Помощь в фильтрации ботов через CloudFlare

M
На сайте с 29.08.2024
Offline
38
#1581
Stranger82 #:

Надо не гадать, а точно знать. Увидели, что в капчу на CF долбится бот, зашли в логи своего сайта и смотрим access_log. Если в access_log порядок, значит капча на CF ботом не пройдена. Пусть себе долбится до посинения.

Например какой порядок? У меня в этих логах клаудовские айпи. А в клауде реальные.

Mik Foxi
На сайте с 02.03.2011
Offline
1239
#1582
Mnlaw #:

Например какой порядок? У меня в этих логов клаудовские айпи. А в клауде реальные.

настроить сервер чтоб логировал правильные.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
M
На сайте с 29.08.2024
Offline
38
#1583
Я эти динамические айпи  вообще не понимаю. Предлагаю сделать автомобильные динамические номера.  Паспорта тоже.
O0
На сайте с 17.02.2024
Offline
12
#1584

Ни как не получается с этими AS25159 -SONICDUO-AS, вроде работал сайт с месяц, набирал посещаемость и тут полезли опять прямыми заходами на главную страницу. А если применить правило, чтобы несколько условий выполняло затронет реальных? 
Вот к примеру такое в блок, полная ерунда или как? Когда настраивала месяц - два назад все работало, сейчас с головы все вылетело. Теперь заново вникать.   

  

Анти БОТ
На сайте с 14.03.2020
Offline
136
#1585
Mnlaw #:

У меня в этих логах клаудовские айпи. А в клауде реальные.

Ну в вашем случае только смена хостинга. Или уход с шареда.

Защита сайта от поведенческих ботов, настройка АнтиБот систем, фильтрация ботов для Яндекс Директ - https://antibot24.ru
vashfreelancer
На сайте с 24.10.2023
Offline
38
#1586
olenka0104 #:
полная ерунда или как?

нормальный блок, но вы не учитываете, что:

1. прямой заход может быть не с пустым referer, а и с "-" если посмотрите логи сервера то там может быть вместо пустоты черточка. То есть это правило не учитывает такие заходы, а значит логика сломана.

2. Можно более детально сделать правило а именно URl equals равно / - раз вы говорите, что боты идут на главную только.

3. А если у Вас боты из сети мегафон но не с IPV6 айпи? Тогда Ваше правило не отработает. Как по мне правило IPV6 и User agent chrome лишнее - но опять же нужно видеть что у Вас.

Так же рекомендую в самый низ (5 правилом или если у Вас больше) ниже этого правила сделать правило пропуска ботов по прямым заходам, где referer "" и "" -  (картинку прикрепил, показать принцип, чтобы не подумали что это нужно в код правила запихать) 18 правило условно - прямые заходы, сбор данных. Это поможет Вам анализировать какие остатки ботов проходят.

Защита сайта от ботов - накрутки ПФ, роботность, DDoS, Cloudflare ДДос - https://kwork.ru/user/vashfreelancer
C
На сайте с 13.01.2017
Offline
83
#1587

А это что за фрукт такой и почему его не пропускает клаудфлаер по правилу known bots? Скачивает картинки. Asn Яндексу принадлежит вроде


M
На сайте с 29.08.2024
Offline
38
#1588

Парни, чем плоха, чем чревата проверка на вход с пустым реферером или с (-) без дополнительных условий? Хорошие боты так и так проходят. Может быть останутся только единицы какие то, у которых почему то рефа не оказалось. Про людей.

Просто, судя по всему, блоки по айпи,ASN и тд это последнее, что надо использовать. Попытка сделать логи стерильными точно до добра не доведет.

M
На сайте с 29.08.2024
Offline
38
#1589
Coby #:

А это что за фрукт такой и почему его не пропускает клаудфлаер по правилу known bots? Скачивает картинки. Asn Яндексу принадлежит вроде


Обычно у Яндексовских питомцев что то да написано в юзер агент, относящее их к Яндексу. А тут молчок.

Облако или облака Яндекса ведь не входят в ASN Яндекс или есть такие? Кто то сторонний в их ASN влезть может?

M
На сайте с 29.08.2024
Offline
38
#1590
Анти ДДОС #:

Ну в вашем случае только смена хостинга. Или уход с шареда.

Это да. Но я сделал айпи в Метрике кое как, щас вроде нормально.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий