Помощь в фильтрации ботов через CloudFlare

B
На сайте с 27.05.2018
Offline
113
#491
VictoriaM #:

Прописала еще одно правило по видео https://www.youtube.com/watch?v=_C1_qdbmWpc

(плохие парсеры), страны пока не блокирую.

Этого лучше не смотрите) он там сам не знает, как что называется :D Зимина хоть новый ролик смотрели? 1 месяц ему вроде. Выставьте везде капчу на время, повторюсь. JS проверка браузера может пропускать ботов

WN
На сайте с 22.02.2022
Offline
26
#492
Biomusor #:

По пустому рефере  (http.referer eq "") выдавать капчу? Они у меня были на страницах по прямым, потом я им JS проверку, после чего они перекачевали на логотипы, а там я их в блок)

да не решает капча клауда ничего, только сразу блок дает толк по прямым заходам с пустым рефером - боты ее решают или автоматическую проверку клауда  тоже.
Это я Вам говорю как человек, который давно на сайте блочит все пустые реферы. Лучше варианта я не знаю.

VictoriaM
На сайте с 23.06.2020
Offline
40
#493
Biomusor #:

Этого лучше не смотрите) он там сам не знает, как что называется :D Зимина хоть новый ролик смотрели? 1 месяц ему вроде. Выставьте везде капчу на время, повторюсь. JS проверка браузера может пропускать ботов

Да, новый ролик

M3
На сайте с 09.02.2022
Offline
24
#494
ребята, гляньте у себя юзер-агент UnityPlayer... это боты, или мой сайт добавили в какие-то моб-аппы
это запросы за сутки
      1 UnityPlayer/2019.4.14f1 (UnityWebRequest/1.0, libcurl/7.52.0-DEV)
      6 UnityPlayer/2020.3.35f1 (UnityWebRequest/1.0, libcurl/7.80.0-DEV)
     72 UnityPlayer/2019.4.12f1 (UnityWebRequest/1.0, libcurl/7.52.0-DEV)
    120 UnityPlayer/2020.3.34f1 (UnityWebRequest/1.0, libcurl/7.80.0-DEV)
    273 UnityPlayer/2021.2.0b5 (UnityWebRequest/1.0, libcurl/7.75.0-DEV)
    589 UnityPlayer/2019.2.17f1 (UnityWebRequest/1.0, libcurl/7.52.0-DEV)
  25515 UnityPlayer/2021.3.16f1 (UnityWebRequest/1.0, libcurl/7.84.0-DEV)
  68617 UnityPlayer/2020.3.38f1 (UnityWebRequest/1.0, libcurl/7.80.0-DEV)
B
На сайте с 27.05.2018
Offline
113
#495
WantNight #:

да не решает капча клауда ничего, только сразу блок дает толк по прямым заходам с пустым рефером - боты ее решают или автоматическую проверку клауда  тоже.
Это я Вам говорю как человек, который давно на сайте блочит все пустые реферы. Лучше варианта я не знаю.

Ну это сугубо мнение у кого не решает. У меня с прямых 1500, капча порешала до 430 и 430 это совокупность прямых и внутренних. Естественно, настраивать нужно с дополнением своим, помимо из статьи vc. И там пишется вообще-то, решена капча или нет и какой процент решенный капчи. Ты хочешь сказать, что поставил капчу и она не помогла и боты её решили 100%, ну фиг с ним 60% пусть будет? или может просто ты статистику не понимаешь? 2% это решенная капча из 15к выпущенных капч. Пустые рефы блокать это маразм, ты не перейдешь по прямой ссылке, даже с телеги, если не настроить исключения.

фываыве57н64

Борис Лифановский
На сайте с 07.07.2006
Offline
130
#496
sagamorr #:

Это одни из основных сетей ботоводов: AS8359 и  AS25159.

Полностью их не заблокировать, так что попробуйте через реферера почистить такие визиты.

На всякий случай, одна сеть - это МТС, другая - Мегафон. Если их внести в блок, абоненты этих операторов на сайт не попадут.. ))

Lifanovsky.com ( https://www.lifanovsky.com/ ) | ClassicalMusicNews.Ru ( https://www.classicalmusicnews.ru/ )
Анти ДДОС
На сайте с 14.03.2020
Offline
68
#497
WantNight #:

да не решает капча клауда ничего, только сразу блок дает толк по прямым заходам с пустым рефером - боты ее решают или автоматическую проверку клауда  тоже.
Это я Вам говорю как человек, который давно на сайте блочит все пустые реферы. Лучше варианта я не знаю.

Да вроде нормально Managed Challenge и Challenge отрабатывают. В процентном соотношении, в графе CSR это видно. Часто там менее 1% проходит проверку. 
По JS проверке да, есть нюансы. Я так например долго экспериментировал и в итоге отказался от нее, сразу Managed Challenge ставлю, а там уже пусть клауд решает, какую из проверок применить.

Если же чисто про правило с пустым реферером, то правильно понял, у вас любой прямой запрос на сайт = блок?
(http.referer eq "")

Настройка Cloudflare, поведенческие факторы, АнтиБот, ДДОС, Biterika Rostelecom прямые переходы https://antiddos24.ru
WN
На сайте с 22.02.2022
Offline
26
#498
GuruSite24 #:

Да вроде нормально Managed Challenge и Challenge отрабатывают. В процентном соотношении, в графе CSR это видно. Часто там менее 1% проходит проверку. 
По JS проверке да, есть нюансы. Я так например долго экспериментировал и в итоге отказался от нее, сразу Managed Challenge ставлю, а там уже пусть клауд решает, какую из проверок применить.

Если же чисто про правило с пустым реферером, то правильно понял, у вас любой прямой запрос на сайт = блок?
(http.referer eq "")

верно.

Анти ДДОС
На сайте с 14.03.2020
Offline
68
#499
WantNight #:

верно.

Ради эксперимента поставил себе так. Ввел адрес своего сайта. Словил блок.
Мне не понравилось, вернул как было )

WN
На сайте с 22.02.2022
Offline
26
#500
GuruSite24 #:

Ради эксперимента поставил себе так. Ввел адрес своего сайта. Словил блок.
Мне не понравилось, вернул как было )

 можно добавить себя в исключение) но нет так нет, конечно у такого метода есть свои минусы, но и плюсы очевидные

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий