Помощь в фильтрации ботов через CloudFlare

GasTarbols
На сайте с 14.12.2007
Offline
151
#971
WantNight #:

# (AS44812) IP SERVER LLC

# (AS59504) LLC Vpsville

# (AS204916) Racktech Co. Ltd.

# (AS29182) JSC IOT

# (AS50113) NTX Technologies S.R.O.

# (AS35048) Biterika Group LLC

# (AS45027) LLC Internet Tehnologii

# (AS60389) Manir LLC

# (AS213220) Delta Ltd

# (AS49492) Mehed Studio LLC

# (AS34665) Petersburg Internet Network Ltd.

# (AS211027) Perfect Cloud Technologies LLC

# (AS56630) Melbikomas UAB 

# (AS205125) Network Management Ltd

# (AS204490) Kontel LLC

Попался мне клиент, у которого вот эти AS сети гуляют. Ну битерика понятно, а остальные. Посмотрел через клауд, все есть кроме   AS56630.
Эти сети чисто хостинг компаний,  у клиента галочку клауда (бесплатный тариф) конечно же они проходят :)

Список взял отсюда  [Nginx] Config for block site bots / Конфиг для блокировки вредного трафика от хостинг провайдеров · GitHub

И выделил только AS, там же есть и для .htaccess

Так что блокируйте, ушел смотреть свои сайты на эту бяку.. и у него боты эти сидели больше 15 секунд.

Все эти AS по прежнему актуальны и спама с них на самом деле идёт много.

Мастер спорта по спорту.
Анти ДДОС
На сайте с 14.03.2020
Offline
66
#972
GasTarbols #:
Все эти AS по прежнему актуальны и спама с них на самом деле идёт много.

Тоже когда-то смотрел этот список. Некоторые сети крутят только ipv6, например IP SERVER LLC. Отключаешь через апи клауда - и сразу жизнь налаживается.

Настройка Cloudflare, поведенческие факторы, АнтиБот, ДДОС, Biterika Rostelecom прямые переходы https://antiddos24.ru
BL
На сайте с 26.05.2012
Offline
88
#973
Коллеги, в целях защиты от скликивания - можно ли как-то для прямых заходов скрыть блоки РСЯ (без установки WP плагина)? Сервер nginx.
S
На сайте с 29.03.2020
Offline
48
#974
Vitaly73 #:

А вот отключить ipv6 принудительно через api CF не получилось, ввожу в командной строке:

C:\Users\user>curl -X PATCH "https://api.cloudflare.com/client/v4/zones/ЗОНА/settings/ipv6"\ -H "X-Auth-Email:ПОЧТА"\ -H "X-Auth-Key: ТОКЕН"\ -H "Content-Type: application/json"\ --data "{\"value\":\"off\"}"

выдает:

{"success":false,"errors":[{"code":7003,"message":"Could not route to \/zones\/ЗОНА\/settings\/ipv6\\, perhaps your object identifier is invalid?"},{"code":7000,"message":"No route for that URI"}],"messages":[],"result":null}

Читайте, что отправляете в запросе. Нужно ввести:

ЗОНА - id домена

ПОЧТА - почта акка

ТОКЕН - глобальный апи акка

A1
На сайте с 05.08.2023
Offline
6
#975

Ребята, привет!

Начали ломиться боты из поиска яндекса. Их немного и ключи вроде адекватные, но подозреваю, что метрика не всех их определяет как ботов. Сайт на клауде, но в клауде таких заходов я не вижу, потому что проходят "мимо правил".

Подскажите, как можно настроить в кладуфлэре правило, чтобы видеть всех посетителей сайта из поиска яндекса/гугла? То есть я хочу хотя бы просто увидеть их айпишники и проанализировать с каких сеток они лезут.

S
На сайте с 12.10.2012
Offline
202
#976
ageev123 #:

Ребята, привет!

Начали ломиться боты из поиска яндекса. Их немного и ключи вроде адекватные, но подозреваю, что метрика не всех их определяет как ботов. Сайт на клауде, но в клауде таких заходов я не вижу, потому что проходят "мимо правил".

Подскажите, как можно настроить в кладуфлэре правило, чтобы видеть всех посетителей сайта из поиска яндекса/гугла? То есть я хочу хотя бы просто увидеть их айпишники и проанализировать с каких сеток они лезут.

Добавьте вывод IP в метрику и смотрите через вебвизор.
Анти ДДОС
На сайте с 14.03.2020
Offline
66
#977
ageev123 #:
Подскажите, как можно настроить в кладуфлэре правило, чтобы видеть всех посетителей сайта из поиска яндекса/гугла? То есть я хочу хотя бы просто увидеть их айпишники и проанализировать с каких сеток они лезут.

Вот что-то подобное.

(http.referer contains "yandex" and http.referer contains "ya.ru" and http.referer contains "google")

А действие - Skip. Оно в логи запишет, а проверять не будет.

A1
На сайте с 05.08.2023
Offline
6
#978
Анти ДДОС #:

Вот что-то подобное.

А действие - Skip. Оно в логи запишет, а проверять не будет.

Благодарю за помощь!

А мне для понимания - точно "и"? Не "или"? Я не спец в клаудфлаере, но для себя понять хочется. Где-то видел информацию, что "и" ставится тогда, когда надо чтобы все условия разом совпадали. 

Анти ДДОС
На сайте с 14.03.2020
Offline
66
#979
ageev123 #:

Благодарю за помощь!

А мне для понимания - точно "и"? Не "или"? Я не спец в клаудфлаере, но для себя понять хочется. Где-то видел информацию, что "и" ставится тогда, когда надо чтобы все условия разом совпадали. 

А вы просто попробуйте. 
Клауд многогранен, не во всех алгоритмах and означает совпадение всех условий.

vashfreelancer
На сайте с 24.10.2023
Offline
27
#980
ageev123 #:

Благодарю за помощь!

А мне для понимания - точно "и"? Не "или"? Я не спец в клаудфлаере, но для себя понять хочется. Где-то видел информацию, что "и" ставится тогда, когда надо чтобы все условия разом совпадали. 

Вы правы, что должно быть ИЛИ. Вот правильный вариант (http.referer contains "ya.ru") or (http.referer contains "yandex") or (http.referer contains "google")


Условно Вы можете добавить точные вхождения доменов (yandex.kz, yandex.ru, yandex.com) ПС, тот же bing, mail - смысл думаю понятен. Обычно такое правило добавляю в самый конец, чтобы понимать кто прошел все проверки и уже анализировать логи клауда и метрики.

Защита сайта от ботов - накрутки ПФ, роботность, DDoS, Cloudflare ДДос - https://vashfreelancer.com

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий