Помощь в фильтрации ботов через CloudFlare

D
На сайте с 13.11.2023
Offline
0
#821

Народ приветствую!

Подскажите, пожалуйста, сайт на Тильде. С начала ноября дикий спам пошел по яндекс рекламе. 

Вижу по веб визору, что заходят в 95% с мобильных андройд устройств. Пару раз проскролят на сайте и выходят. Всплывающее окно не закрывают. Время нахождения до минуты на сайте.

Страницы по которым заходят в большинстве случаев одни и те же.

С чего посоветуйте начать? как начать бороться с этим и избавиться?

Буду очень благодарен, если кто-то сможет помочь!

Ip отображается в таком формате -

YOTA - Moscow and Moskovskaya obl.
Metropolitan branch of PJSC MegaFon
Beeline-Moscow GPRS Firewall
North-West Branch of OJSC MegaFon Network
Анти ДДОС
На сайте с 14.03.2020
Offline
66
#822
dimkadim #:

Народ приветствую!

Подскажите, пожалуйста, сайт на Тильде. С начала ноября дикий спам пошел по яндекс рекламе. 

Ip отображается в таком формате -

YOTA - Moscow and Moskovskaya obl.
Metropolitan branch of PJSC MegaFon
Beeline-Moscow GPRS Firewall
North-West Branch of OJSC MegaFon Network

Ботоферма на мобильных прокси Мегафона и на сдачу - Билайн.

Нужно фильтровать прямые заходы. Например, проверку им показывать (managed challenge)
Вот пример правила, поставьте нужные для себя подсети (http.referer eq "" and ip.geoip.asnum in {12389 52207 25513})

Настройка Cloudflare, поведенческие факторы, АнтиБот, ДДОС, Biterika Rostelecom прямые переходы https://antiddos24.ru
S
На сайте с 12.10.2012
Offline
202
#823
GuruSite24 #:

Ботоферма на мобильных прокси Мегафона и на сдачу - Билайн.

Нужно фильтровать прямые заходы. Например, проверку им показывать (managed challenge)
Вот пример правила (http.referer eq "" and ip.geoip.asnum in {12389 52207 25513})

Managed challenge много спама пропустит, я бы лучше сделал блокировку на прямые заходы.

Еще можно добавить такие:

  • 31208
  • 16345
  • 31213
  • 31133
P
На сайте с 09.09.2007
Offline
131
pzn
#824
dimkadim #:

Подскажите, пожалуйста, сайт на Тильде. С начала ноября дикий спам пошел по яндекс рекламе. 

Если не закупаете рекламу нигде, то еще, как вариант, заблочить в клауде всех, кто приходит с utm-метками:  (http.request.uri contains "utm_")

Анти ДДОС
На сайте с 14.03.2020
Offline
66
#825
На нескольких сайтах вчера-сегодня прет ботоферма которая сидит на айпи МТСа. У кого-то есть всплеск прямых с айпишника 83.242.153.58?
RS
На сайте с 05.05.2023
Offline
10
#826
GuruSite24 #:
На нескольких сайтах вчера-сегодня прет ботоферма которая сидит на айпи МТСа. У кого-то есть всплеск прямых с айпишника 83.242.153.58?

У меня на сайте в последние несколько дней тоже наблюдается увеличение прямых заходов, но с других  айпи адресов:  5.255.253.32- 5.255.253.46,   141.8.142.46213.232.207.205.

BL
На сайте с 26.05.2012
Offline
88
#827

Ребята, подскажите, пожалуйста:

1) На сервере и в Cloudflare отключен IPv6. В таком случае живые пользователи, у которых IPv6 - на автомате зайдут с IPv4, а боты отсеются - тут всё понятно.

Вопрос: а что произойдет с поисковыми роботами (Яндекса, Гугла...), которые также могут заходить с IPv6: они отсекутся или также на автомате зайдут с IPv4?

 

2) Мы пока на стороне сервера блочим в Nginx вот этих: Biterika, Racktech, Selectel, OVH, Scaleway, Hetzner...

Но список диапазонов IP стал гигантским, причем IP со временем меняются у этих ASN.

Решили попробовать через Cloudflare заблокировать по ASN через правило: AS Num → is in → 35048, 204916, 49505...

По сути в разделе Security → WAF = только это одно правило и прописано.

Вопрос: нужно ли в таком случае создавать белый список для поисковых роботов (Яндекса, Гугла и т.п.)? Где-то на форуме упоминалось, что белый список поисковиков - нужен даже если нет ни одного правила блокировок.

a159cm
На сайте с 12.04.2020
Offline
46
#828
Тема раздута, сложно найти решение. Может в шапку как-то закрепить можно или ссылки, кто как решает данные проблемы
ProSalsk.ru
DP
На сайте с 06.02.2021
Offline
33
#829
Claudflare стал массово пропускать ботов даже при наличие капчи. В Метрике большое количество прямых заходов. Раньше с теми же правилами боты не проходили. Кто сталкивался с такой проблемой? 

Правила прилагаю
jpg screenshot_2023-11-16-13-01-58-139-edit_com.android.chrome.jpg
M3
На сайте с 09.02.2022
Offline
23
#830
Дмитрий #:
На сервере и в Cloudflare отключен IPv6.

при отключении IPv6, я не заметил падения ботности в метрике,
хотя и проседания трафа тоже нет,
неоднозначно

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий