Помощь в фильтрации ботов через CloudFlare

V1
На сайте с 14.03.2007
Offline
156
#1121
Delysid #:
managed challenge это автоматика, она может пропускать.

Это уже на усмотрение каждого. Можно начинать с большей или меньшей защиты, а потом корректировать.

RS
На сайте с 05.05.2023
Offline
10
#1122
vitaliy11 #:
Я вам уже писал. full не подходит для такой проверки.  equal - соответствует, равно. Будет еще какой-то query в урл и правило не сработает. Не известно какие правила у вас выше стоят.

Вот так сейчас сделал в третьем правиле (Choose action: Block):


RS
На сайте с 05.05.2023
Offline
10
#1123
vitaliy11 #:
Проверяйте по рефереру - если не гугл, яндекс и тд. -> managed challenge

А так во втором правиле (Choose action: Interactive challenge):


M
На сайте с 13.06.2020
Offline
40
#1124
RomarioSpirtberg #:

А так во втором правиле (Choose action: Interactive challenge):


А что вообще логи КФ показывают? Для понимания: не работают правила или просто боты их проходят

Анти ДДОС
На сайте с 14.03.2020
Offline
89
#1125
RomarioSpirtberg #:

Вот так сейчас сделал в третьем правиле (Choose action: Block):

Странная последняя строчка. Мне кажется, так работать не будет.

Защита сайта от ботов, настройка Cloudflare, поведенческие факторы, АнтиБот, DDoS - https://antiddos24.ru
S
На сайте с 12.10.2012
Offline
208
#1126
TheVS #:
Борьба с прямыми заходами - тупиковая стратегия. Боты просто переключатся на заходы из поиска.

Все так, особенно когда после установки CF еще IPV6 не отключил.

Но не скажу, что тупиковая. Просто после прямых заходов нужно начинать фильтровать трафик из ПС.

Смотреть на какие страницы идут боты и с каких сеток, под разные условия правила создавать.

V1
На сайте с 14.03.2007
Offline
156
#1127
RomarioSpirtberg #:
А так во втором правиле (Choose action: Interactive challenge):

Как URI Full может быть равно /, если вас указан пример шаблона?

В таких составных правилах конечно есть больше вероятности на ошибку.

M
На сайте с 13.06.2020
Offline
40
#1128
RomarioSpirtberg #:

А так во втором правиле (Choose action: Interactive challenge):


У меня КФ временно был отключен, но решил всё-таки сам проверить. Советчики на форуме КФ оказались так себе, правило действительно не работает с full, нужно выбирать path, в остальном все правильно и слэш эту на путь на главную страницу

(http.request.uri.path eq "/" and not http.referer contains "yandex" and not http.referer contains "ya.ru" and not http.referer contains "google")

RS
На сайте с 05.05.2023
Offline
10
#1129
mrftun #:

А что вообще логи КФ показывают? Для понимания: не работают правила или просто боты их проходят

Были заходы сегодня поддомен с  4:33:54 по  5:08:01 по /.well-known/acme-challenge, хотя в правиле указан этот url  pach:


Потом были заходы начиная с  11:32:35:


RS
На сайте с 05.05.2023
Offline
10
#1130
Анти ДДОС #:

Странная последняя строчка. Мне кажется, так работать не будет.

Возможно надо сделать отдельную строку для каждого url при переходах по ссылкам с "левых" сайтов.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий