Помощь в фильтрации ботов через CloudFlare

A
На сайте с 12.10.2011
Offline
220
#1691
vashfreelancer #:

для каждого сайта все уникально.  к примеру, блокать  8359 не рекомендую, это МТС. 12714 - Мегафон, ну и так далее. 
Да есть боты с мобильных сетей, но они блочутся на уровне клауда разными наборами правил.

ясно, спасибо, ну а битерику как заблочить (для начала), только по набору IP или можно по AS сети?

A
На сайте с 12.10.2011
Offline
220
#1692

Еще есть переходы в метрике из яндекс поиска, фраза одна и та же используется. Мой сайт по ней на первом месте. 438 за месяц, и среднее время 0:15.

Я так понимаю стоит это заблочить? Если да, то как это сделать в CF? ковырять IP с каких делаются запросы, или можно по рефералу как-то (ведь фраза одна и та же)?



и не понятно почему отказы 1% если среднее время 0:15, не выше отказы должны быть?

приходят с этих IP, какие-то выводы по ним можно сделать?



vashfreelancer
На сайте с 24.10.2023
Offline
38
#1693
alexverem #:

ясно, спасибо, ну а битерику как заблочить (для начала), только по набору IP или можно по AS сети?

блокировка по ASN 35048 - пример (ip.geoip.asnum in {35048})


на огрызке скриншота, что Вы скинули - минимум информации. Вы можете сделать фильтровку по отказам и посмотреть по каким источникам она.

Защита сайта от ботов - накрутки ПФ, роботность, DDoS, Cloudflare ДДос - https://kwork.ru/user/vashfreelancer
A
На сайте с 12.10.2011
Offline
220
#1694
vashfreelancer #:
блокировка по ASN 35048 - пример (ip.geoip.asnum in {35048})

блокировка или Interactive Challenge тоже пойдет? Там же в правиле разные сети будут наверное.. по пустому рефу напр там есть

спасибо. Прочитал тут еще: " Изначально можно было блокировать по известному 35048 ASN, но с этого года появилась агрессивная активность с именных ASN, которые принадлежат Битерике. Чтобы отрезать доступ, блокируем по трем ASN – список адресов вы можете получить на платной основе."

У кого на бесплатной основе есть? )

A
На сайте с 12.10.2011
Offline
220
#1695
vashfreelancer #:
на огрызке скриншота, что Вы скинули - минимум информации. Вы можете сделать фильтровку по отказам и посмотреть по каким источникам она.

первый или второй скриншот огрызок?

" Вы можете сделать фильтровку по отказам и посмотреть по каким источникам она" - вы имеете в виду где самые короткие сессии и с каких IP? Или что-то другое имели в виду под источниками?

vashfreelancer
На сайте с 24.10.2023
Offline
38
#1696
alexverem #:

блокировка или Interactive Challenge тоже пойдет? Там же в правиле разные сети будут наверное.. по пустому рефу напр там есть

спасибо. Прочитал тут еще: " Изначально можно было блокировать по известному 35048 ASN, но с этого года появилась агрессивная активность с именных ASN, которые принадлежат Битерике. Чтобы отрезать доступ, блокируем по трем ASN – список адресов вы можете получить на платной основе."

У кого на бесплатной основе есть? )

блокировка этой сети.

alexverem #:

первый или второй скриншот огрызок?

" Вы можете сделать фильтровку по отказам и посмотреть по каким источникам она" - вы имеете в виду где самые короткие сессии и с каких IP? Или что-то другое имели в виду под источниками?

И первый и второй огрызок.

Вы можете сделать фильтрацию по отказам, и посмотреть откуда они (источники) (прямые заходы, переходы с сайтов, с поиска и так далее), на основе этих данных уже делать защиту.
A
На сайте с 12.10.2011
Offline
220
#1697
vashfreelancer #:

блокировка этой сети.

И первый и второй огрызок.

Вы можете сделать фильтрацию по отказам, и посмотреть откуда они (источники) (прямые заходы, переходы с сайтов, с поиска и так далее), на основе этих данных уже делать защиту.

спасибо. Вот напр первый IP 88.84.209.* относится к  ASN 21453.  Это центр IP-сетей – RIPE NCC.

В одном из топиков читал что нужно RIPE NCC блочить. Стоит? Смотрю у них есть во франции, великобритании тп, не только в России.. (49505 16276 24940), или все их сети не нужно, только что ко мне приходят?

Анти БОТ
На сайте с 14.03.2020
Offline
129
#1698
alexverem #:

Прочитал тут еще: " ----."

У кого на бесплатной основе есть? )

А попробуйте прочитать чуть дальше ссылки "скачать обрезок содержащий ссылку на телегу, в которой скажут куда и сколько платить за полный список". Внимательно прочитайте. Очень сильно удивитесь своей слупоглухонемости.
Это великое умение, вешать красивую наклейку на банку с надписью "свежий горный воздух", и продавать "только сегодня, 3 списка сетей по цене одного, всего 2999 руб". А вы не хотите платить маркетологу налог на лень и невнимательность )

Защита сайта от поведенческих ботов, настройка АнтиБот систем, фильтрация ботов для Яндекс Директ - https://antibot24.ru
A
На сайте с 12.10.2011
Offline
220
#1699

Скажите, могут ли боты вообще проходить Interactive Challenge от CF? У меня все правила именно на капчу, а не блокировка..

Вот напр эта сеть у меня заблокирована, в событиях (Events) есть такая запись.. можно ли как-то понять прошел ли бот/человек на сайт или был осечен?



Анти БОТ
На сайте с 14.03.2020
Offline
129
#1700
alexverem #:
можно ли как-то понять прошел ли бот/человек на сайт или был осечен?

Если темы по клауду вы так и не прочли, потому что в них слишком много текста, тогда просто откройте access лог сервера и поищите там по IP.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий