Помощь в фильтрации ботов через CloudFlare

Delysid
На сайте с 27.05.2019
Offline
266
#1401
alaev #:
Парсить у них можно!!! Речь об этом была))

Та не слушай, он показывает таки как бесплатный безголовый браузер типа phantomjs или selenium выполняет накрутку ботами.

Ничего он не спарсит такими браузерами, будет куча ошибок. Потом голову ломать, что спарсило а что нет.. Панты, такие панты..

Есть софт покруче, но он денег же стоит.

FN
На сайте с 10.06.2015
Offline
90
#1402

Здравствуйте. В последнее время заметил, что на протяжении нескольких дней где-то в промежутке между 21:00 и 23:50 происходит резкий скачок заходов на главную страницу через "переходы с других сайтов". 

Метрика показывает, что все эти "люди" идут с ВБ, озона, Ламоды, Отзовика и прочих крупных площадок. В среднем сидят на сайте около 4 минут с глубиной просмотра в районе 1.5 страницы, отказы ниже 1%. При чем, все с ПК. Очевидно, что это кто-то нагуливает ботов.  Но как их отфильтровать? Я ставил в CF режим "Under Attack Mode" и тогда заходы прекращались. Но это постоянная капча, которая пользователей тоже отпугивает (даже не знаю пускает ли она ботов ПС). Может быть, кто-то сталкивался с этими заходами и знает как их заблокировать?

ЛУЧШИЙ СЕРВИС ПО НАКРУТКЕ ПФ НА РЫНКЕ - https://bit.ly/3YNSlJy || Монетизация ЛЮБЫХ телеграм-каналов: https://bit.ly/41Fm0GP || Монетизация сайтов, где платят больше РСЯ - https://bit.ly/4lobASN
alaev
На сайте с 18.11.2010
Offline
860
#1403
Можно по рефке капчу выдавать, но ее cf может не увидеть, т.к. рефка поддельная обычно. Мирика только видит.

Или капчу давать по as этих ботов. Или по заходу с пустой рефкой. В теме много вариантов, стоит почитать. Можно так, например.


Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама
Genius Ideaing
На сайте с 12.02.2024
Offline
96
#1404
FaNaT_96 #:
Я ставил в CF режим "Under Attack Mode" и тогда заходы прекращались.

в этом режиме CF  роботы поисковых систем тоже блокируются...

Дешёвый хостинг и домены: https://clck.ru/3FxXCa / Мощный хостинг: https://clck.ru/3DKmVu / Есть Идеи! Ищу хороших людей для реализации этих идей! Мой Telegram: https://clck.ru/396JFF
FN
На сайте с 10.06.2015
Offline
90
#1405
alaev #:
Или капчу давать по as этих ботов.

А как узнать AS этих ботов? У некоторых из них метрика выдает IP-сеть QWARTA. Я теперь пользователям этой подсети показываю JS Challenge, и действительно, в статистике заходов стало чуть меньше. Но остальные не палятся с этим.

А ваш способ попробую, спасибо.


Genius Ideaing #:
в этом режиме CF  роботы поисковых систем тоже блокируются...

Не знал об этом, спасибо.

alaev
На сайте с 18.11.2010
Offline
860
#1406
FaNaT_96 #:
А как узнать AS этих ботов? У некоторых из них метрика выдает IP-сеть QWARTA.

IP проверить, https://www.whois.com/ для этого сойдет.

QWARTA можно смело в бан.

vashfreelancer
На сайте с 24.10.2023
Offline
38
#1407
FaNaT_96 #:

Здравствуйте. В последнее время заметил, что на протяжении нескольких дней где-то в промежутке между 21:00 и 23:50 происходит резкий скачок заходов на главную страницу через "переходы с других сайтов". 

Метрика показывает, что все эти "люди" идут с ВБ, озона, Ламоды, Отзовика и прочих крупных площадок. В среднем сидят на сайте около 4 минут с глубиной просмотра в районе 1.5 страницы, отказы ниже 1%. При чем, все с ПК. Очевидно, что это кто-то нагуливает ботов.  Но как их отфильтровать? Я ставил в CF режим "Under Attack Mode" и тогда заходы прекращались. Но это постоянная капча, которая пользователей тоже отпугивает (даже не знаю пускает ли она ботов ПС). Может быть, кто-то сталкивался с этими заходами и знает как их заблокировать?

Два варианта:
1. Сделать логирование на referer тех сайтов, изучить полученные логи и заблокать сетки если они хостинговые.


2. Сделать капчу по принципу:
- 1 правило - Разрешаете referer google, yandex, ваши белые сайты, соц сети, скрипты и так далее (понятное дело что реферер можно подменить)
-2 правило ниже - Ставите капчу на все referer которые содержат https:// и не содержат Ваш домен.

это обсуждалось не раз

Защита сайта от ботов - накрутки ПФ, роботность, DDoS, Cloudflare ДДос - https://kwork.ru/user/vashfreelancer
C
На сайте с 13.01.2017
Offline
83
#1408
Mister_Black #:
Не долго я радовался отсутствию ботов, опять попёрли, проверка JS и Managed challenge по Ноу реф трафику уже не помогает, боты как то прорываются

А что это за статистика такая?

И можно еще пожалуйста список всех плохих ботов типа ahrefs, semrash, gpt боты

Работает ли блокировка всех гпт ботов настройкой в клауде?

A1
На сайте с 05.08.2023
Offline
12
#1409
Ребята, от ботов отбиваюсь с помощью клауда, но с какой-то периодичностю лезут все новые.

Правило на js challenge с пустым реферором есть, и со вчерашнего дня через него полезли боты. Метрика определяет их как ботов, имеющих прямой переход (не внутренний). Для теста кинул их на капчу, все равно проходят, в клауде их логи отображаются.

Слегка проанализировов видно, что лезут они строго на три страницы сайта с популярных асн - мегафон/вымпелком/ростелеком.

Пока вижу только вариант средставим клауда кинуть их в блок при заходе без реферера на конкретную страницу с конкретной асн, но думаю, что могу заблокать и живых юзеров.

Как верно поступить? Может есть какое-то хитрое правило, о котором не догадываюсь?
MB
На сайте с 24.02.2009
Offline
182
#1410
Обнаружил такую проблемку, в ie11 сайт не открывается если заходить с закладки, отображается пустая страница "Just a moment..." проблема в промежуточной странице от CF, такое ощущение, что там вобще нет поддержки ie11, если отключить правило WAF (http.referer eq "") тогда сайт начинает открываться.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий