропускает  172.70.46.101

Может кто сталкивался? 

Вряд ли, тк у меня бывают в метрике появляются визиты с заблоченных сетей. Блокирую по AS num, так что дело не в IP.

Скорее всего cloudflare пропускает визиты, где реферер какая то страница с доменом сайта.

Наверное это правило срабатывает только для визитов, где реферер "-".


Maxiceps
На сайте с 07.06.2017
Offline
57
#286

Всем привет!
Много переходов с сайтов, наравне с прямыми заходами. Правильно ли я создал правила? Может можно как-то лучше отфильтровать?

Стандартные настройки на хороших ботов и http2+  помогали только первые два дня, на третий (сегодня) вновь полезли.

Maxiceps
На сайте с 07.06.2017
Offline
57
#287
Maxiceps #:

Всем привет!
Много переходов с сайтов, наравне с прямыми заходами. Правильно ли я создал правила? Может можно как-то лучше отфильтровать?

Стандартные настройки на хороших ботов и http2+  помогали только первые два дня, на третий (сегодня) вновь полезли.

Не пойму как настроить блокировку по адресу сайта с которых переход был. По правилам ниже, с поиска всё равно проверка происходит, из-за чего рублю значительную часть траффика. Как по грамотному заблочить переходы с других сайтов?
Анти ДДОС
На сайте с 14.03.2020
Offline
117
#288
Maxiceps #:

Всем привет!
Много переходов с сайтов, наравне с прямыми заходами. Правильно ли я создал правила? Может можно как-то лучше отфильтровать?

Стандартные настройки на хороших ботов и http2+  помогали только первые два дня, на третий (сегодня) вновь полезли.

В правилах в первой строчке нужно еще указать в графе реферер не содержит - домен своего сайта.

Защита сайта от поведенческих ботов, настройка АнтиБот систем, фильтрация ботов для Яндекс Директ - https://antiddos24.ru
S
На сайте с 22.03.2008
Offline
179
#289

Нужно ли поисковых ботов добавлять в белый список или они по-умолчанию проходят?

По идее CF должен их знать и не блочить.
Или просто добавлять в правилах везде "not known bots", чтобы не занимать лимиты бесплатного тарифа лишним skip правилом.
alaev
На сайте с 18.11.2010
Online
831
#290
Shing #:

Нужно ли поисковых ботов добавлять в белый список или они по-умолчанию проходят?

По идее CF должен их знать и не блочить.
Или просто добавлять в правилах везде "not known bots", чтобы не занимать лимиты бесплатного тарифа лишним skip правилом.

Это желательно сделать, потому что если будешь потом блокировать страны, ipv6, http 1.0 и т.п., то они тоже будут под это попадать.

Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий