Помощь в фильтрации ботов через CloudFlare

SS
На сайте с 20.01.2017
Offline
53
#1151
Также интересно мнение по поводу ASN211027
vashfreelancer
На сайте с 24.10.2023
Offline
27
#1152
MIL33 #:

Посмотрите, пожалуйста, не напутал ли чего?

в третьем подправиле где referer должно быть типо https://site.ru/ - что там у Вас не знаю, но обычно такой referer ставят

Full я бы заменил на Path (это при условии что боты идут на главную - что скорее так), пример т.к если у Вас поддомены, то ваше правило не отработает и не защитит их


vitaliy11 #:

Если посмотреть через дев тул браузера, то реферером указана текущая страница для css, js. Где указано что реферер пустой?

Сделайте логирование прямых в самый конец и если они поступают по прямым, то вот и ответ. Если же в прямых нет загрузка стилей, то я не прав. Все зависит от случая.

slavik-st #:
45027

Баньте, сеть ничего о себе не говорит, только ссылка на абузу.

slavik-st #:
211027

Тоже баньте, аренда выделенных серверов vpsville. Тут если и будет клиент, то тот, который купил сервер и развернул VPN. Таких менее 1%. На крайний случай можно точечно банить с другими условиями.

Защита сайта от ботов - накрутки ПФ, роботность, DDoS, Cloudflare ДДос - https://vashfreelancer.com
M3
На сайте с 03.09.2010
Offline
101
#1153
vashfreelancer #:
Full я бы заменил на Path, пример т.к если у Вас поддомены, то ваше правило не отработает и не защитит их

Спасибо, но в предыдущих редакциях как раз был Path и правила не срабатывали, а сейчас с Full срабатывание по одиночному заходу прошло, интересно как себя завтра поведет, когда запустят сразу несколько сотен.
Что за правило логирования и как его составить, подскажите пожалуйста.

vashfreelancer
На сайте с 24.10.2023
Offline
27
#1154
MIL33 #:

Спасибо, но в предыдущих редакциях как раз был Path и правила не срабатывали, а сейчас с Full срабатывание по одиночному заходу прошло, интересно как себя завтра поведет, когда запустят сразу несколько сотен.
Что за правило логирования и как его составить, подскажите пожалуйста.

Ну тогда просто так, но вообще не смотрел прошлые редакции, т.к не сильно слежу за историей форума.

Тоже самое правило, но без главной страницы и ASN сетей вешается ниже и логируются прямые заходы (SKIP), то есть пропускаются. Кто прошел по прямым - изучаете и принимаете действие.

SS
На сайте с 20.01.2017
Offline
53
#1155
vashfreelancer #:

в третьем подправиле где referer должно быть типо https://site.ru/ - что там у Вас не знаю, но обычно такой referer ставят

Full я бы заменил на Path (это при условии что боты идут на главную - что скорее так), пример т.к если у Вас поддомены, то ваше правило не отработает и не защитит их


Сделайте логирование прямых в самый конец и если они поступают по прямым, то вот и ответ. Если же в прямых нет загрузка стилей, то я не прав. Все зависит от случая.

Баньте, сеть ничего о себе не говорит, только ссылка на абузу.

Тоже баньте, аренда выделенных серверов vpsville. Тут если и будет клиент, то тот, который купил сервер и развернул VPN. Таких менее 1%. На крайний случай можно точечно банить с другими условиями.

Спасибо за ответы, они совпали с моими ожиданиями

M3
На сайте с 03.09.2010
Offline
101
#1156
vashfreelancer #:

Ну тогда просто так, но вообще не смотрел прошлые редакции, т.к не сильно слежу за историей форума.

Тоже самое правило, но без главной страницы и ASN сетей вешается ниже и логируются прямые заходы (SKIP), то есть пропускаются. Кто прошел по прямым - изучаете и принимаете действие.

Понятно- спасибо.

P
На сайте с 13.05.2014
Offline
74
#1157
Стоит в правилах CF блок на прямые заходы. Можно ли убрать стандартную заглушку "Sorry, you have been blocked. You are unable to access...."и сделать свою вроде Forbidden 403?

Анти ДДОС
На сайте с 14.03.2020
Offline
66
#1158
pahanmcs #:
Стоит в правилах CF блок на прямые заходы. Можно ли убрать стандартную заглушку "Sorry, you have been blocked. You are unable to access...."и сделать свою вроде Forbidden 403?

Это есть в платных тарифах.
55

Настройка Cloudflare, поведенческие факторы, АнтиБот, ДДОС, Biterika Rostelecom прямые переходы https://antiddos24.ru
N8
На сайте с 26.11.2008
Offline
119
#1159
Добрый день
Скажите, можно ли настроить правила фильрации для отдельных поддоменов?
vashfreelancer
На сайте с 24.10.2023
Offline
27
#1160
naf83 #:
Добрый день
Скажите, можно ли настроить правила фильрации для отдельных поддоменов?

Добрый. Через эти варианты, где в Value адрес странице или поддомен (hostname). (выбирайте любой) в связке с другими правилами - можно делать фильтрацию точечную. Рекомендую пробовать на своем айпи - типо в блок, так и поймете как работают правила клауда.


Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий