Помощь в фильтрации ботов через CloudFlare

vashfreelancer
На сайте с 24.10.2023
Offline
27
#861
Alamo #:

Кто-нибудь блочит по юзер-агентам, в которых нет "Mozilla"? Разумеется с правилом для игнорирования хороших ботов. Ради эксперимента сделал правило js challenge на небольшом буржуйском сайте и уже месяц полет нормальный.  Понятно что всяких накрутчиков ПФ это не касается, но зато не нужно собирать коллекцию из сотни юзер-агентов очевидных ботов.

Из интересного заметил Mozlila - якобы известное семейство сканеров на уязвимости с опечаткой в юзер агенте, а также Dalvik - насколько понял с таким юзер агентом андроид пытается скачать файлы если стандартный браузер не справился. Еще старая Опера должна иметь Opera в UA, но я такого в логах еще не замечал. Всё остальное пока что бесполезные кравлеры.

Нет, какой в этом смысл?

Защита сайта от ботов - накрутки ПФ, роботность, DDoS, Cloudflare ДДос - https://vashfreelancer.com
М
На сайте с 10.04.2017
Offline
49
#862

Если у меня прописано вот такое правило, с действием Block, не отсекаю ли я этим реальных пользователей и белых ботов?

юни
На сайте с 01.11.2005
Offline
901
#863
Mik Foxi #:
у норм гугл ботов надо смотреть PTR
А он всегда есть?
https://a-parser.com/ - парсер для профессионалов SEO, маркетологов, арбитражников и SaaS, https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит
vashfreelancer
На сайте с 24.10.2023
Offline
27
#864
Мажор #:

Если у меня прописано вот такое правило, с действием Block, не отсекаю ли я этим реальных пользователей?

Добавьте в это правило AND и свой айпи и проверьте. По идее не отсекаете, просто фавиконка не загрузится (если она запрашивается).

Анти ДДОС
На сайте с 14.03.2020
Offline
66
#865
Мажор #:

Если у меня прописано вот такое правило, с действием Block, не отсекаю ли я этим реальных пользователей и белых ботов?

Ну я бы для начала уточнил. 
А что именно вы хотите добиться этим правилом?

Настройка Cloudflare, поведенческие факторы, АнтиБот, ДДОС, Biterika Rostelecom прямые переходы https://antiddos24.ru
М
На сайте с 10.04.2017
Offline
49
#866
GuruSite24 #:

Ну я бы для начала уточнил. 
А что именно вы хотите добиться этим правилом?

Вижу что по этому пути много обращений и навряд ли это реальные пользователи. Явно что долбятся боты.

Анти ДДОС
На сайте с 14.03.2020
Offline
66
#867
Мажор #:

Вижу что по этому пути много обращений и навряд ли это реальные пользователи. Явно что долбятся боты.

Если фавикон видите в отчетах клауда, по моим наблюдениям, он там появляется когда коннект не прошел проверку браузера.

ее

Т.е. немного нелогично блокировать запрос к фавиконке в таком случае. Бот уже на сайт не попал. Да и не факт что у запроса с фавиконкой пустой реферер, после страницы клауда с проверкой.
А так вы таким правилом всего-лишь блочите загрузку иконки всем прямым заходам. Зачем-то.

E
На сайте с 04.12.2018
Offline
53
#868

У меня почему-то не работает блок на спамные сети.

  • Правило на 2 позиции после белых ботов.
  • Блок стоит на такое правило: (ip.geoip.asnum eq 35048 and ip.geoip.asnum eq 204916 and ip.geoip.asnum eq 16509) - 0 срабатываний.
  • Вместо этого им показывает капчу по правилу ipv6  (ip.src in {::/0} and not ip.geoip.asnum in {13238}) or (not ssl and not ip.geoip.asnum in {13238})

vashfreelancer
На сайте с 24.10.2023
Offline
27
#869
evgenib #:

У меня почему-то не работает блок на спамные сети.

  • Правило на 2 позиции после белых ботов.
  • Блок стоит на такое правило: (ip.geoip.asnum eq 35048 and ip.geoip.asnum eq 204916 and ip.geoip.asnum eq 16509) - 0 срабатываний.
  • Вместо этого им показывает капчу по правилу ipv6  (ip.src in {::/0} and not ip.geoip.asnum in {13238}) or (not ssl and not ip.geoip.asnum in {13238})

Вам нужно использовать такое правило:  (ip.geoip.asnum in {35048 204916 16509}) - тогда будет работать. Если будет совпадение по одной из сети - то блок.
А Ваше правило что Вы сделали работает так: пользователь должен одновременно зайти с трех сетей - тогда блокировка. Это невозможно.

E
На сайте с 04.12.2018
Offline
53
#870
vashfreelancer #:

Вам нужно использовать такое правило:  (ip.geoip.asnum in {35048 204916 16509}) - тогда будет работать. Если будет совпадение по одной из сети - то блок.
А Ваше правило что Вы сделали работает так: пользователь должен одновременно зайти с трех сетей - тогда блокировка. Это невозможно.

Спасибо!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий