- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
...продает инфу по настройке CF из VC_RU...
Вот в этом месте уже можно смеяться?
...Да и цифры твои непонятны...
Для того, чтобы цифры были понятны, нужно хоть раз в жизни видеть интерфейс клаудфларе изнутри, иметь опыт защиты от ДДОС. И в целом понимать, чем цифра 100 отличается от цифры 1 000 000. Но это не ваш случай.
Это к вопросу, нужен ли клауд для сайта.
Интересный, зачем тогда за настройку CF берешь деньги, если он не нужен? Никогда не понимал логику челов "возьми бесплатно, продай мамонтам". Не думал, что тебя потом захейтят твой сайт по настртойке CF с данными комментами?
Интересный, зачем тогда за настройку CF берешь деньги, если он не нужен? Никогда не понимал логику челов "возьми бесплатно, продай мамонтам". Не думал, что тебя потом захейтят твой сайт по настртойке CF с данными комментами?
Откуда вы набежали такие? Там же как раз про то, что клауд нужен 🤣, даже если прямо сейчас не ддосят. И скрины из клауда.
Я же так и написал. Оказывается был ддос. Но я узнал случайно, потому что сайт под настроенным антиддос. Тем самым, который ставится и клиентам.
Не был бы сайт за клаудом - лег бы сервер. Ну и посыпались бы уведомления о недоступности сайта. Но этого ничего не было, потому что до сервера ничего не дошло.
Такое ощущение, что те кто хейтят, ни разу в жизни не видели ни cloudflare, ни ддоса.
Ну и половина топика - это обсуждение лузерских трех начальных правил, выложенных когда-то на VC... Это самые азы, практически бесполезные. Это как пытаться сдавать экзамен по высшей математике сразу после того, как выучил первые 3 буквы алфавита.
Ликбез по скриншоту к посту ....
На скрине можно наблюдать 5 правил фильтрации (это лимит в бесплатной версии клауда). Там внутри ооочень много разных строк. Именно поэтому эта часть замазана. Это не для лишних глаз.
Правило 1 - сигнатуры по которым сразу идет блокировка. Как видно, 17 млн запросов сразу отсеялись.
Правило 3 - еще набор сигнатур. Здесь показывается капча, нужно поставить галочку что не бот. Цифра CSR 0% означает что все 11 тысяч коннектов получили капчу в зубы и ни один ее не решил. Этот трафик также не пришел на сервер.
Правило 4 - еще набор фильтров. Здесь мы также видим, что даже после автоматической проверки все 460 тысяч запросов отсеялись. Процент прошедших этот фильтр - 0%.
Правило 5 - набор дополнительных фильтров при ддос. Как видно на скрине, все 8 миллионов коннектов получили проверку браузера, которую прошло 0%.
Итого, на этом скрине показано следующее: 100% входящего трафика при этом ДДОС было зафильтровано, до сервера не дошло ничего.
Подскажите какую тут галочку ставить если это первое правило в CF, а остальное идет для фильтрации по странам и прочее. WAF components to skip - правильно выбран или нет?
Для первого правила да, все верно.
Для первого правила да, все верно.
То есть остальные правила будут отрабатывать как нужно?
Не понимаю что они имеют ввиду тогда под этой галочкой что "пропускать остальные правила"
То есть остальные правила будут отрабатывать как нужно?
Не понимаю что они имеют ввиду тогда под этой галочкой что "пропускать остальные правила"
При написании нового поста снизу слева есть кнопка прикрепить.
Логичнее докинуть туда скрины с расшифровкой всех этих правил VC. Можно будет обсудить каждое.
Насчет того, будут ли работать как нужно... А как нужно? Ну т.е. для понимания, какая цель стоит при размещении подобного набора правил в WAF?
На пару часов поставьте какой-нибудь фильтр. Например, JS проверка на все, где реферер = пусто, ну или что-то подобное, то что пропустит весь трафик через проверку браузера.
Весь трафик попадет в логи клауда, где уже можно будет его анализировать и думать что и как.