Помощь в фильтрации ботов через CloudFlare

M
На сайте с 29.08.2024
Offline
33
#1491
Mik Foxi #:
это нормально. но с таймвеба надо валить.

Это вероятно самый полезный совет.

--

Судя по тону  vashfreelancer все тут сидят на выделенках со своей командой технарей, ибо показ в логах реальных айпи через CF у обычных виртуальных хостингов это нонсенс. Вы уж меня простите такого шаромыжника, пытающегося возмущаться отсутствием настоящих айпи. :)

Анти БОТ
На сайте с 14.03.2020
Offline
129
#1492
Mnlaw #:
ибо показ в логах реальных айпи через CF у обычных виртуальных хостингов это нонсенс.

Здесь на самом деле, 50/50.

Из моей практики, люди с таким вопросом обращались в саппорт, и вопрос оперативно решался, на шареде. Здесь уже от конкретного хостера зависит, и от степени пофигизма исполнителей.

Именно поэтому сразу посыпалось столько негатива в адрес Таймвеб (у многих, видно, наболело), когда все под одну гребенку с одной прической, нет ни смысла ни необходимости разбираться в вопросах, выходящих за обычные рамки стандартного шаблона ответа. Поэтому или смириться, или искать другие варианты.

Если цель - именно втупую увидеть логи всех заходов именно в access файле на хостинге. Это же можно организовать и средствами клауда, но вам, как понял, такое не надо, потому что непривычно и непонятно.

Ну а VPS - это совсем не страшно, просто многие боятся неизвестности и надеются на помощь техподдержки в непонятных ситуациях. Им же невдомек, что специально обученная обезьянка точно так же может нажимать на кнопки в выборе шаблона отписки.

Защита сайта от поведенческих ботов, настройка АнтиБот систем, фильтрация ботов для Яндекс Директ - https://antibot24.ru
M
На сайте с 29.08.2024
Offline
33
#1493

сначала вроде и не хотел CF ставить. Зарегался  я тут совсем на днях чтобы Дмитрию Алаеву написать. Был у него старый способ создать 403 страницу и туда отправлять прямые заходы. У меня в общем при том коде никак не запускалась своя 403. А если тупо блокировать <RequireAll> Require all granted, то запускалась. Но смысла то в ней тогда никакого не было. Пробовал пробовал, потом плюнул, решил CF ставить. Поставил )

Какая то адская смеcь Таймвеб + CS cart

M
На сайте с 29.08.2024
Offline
33
#1494
Анти ДДОС #:

Если цель - именно втупую увидеть логи всех заходов именно в access файле на хостинге. Это же можно организовать и средствами клауда, но вам, как понял, такое не надо, потому что непривычно и непонятно.

Ну а VPS - это совсем не страшно, просто многие боятся неизвестности и надеются на помощь техподдержки в непонятных ситуациях.

Вы же сами понимаете, когда встречаешься с чем то новым, то сразу так с наскока не всегда получается. Приходится основательно подойти к вопросу, медленно спуститься и взять все стадо :) Это вы тут все в теме знатоки, это ваше постоянное увлечение и работа, а я немного другим занимаюсь.

Насчет айпи в логах то это только да, посмотреть айпи, но на самом деле конечно напряжно постоянно туда лазить за ними. Было бы удобнее в более легком месте. Смотреть айпи в Клауде наверное было бы проще, но пока я так и не понял, где настроить в Клауде логи и статистику.

Там можно смотреть статистику, переходить в нее из списка правил. Или сразу в Евент перейти. Но внутри Евентс ппц как неудобно. Хотя бы элементарно в логах сервера я тупо контрол F нажму и найду нужное. А в Евентс даже перейти сразу в конец списка невозможно. Но может я пока не знаю как это сделать по другому.

Ну и второй момент. У меня сейчас в логах ладе боты Яндекса имеют айпи Клауда. Как то не по себе))


А VPS и VDS конечно стоит использовать, но пока это избыточно. Вроде. Хотя наверное есть какие то VPS уже с админом. Вощем надо заняться поинтересоваться.

Анти БОТ
На сайте с 14.03.2020
Offline
129
#1495
nlaw #:
Но внутри Евентс ппц как неудобно.

уу

уу


А вот так?

M
На сайте с 29.08.2024
Offline
33
#1496
Так смотрел, пару раз тыркался, хотел посмотреть заблокированных. Но вроде отсеять не смог. Надо еще попробовать.
M
На сайте с 29.08.2024
Offline
33
#1497

Парни, подскажите пожалуйста, а как сделать " сделайте логирование прямых заходов, заходов с UTM меток средствами клауда (в панели) " ?

И еще. Можно ли в Эвентс найти определенную страницу сайта? В 8-28 у меня был заход на страницу. Хочу посмотреть его айпи. Сейчас время 11-19. Листать очень муторно.

M
На сайте с 29.08.2024
Offline
33
#1498

Можно ли смотреть данные в Эвентс без всяких Яндексов Бингов и Гуглов? Не по отдельности, а сразу без них всех.

С чем может быть связано то, что в метрике посещение в 15-09, а в Эвент посещения такого адреса нет, начиная с 14-40 и до 15-15?

vashfreelancer
На сайте с 24.10.2023
Offline
38
#1499
Mnlaw #:
а как сделать

Mnlaw #:
сделайте

Изучайте.

Mnlaw #:
Можно ли в Эвентс найти определенную страницу сайта

Mnlaw #:
всяких Яндексов Бингов и Гуглов

Исключите данные из лога. Выберите нужную сеть или user agent и нажмите Exclude (исключить)

Mnlaw #:
а в Эвент посещения такого адреса нет, начиная с 14-40 и до 15-15

Это значит что у Вас нет такого правило созданного в WAF, которое бы отвечало тому заходу что у Вас есть в метрике.
Простым языком, у Вас переход с сайта vk.com , но у Вас нет правила сбора с каких либо сайтов, значит и в Events такое не попадет.

Защита сайта от ботов - накрутки ПФ, роботность, DDoS, Cloudflare ДДос - https://kwork.ru/user/vashfreelancer
M
На сайте с 29.08.2024
Offline
33
#1500
vashfreelancer #:

Изучайте.

Исключите данные из лога. Выберите нужную сеть или user agent и нажмите Exclude (исключить)

Спасибо. Эх, дали бы они возможность выгружать в Эксель. Там бы сразу сортировку сделать и все как на ладони. 

--

Как  Анти ДДОС у себя писал, делаем 2 правила, запрещаем тех ботов, что знаем, и разрешаем белых ботов. А затем смотрим че там в белых прошло ненужное и отсекаем их в блок. И вот как просмотреть че там ненужного из белых проходит. Одно дело поиск, где ты ищешь то, что знаешь. А как найти то, что ты пока не знаешь, и надо посмотреть че там вообще пролезло.

У меня там за 1,5 дня 45000 записей.

--

Вот что хотел добавить. Я же отключил Клауд после своих верхних записей, сколько там..дня 3 наверное назад. Отключил из за айпи, то что ненастоящие в логах сервера. Отключил и ппц, совсем как без рук. Да, блокировать я у себя в ХТ аксессе могу, но что дальше то.

Решил все таки снова включить. Короче включил, а все старые настройки никуда не делись, подтянулись, те что до этого делал. Короче по новой настраивать не пришлось.

Ну и наконец то вчера смог в Метрике показ айпи включить. До этого разными способами пытался, но показов на было. В Вебвизоре вместо айпи вот это светилось - 

ipaddress.<? echo $_SERVER['REMOTE_ADDR']; ?>


Если кому нужно вот это заработало нормально + айпи виден и в вебвизоре и в посетителях, где подробнее. При других способах может быть тоже так показывается, не знаю.

До кода метрики на сайт внедряется скрипт, который определяет IP и затем через параметр {ip: userip} передаётся в метрику:

<!-- получаем ip адрес -->

<script type="text/javascript">var userip;</script>

<script type="text/javascript" src="https://www.l2.io/ip.js?var=userip"></script>

<!-- подключаем метрику -->

..//..//.. ym(XXXXXXXX, "init", { clickmap:true, trackLinks:true, params:{ip: userip}, accurateTrackBounce:true, webvisor:true }); ..//..//..


Тут в общем  Как передавать IP адрес в Яндекс Метрику? — Маркетинг на vc.ru

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий