Помощь в фильтрации ботов через CloudFlare

V
На сайте с 23.04.2020
Offline
34
#1191

Добрый день!
недавно пришлось (DDOS небольшой) переехать на CF

Поставил в известные боты мейл, но кажется блочится бот, что для Яндекс-турбо скачивает файлик. Не знаете как это разрешить?


Для мейла, разрешено


Для ГЕО


С этим у меня вопросы, правильно ли


Анти ДДОС
На сайте с 14.03.2020
Offline
66
#1192
Valeratale #:

Добрый день!
недавно пришлось (DDOS небольшой) переехать на CF

Смотря для чего вы хотите использовать Cloudflare.
Если для АнтиДДОС, то этот набор ничем особо не поможет. Современные атаки идут по HTTP2, более того, еще и капчу решают. Для самых начальных - часть задержит.
Поведенческие боты - тоже на HTTP2.

Из этого набора отрабатывает только фильтрация простейших сканирующих обращений без браузера. Тех, которые в Метрике не показываются и так.

Ну а все остальное, в принципе, расписано здесь на 120 страницах. Да, воды много, но и по делу целый вагон знаний.

Настройка Cloudflare, поведенческие факторы, АнтиБот, ДДОС, Biterika Rostelecom прямые переходы https://antiddos24.ru
V
На сайте с 23.04.2020
Offline
34
#1193
Анти ДДОС #:
Если для АнтиДДОС, то этот набор ничем особо не поможет

но ведь помогает. Видимо у меня атаки не современные :)

Мне не для метрики, у меня сервер просто в 100% нагрузки процессора уходил со всеми вытекающими


Пока решаю вопрос, не часто ли показывает "подтвердите, что Вы человек". Ну и вопрос как разрешить Яндекс забирать файлик для Турбо

K4
На сайте с 29.01.2020
Online
56
#1194
Valeratale #:
переехать на CF

Добавьте в ГЕО Украину, иначе крымчане будут ловить капчу, по крайней мере год назад такое было.

V
На сайте с 23.04.2020
Offline
34
#1195
Kykapa4a #:
Добавьте в ГЕО Украину,

Спасибо, добавлю

Анти ДДОС
На сайте с 14.03.2020
Offline
66
#1196
Valeratale #:

но ведь помогает. Видимо у меня атаки не современные :)

Сомневаюсь, что у вас ддос. При ддос идут сотни миллионов обращений.
Может сканеры парсеры налетели, вроде амазонбота bytespider и прочих подобных. Большинство по HTTP1 ходят.

V
На сайте с 23.04.2020
Offline
34
#1197
Анти ДДОС #:
Сомневаюсь, что у вас ддос.

Да я тоже сначала сомневался

не миллион (да у меня не пентагон), но за 3 дня я только топовых штук 400 заблочил, больше двух миллионов (2,4) за 12 часов запросов главной (по внутренней статистике) было


Парсеры это ну один-2 одномоментно, но не больше 30 же

Сейчас зашел, пролезают и через CF, статистика за 12 часов, топ-посетители


S
На сайте с 12.10.2012
Offline
202
#1198

Возник вопрос по поводу бото-трафика.

Возможно ли при покупке прокси получить доступ к региональным провайдерам, в разных регионах РФ?

Скажем помимо Москвы и МО, так же Новосиб, Челябинск, Уфа, Липетск, Астрахань, Пермь и тд.

O
На сайте с 17.12.2023
Offline
3
#1199
Valeratale #:

Для мейла, разрешено


У мейл.ру нет своего движка поискового, они используют яндек. Поэтому  я так думаю боты выдают себя за него идя из их сети, использую облачные сервисы. Я их заблокировал, так как техподдержка молчит и "мэил ру вебмастер кабинет" не работает! 

Анти ДДОС
На сайте с 14.03.2020
Offline
66
#1200
Valeratale #:

Да я тоже сначала сомневался

не миллион (да у меня не пентагон), но за 3 дня я только топовых штук 400 заблочил, больше двух миллионов (2,4) за 12 часов запросов главной (по внутренней статистике) было

Нужно ставить под проверку гео из НЕ целевых стран. Допустим, на скрине на первых местах - Индия, на сдачу - Камбоджа.

Вот как-то так. Не обязательно отдельным правилом, можно повыше встроить в имеющееся с этим же типом проверки.

(ip.geoip.country in {"IN" "KH"})


44

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий