Помощь в фильтрации ботов через CloudFlare

RS
На сайте с 05.05.2023
Offline
10
#1131
mrftun #:

У меня КФ временно был отключен, но решил всё-таки сам проверить. Советчики на форуме КФ оказались так себе, правило действительно не работает с full, нужно выбирать path, в остальном все правильно и слэш эту на путь на главную страницу

(http.request.uri.path eq "/" and not http.referer contains "yandex" and not http.referer contains "ya.ru" and not http.referer contains "google")

Т. е. сделать вот так:


M
На сайте с 13.06.2020
Offline
40
#1132
RomarioSpirtberg #:

Т. е. сделать вот так:

Вместо contains - equals

RS
На сайте с 05.05.2023
Offline
10
#1133
mrftun #:

Вместо contains - equals?

Как считаете, если включить Bot Fight Mode (Режим боя с ботами), даст это какой-нибудь положительный результат? Потому как, пока я не вижу уменьшения прямых заходов на главную.

M3
На сайте с 03.09.2010
Offline
101
#1134
Одолели прямые заходы на заглавную Net By Net Holding LLC 

Идут один раз в сутки всегда одним пакетом- за пару минут несколько сотен заходов, раньше только с этой сети заходили, сейчас в общий пакет подмешиваются и другие сети но с единичными заходами, но не на заглавную.
 По метрике заходы с Операционная система (детально) Windows 10 (и последующие), но в клауд по операционке нельзя отсортировать?

Поставил правило с капчей -  (ip.geoip.asnum in {12714} and http.referer eq "" and http.request.uri eq "/") - не блокирует

Что-то не так в правиле? 
PS- немного переделал:  (http.referer eq "" and ip.geoip.asnum in {12714 } and http.request.uri.path eq "/")


M
На сайте с 13.06.2020
Offline
40
#1135
RomarioSpirtberg #:

Как считаете, если включить Bot Fight Mode (Режим боя с ботами), даст это какой-нибудь положительный результат? Потому как, пока я не вижу уменьшения прямых заходов на главную.

Говорят, не помогает. Режим, вероятно, отсеивает каких-то известных ботов, которыми ддосят обычно, но этих поведенческих не воспринимает, как атаку 

M3
На сайте с 03.09.2010
Offline
101
#1136
По правилу  (ip.src in {::/0}) or (not ssl) or (cf.threat_score ge 5) по нулям- заблокированных нет, то ли на самом деле никто не ломится, то ли правило не срабатывает

M
На сайте с 13.06.2020
Offline
40
#1137
MIL33 #:
Одолели прямые заходы на заглавную Net By Net Holding LLC 

Идут один раз в сутки всегда одним пакетом- за пару минут несколько сотен заходов, раньше только с этой сети заходили, сейчас в общий пакет подмешиваются и другие сети но с единичными заходами, но не на заглавную.
 По метрике заходы с Операционная система (детально) Windows 10 (и последующие), но в клауд по операционке нельзя отсортировать?

Поставил правило с капчей -  (ip.geoip.asnum in {12714} and http.referer eq "" and http.request.uri eq "/") - не блокирует

Что-то не так в правиле? 
PS- немного переделал:  (http.referer eq "" and ip.geoip.asnum in {12714 } and http.request.uri.path eq "/")


Тут в соседней ветке жалуются, что сегодня наплыв ботов, которые пропускает КФ. Вероятно, проблема не правилах. То ли косяк со стороны КФ, то ли накрутчики научились как-то обходить. У себя сегодня тоже наблюдаю, что проскакивают некоторые боты в обход правил. Точнее в логах пишет, что КФ им капчу показал, но в метрике у них прямые заходы, хотя если бы они прошли капчу, то переход записался бы, как внутренний. Надо что-то думать

M
На сайте с 13.06.2020
Offline
40
#1138
mrftun #:

Тут в соседней ветке жалуются, что сегодня наплыв ботов, которые пропускает КФ. Вероятно, проблема не правилах. То ли косяк со стороны КФ, то ли накрутчики научились как-то обходить. У себя сегодня тоже наблюдаю, что проскакивают некоторые боты в обход правил. Точнее в логах пишет, что КФ им капчу показал, но в метрике у них прямые заходы, хотя если бы они прошли капчу, то переход записался бы, как внутренний. Надо что-то думать

Еще раз посмотрел. Оказывается не совсем так, расхождение по времени есть. Сначала идет заход на главную страницу, КФ показывает капчу, ее, вероятно, бот не проходит. Однако через 40 секунд с того же айпи идет повторный заход, и вот он уже проходит. У меня еще стоит LI счетчик, так вот обычно прямые заходы с пустым реферрером отображаются, как переходы из закладок. А у этих переходов в реферрере указан мой же домен.

SB
На сайте с 27.08.2023
Offline
5
#1139
mrftun #:

Еще раз посмотрел. Оказывается не совсем так, расхождение по времени есть. Сначала идет заход на главную страницу, КФ показывает капчу, ее, вероятно, бот не проходит. Однако через 40 секунд с того же айпи идет повторный заход, и вот он уже проходит. У меня еще стоит LI счетчик, так вот обычно прямые заходы с пустым реферрером отображаются, как переходы из закладок. А у этих переходов в реферрере указан мой же домен.

Спасибо за наводку, добавил в одно правило на проверку : http.referer contains "домен моего сайта"

Полностью правило выглядит так:  (not http.request.version in {"HTTP/2" "HTTP/3" "SPDY/3.1"}) or (http.referer eq "") or (http.referer contains " домен моего сайта ")

И все эти новые хитрые боты по прямым  заходом, которые начали ломиться сегодня, отсеялись. Но появилась другая проблема, попросил друга зайти на сайт, он сказал, что у него стили не подключились, причём пробовал с разных браузеров. Я заходил и с ПК и с телефон, всё нормально. Как вот теперь эту проблему решить и почему она появилась? Когда убирал последнюю часть правила (http.referer contains " домен моего сайта ") стили снова начинали работать у него. Сам к сожалению слишком мало понимаю в этих вопросах((.

vashfreelancer
На сайте с 24.10.2023
Offline
27
#1140
mrftun #:

Еще раз посмотрел. Оказывается не совсем так, расхождение по времени есть. Сначала идет заход на главную страницу, КФ показывает капчу, ее, вероятно, бот не проходит. Однако через 40 секунд с того же айпи идет повторный заход, и вот он уже проходит. У меня еще стоит LI счетчик, так вот обычно прямые заходы с пустым реферрером отображаются, как переходы из закладок. А у этих переходов в реферрере указан мой же домен.

Все верно, Вы на правильному пути. Боты давно так делают, а метрика засчитывает как прямой заход.

SDAB #:

Спасибо за наводку, добавил в одно правило на проверку : http.referer contains "домен моего сайта"

Полностью правило выглядит так:  (not http.request.version in {"HTTP/2" "HTTP/3" "SPDY/3.1"}) or (http.referer eq "") or (http.referer contains " домен моего сайта ")

И все эти новые хитрые боты по прямым  заходом, которые начали ломиться сегодня, отсеялись. Но появилась другая проблема, попросил друга зайти на сайт, он сказал, что у него стили не подключились, причём пробовал с разных браузеров. Я заходил и с ПК и с телефон, всё нормально. Как вот теперь эту проблему решить и почему она появилась? Когда убирал последнюю часть правила (http.referer contains " домен моего сайта ") стили снова начинали работать у него. Сам к сожалению слишком мало понимаю в этих вопросах((.

Вам нужно или более дtтельное правило сделать, типо если содержит реферер (пустой или домен) и допустим идут на главную то проверка - эти боты ходя обычно на главную или на одинаковые URL. Тогда со стилями будет все норм. На крайний случай в правило выше можно добавить правило. которое разрешает стили и прочее.  Загрузка стиля же происходит с пустым referer, как прямой заход.


Вот просто пример: (http.request.uri contains ".css") or (http.request.uri contains "wp-content")

Расположение правил - имеет место быть.

Защита сайта от ботов - накрутки ПФ, роботность, DDoS, Cloudflare ДДос - https://vashfreelancer.com

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий