Помощь в фильтрации ботов через CloudFlare

O0
На сайте с 17.02.2024
Offline
12
#1571
Mnlaw #:
AS25159 -SONICDUO-AS

В метрике отображаются. Кто-то из них скип, кто-то проходит капчу. Ничего пока не понимаю. Еще и по ссылкам админки почему-то лазят. Как они это обходят, не понятно.  



M
На сайте с 29.08.2024
Offline
33
#1572
lenka0104 #:

В метрике отображаются. Кто-то из них скип, кто-то проходит капчу. Ничего пока не понимаю. Еще и по ссылкам админки почему-то лазят. Как они это обходят, не понятно.  

Но парни то  говорят, что по этому списку нельзя никакого вывода сделать. Прошло или не прошло. Это просто столько раз показывалась например капча, столько раз появлялись эти айпи или ASN. Ну а Скип то понятно, скип и скип. Вот например у меня. Я так понимаю долбится, пройти хочет.


у

S
На сайте с 12.10.2012
Offline
231
#1573

100 лет не заходил в данную ветку.

Все грешат на  AS25159 -SONICDUO-A и действительно через нее по прямым идет куча ботов. 

Но после настройки проверки пустого реферера, они начинают подставлять в реферера посещаемый URL и проверка на них не работает.

Удалось эту фишку тут победить?

M
На сайте с 29.08.2024
Offline
33
#1574
sagamorr #:

100 лет не заходил в данную ветку.

Все грешат на  AS25159 -SONICDUO-A и действительно через нее по прямым идет куча ботов. 

Но после настройки проверки пустого реферера, они начинают подставлять в реферера посещаемый URL и проверка на них не работает.

Удалось эту фишку тут победить?

Если это мне вопрос, то я не смогу ответить. 

Я вот думаю, если капчу проходят, то что дальше то? Дальше только блок. Но блок ставить на диапазон ой как не хочется.

Вы упомянули  AS25159 -SONICDUO-A. Она вся ботовая или там люди могут быть? Может быть диапазоны как то распределяются допустим отдельно на физ лиц и юр? Хотя ботоводы никакие не юрлица наверняка. 

Как же с хостингами легко, забанил и все, а тут думай.

S
На сайте с 12.10.2012
Offline
231
#1575
Mnlaw #:

Если это мне вопрос, то я не смогу ответить. 

Я вот думаю, если капчу проходят, то что дальше то? Дальше только блок. Но блок ставить на диапазон ой как не хочется.

Вы упомянули  AS25159 -SONICDUO-A. Она вся ботовая или там люди могут быть? Может быть диапазоны как то распределяются допустим отдельно на физ лиц и юр? Хотя ботоводы никакие не юрлица наверняка. 

Как же с хостингами легко, забанил и все, а тут думай.

Вопрос всем, кто знает.

Они капчу не проходят, т.к за место пустого реферера подставляют URL посещаемой страницы и правила cloudflare для них не срабатывают.

AS25159 -SONICDUO-A с нее идет много ботов, но в то же время это крупная моб сеть мегафона. Если ставить на нее фильтры, то только в связке с проверкой реферера.

egel
На сайте с 20.12.2021
Offline
47
#1576
Mnlaw #:
Вы упомянули  AS25159 -SONICDUO-A. Она вся ботовая или там люди могут быть? Может быть диапазоны как то распределяются допустим отдельно на физ лиц и юр? Хотя ботоводы никакие не юрлица наверняка. 

У Мегафона десятки миллионов клиентов. Настоящих живых людей. Блокировать их всех? Сомнительное решение.

Точно такие же ботофермы есть во всей big 4, и на вымпелкомовских сетях, и на МТС, и у РТК.
egel
На сайте с 20.12.2021
Offline
47
#1577
AlbertX #:
Вопрос интересует. Почему маркетплейсы ПАВ в даркнете используют очень нестандартные капчи, которые нигде больше не встречаются? Есть в этом какой-то смысл?
Не хотят повторить судьбу Ross Ulbricht, которого по одной из версий спалили гуглокапчей.
M
На сайте с 29.08.2024
Offline
33
#1578
sagamorr #:

100 лет не заходил в данную ветку.

Все грешат на  AS25159 -SONICDUO-A и действительно через нее по прямым идет куча ботов. 

Но после настройки проверки пустого реферера, они начинают подставлять в реферера посещаемый URL и проверка на них не работает.

Может это

Спасибо за наводку, добавил в правило на проверку - Яндекс - Поисковые системы (searchengines.guru)

Спасибо за наводку, добавил в правило на проверку - Яндекс - Поисковые системы
Спасибо за наводку, добавил в правило на проверку - Яндекс - Поисковые системы
  • 2024.02.13
  • searchengines.guru
добавил в одно правило на проверку И все эти новые хитрые боты по прямым заходом, которые начали ломиться сегодня. типо если содержит реферер и допустим идут на главную то проверка - эти боты ходя обычно на главную или на одинаковые URL. На крайний случай в правило выше можно добавить правило
Stranger82
На сайте с 28.02.2020
Offline
56
#1579
Mnlaw #:

Но парни то  говорят, что по этому списку нельзя никакого вывода сделать. Прошло или не прошло. Это просто столько раз показывалась например капча, столько раз появлялись эти айпи или ASN. Ну а Скип то понятно, скип и скип. Вот например у меня. Я так понимаю долбится, пройти хочет.

Надо не гадать, а точно знать. Увидели, что в капчу на CF долбится бот, зашли в логи своего сайта и смотрим access_log. Если в access_log порядок, значит капча на CF ботом не пройдена. Пусть себе долбится до посинения.

Допрыгались мошеннички: https://nofraud.top .
Mik Foxi
На сайте с 02.03.2011
Offline
1201
#1580
Mnlaw #:
Вы упомянули  AS25159 -SONICDUO-A. Она вся ботовая или там люди могут быть?

касательно любых asnum, в них может быть большое количество подсетей ip разных размеров и с разным разначением, одни под isp (для людей), другие под сервера и мутные схемы. Потому если капчу выдавать то пофиг, если блочить, то лучше изучать подробнее и блочить подсети, а не целиком asnum.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий