Помощь в фильтрации ботов через CloudFlare

A
На сайте с 12.10.2011
Offline
220
#1721
master32 #:
в целом WAF относительно легко повторяется на своем сервере, а вот CDN, anycast DNS, trusted IP нет(

так как от CF скоро возможно придется отказаться, не могли бы в двух словах рассказать как можно повторить WAF на своем сервере? Какие инструменты нужно использовать? Дальше блокировки каких-то сетей в .htaccess в голову ничего не приходит ))

A
На сайте с 12.10.2011
Offline
220
#1722

У знакомого через ВПН такая ошибка при посещения сайта:



А у меня во всех правилах стоит только SKIP или  Challenge (CAPTCHA), по идее не должно просто отрубать без капчи? Если так, почему 403?

Delysid
На сайте с 27.05.2019
Offline
266
#1723
alexverem #:
У знакомого через ВПН такая ошибка при посещения сайта:

У тебя уже всё перемешалось. Cloudflare по русcкому не пишет, это интернет провайдер заблокировал доступ или сам хостинг.

A
На сайте с 12.10.2011
Offline
220
#1724
Delysid #:

У тебя уже всё перемешалось. Cloudflare по русcкому не пишет, это интернет провайдер заблокировал доступ или сам хостинг.

да возможно в .htaccess что то хостеры делали по блокировке IP.. надо посмотреть..

а если РКН блокирует  то как это отображается?

Анти БОТ
На сайте с 14.03.2020
Offline
129
#1725
alexverem #:
так как от CF скоро возможно придется отказаться, не могли бы в двух словах рассказать как можно повторить WAF на своем сервере?

Будет та же самая история. Когда методом научного тыка ничего не получается, понимания что это и зачем - ноль, нужно разбираться, но нет ни времени ни желания.

Зачем вам все эти фильтрации, отключите да спите спокойно. А то в клауде уже намудрили.
И даже без клауда - выяснилось что уже и на сервере успели наблокировать всякое разное, уже кто-то из знакомых получает Error 403 (на скрине выше именно серверная заглушка, это не Cloudflare).

Может ну его с экспериментами над собственным сайтом? 😂

Защита сайта от поведенческих ботов, настройка АнтиБот систем, фильтрация ботов для Яндекс Директ - https://antibot24.ru
Hitechrem
На сайте с 02.01.2018
Offline
74
#1726
есть где нибудь готовый список ASN / ip которых 100% надо блочить? 
C
На сайте с 13.01.2017
Offline
83
#1727
35048 204490 44812
Delysid
На сайте с 27.05.2019
Offline
266
#1728
Hitechrem #:
есть где нибудь готовый список ASN / ip которых 100% надо блочить? 

Списки IP адресов хостинг провайдеров планеты земля в свободном доступе. Так же  списки IP адресов ботнетов мирай в свободном доступе. Так же  списки IP адресов TOR в свободном доступе.

M3
На сайте с 09.02.2022
Offline
107
#1729
alexverem #:

так как от CF скоро возможно придется отказаться, не могли бы в двух словах рассказать как можно повторить WAF на своем сервере? Какие инструменты нужно использовать? Дальше блокировки каких-то сетей в .htaccess в голову ничего не приходит ))

я использую стек: haproxy->nginx->lua->redis->sqlite->geoip,
это в двух словах
осталось сделать какую-то webgui для удобства пользования и можно дать доступ всем желающим)

A
На сайте с 12.10.2011
Offline
220
#1730
master32 #:

я использую стек: haproxy->nginx->lua->redis->sqlite->geoip,
это в двух словах
осталось сделать какую-то webgui для удобства пользования и можно дать доступ всем желающим)

спасибо большое, буду знакомиться потихоньку

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий