Помощь в фильтрации ботов через CloudFlare

Delysid
На сайте с 27.05.2019
Offline
239
#1741
nikhopka #:

Да я особо и не прячусь, но кто-то валит прямых заходами из кучи источников. Хочу победить.

У меня например проблема, у меня реально идут боты с поиска гугл..

Причём если заблочишь прямые то боты могут переключатся на реф.

И реф c поисковиков нужно проверять обязательно идут ли с yandex или гугл серверов а cloud так умеет? 😉

N
На сайте с 06.09.2019
Offline
41
#1742
Delysid #:

И реф c поисковиков нужно проверять обязательно идут ли с yandex или гугл серверов а cloud так умеет? 😉

Короч проверку надо типа обратного DNS..?

Delysid
На сайте с 27.05.2019
Offline
239
#1743
nikhopka #:

Короч проверку надо типа обратного DNS..?

Это чекает только IP. Если боты вписывают переход поддельный я сам незнаю как проверить это был настоящий переход или нет.

Последнее время яндекс начал чекать их конкретно и они начали подделывать переход с гугла.

B
На сайте с 27.05.2018
Offline
129
#1744

Парни как настроить телеграмм, чтобы пропускал правило JS при рефере? С ютубом и ВК все норм, пропускает. ПРямой рефери вызывает JS и телега вызывает JS, хотя не должна.

sdf

Анти ДДОС
На сайте с 14.03.2020
Offline
105
#1745
Biomusor #:

Парни как настроить телеграмм, чтобы пропускал правило JS при рефере? С ютубом и ВК все норм, пропускает. ПРямой рефери вызывает JS и телега вызывает JS, хотя не должна.

Телега только веб дает реферер. А с приложения - прямой заход. Ну и попадание под правило.

PS Сейчас прибежит тролль и предложит добавить в htaccess идеальный вариант без капчи.

Order Allow,Deny
Allow from all
Deny from 0.0.0.0/8
Защита сайта от ботов, настройка Cloudflare, поведенческие факторы, АнтиБот, DDoS - https://antiddos24.ru
B
На сайте с 27.05.2018
Offline
129
#1746
Анти ДДОС #:
А с приложения - прямой заход.

Я к этому склонялся, спсибо

P
На сайте с 06.05.2015
Offline
72
#1747


Боты жестко долбят по файлам .css и .js в каталоге /wp-content/ Может знает, кто способ прикрыть им эту лавочку?
Анти ДДОС
На сайте с 14.03.2020
Offline
105
#1748
paruslife #:


Боты жестко долбят по файлам .css и .js в каталоге /wp-content/ Может знает, кто способ прикрыть им эту лавочку?

Оранжевая линия - это то что у вас попало под проверку в клауде.

А в остальном - нужен как минимум скриншот того что у вас в разделе WAF делается.

P
На сайте с 06.05.2015
Offline
72
#1749
Анти ДДОС #:

Оранжевая линия - это то что у вас попало под проверку в клауде.

А в остальном - нужен как минимум скриншот того что у вас в разделе WAF делается.


На прошлом скине у меня временно стояло правило  (пока не заметил косяк) на referrer "/" с исключением перехода из "ПС", пришлось его снять, так как стили и скрипты переставали работать (загружаться), пока капча не была пройдена посетителем ...

Все неотфильтрованные боты долбят исключительно в файлы .css и .js каталога /wp-content/, что не позволяет эти файлы сделать исключение для проверки! Часть этих ботов вообще умеют проходить капчу :)


Анти ДДОС
На сайте с 14.03.2020
Offline
105
#1750
paruslife #:
Все неотфильтрованные боты долбят исключительно в файлы .css и .js каталога /wp-content/, что не позволяет эти файлы сделать исключение для проверки! Часть этих ботов вообще умеют проходить капчу :)

Ну мы можем о футболе еще поговорить, о погоде, о курсах валют, еще 10 раз выложить тот же самый скриншот ни о чем.
Также обязательно обсудим, какими свойствами магов и телепатов должны обладать участники данной ветки, по вашему мнению.

Хотите помощь, начните со скрина Security - WAF - Custom Rules.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий