Помощь в фильтрации ботов через CloudFlare

Анти БОТ
На сайте с 14.03.2020
Offline
126
#451
KeicH2O #:

...продает инфу по настройке CF из VC_RU...

Вот в этом месте уже можно смеяться?

KeicH2O #:

...Да и цифры твои непонятны...

Для того, чтобы цифры были понятны, нужно хоть раз в жизни видеть интерфейс клаудфларе изнутри, иметь опыт защиты от ДДОС. И в целом понимать, чем цифра 100 отличается от цифры 1  000 000. Но это не ваш случай.

Защита сайта от поведенческих ботов, настройка АнтиБот систем, фильтрация ботов для Яндекс Директ - https://antibot24.ru
B
На сайте с 27.05.2018
Offline
140
#452
GuruSite24 #:
Это к вопросу, нужен ли клауд для сайта.

Интересный, зачем тогда за настройку CF берешь деньги, если он не нужен? Никогда не понимал логику челов "возьми бесплатно, продай мамонтам". Не думал, что тебя потом захейтят твой сайт по настртойке CF с данными комментами?

Fewal
На сайте с 26.12.2008
Offline
117
#453
 Подскажите какую тут галочку ставить если это первое правило в CF, а остальное идет для фильтрации по странам и прочее.  WAF components to skip - правильно выбран или нет? 
Анти БОТ
На сайте с 14.03.2020
Offline
126
#454
Biomusor #:

Интересный, зачем тогда за настройку CF берешь деньги, если он не нужен? Никогда не понимал логику челов "возьми бесплатно, продай мамонтам". Не думал, что тебя потом захейтят твой сайт по настртойке CF с данными комментами?

Откуда вы набежали такие? Там же как раз про то, что клауд нужен 🤣, даже если прямо сейчас не ддосят. И скрины из клауда. 
Я же так и написал. Оказывается был ддос. Но я узнал случайно, потому что сайт под настроенным антиддос. Тем самым, который ставится и клиентам.
Не был бы сайт за клаудом - лег бы сервер. Ну и посыпались бы уведомления о недоступности сайта. Но этого ничего не было, потому что до сервера ничего не дошло.

Такое ощущение, что те кто хейтят, ни разу в жизни не видели ни cloudflare, ни ддоса. 
Ну и половина топика - это обсуждение лузерских трех начальных правил, выложенных когда-то на VC... Это самые азы, практически бесполезные. Это как пытаться сдавать экзамен по высшей математике сразу после того, как выучил первые 3 буквы алфавита.

Ликбез по скриншоту к посту ....

На скрине можно наблюдать 5 правил фильтрации (это лимит в бесплатной версии клауда). Там внутри ооочень много разных строк. Именно поэтому эта часть замазана. Это не для лишних глаз.

Правило 1 - сигнатуры по которым сразу идет блокировка. Как видно, 17 млн запросов сразу отсеялись.
Правило 3 - еще набор сигнатур. Здесь показывается капча, нужно поставить галочку что не бот. Цифра CSR 0% означает что все 11 тысяч коннектов получили капчу в зубы и ни один ее не решил. Этот трафик также не пришел на сервер.
Правило 4 - еще набор фильтров. Здесь мы также видим, что даже после автоматической проверки все 460 тысяч запросов отсеялись. Процент прошедших этот фильтр - 0%.
Правило 5 - набор дополнительных фильтров при ддос. Как видно на скрине, все 8 миллионов коннектов получили проверку браузера, которую прошло 0%.

Итого, на этом скрине показано следующее: 100% входящего трафика при этом ДДОС было зафильтровано, до сервера не дошло ничего.

png 2240_7.png
Анти БОТ
На сайте с 14.03.2020
Offline
126
#455
Fewal #:
 Подскажите какую тут галочку ставить если это первое правило в CF, а остальное идет для фильтрации по странам и прочее.  WAF components to skip - правильно выбран или нет? 

Для первого правила да, все верно.

Fewal
На сайте с 26.12.2008
Offline
117
#456
GuruSite24 #:

Для первого правила да, все верно.

То есть остальные правила будут отрабатывать как нужно? 


Не понимаю что они имеют ввиду тогда под этой галочкой что "пропускать остальные правила"

Анти БОТ
На сайте с 14.03.2020
Offline
126
#457
Fewal #:

То есть остальные правила будут отрабатывать как нужно?
Не понимаю что они имеют ввиду тогда под этой галочкой что "пропускать остальные правила"

При написании нового поста снизу слева есть кнопка прикрепить.
Логичнее докинуть туда скрины с расшифровкой всех этих правил VC. Можно будет обсудить каждое.

Насчет того, будут ли работать как нужно... А как нужно? Ну т.е. для понимания, какая цель стоит при размещении подобного набора правил в WAF?


C
На сайте с 13.01.2017
Offline
83
#458
В день 15к ботов по прямым заходам только, из них Метрика ботами считает 8-9к

Заметил что большинство идут с серверных IP. Еще многие ставят рефер yandex.ru в метрике такие показываются как заход с Яндекса без поисковой фразы и отфильтровать их не получается. У большинство разрешение 180x90 110x70

Какая то часть каким-то образом проходит проверку и Js и Interactive. Как их фильтровать?

Было бы удобно все эти заходы как то собрать и посмотреть с каких сетей идут. В Метрике такой возможности нет

А в Клаудфлаер надо настройку сделать чтобы был блок для всех прямых заходов с серверных IP, обычный человек не будет с них ходить в 99% случаев
Анти БОТ
На сайте с 14.03.2020
Offline
126
#459
Coby #:
Было бы удобно все эти заходы как то собрать и посмотреть с каких сетей идут. В Метрике такой возможности нет

На пару часов поставьте какой-нибудь фильтр. Например, JS проверка на все, где реферер = пусто, ну или что-то подобное, то что пропустит весь трафик через проверку браузера.
Весь трафик попадет в логи клауда, где уже можно будет его анализировать и думать что и как.

M3
На сайте с 09.02.2022
Offline
101
#460
ребята, что насчет бана популярных хостеров HETZNER SELECTEL DATA-CHEAP и т.д., сколько через них "хорошего" трафа?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий