Помощь в фильтрации ботов через CloudFlare

A
На сайте с 03.02.2007
Offline
129
#561
RomarioSpirtberg #:
Надо сделать как на скриншоте?
Да, но в каждом условии. Судя по текстовому правилу их там 3 и в первых двух осталось по старому.
RS
На сайте с 05.05.2023
Offline
10
#562
alexbez #:
Да, но в каждом условии. Судя по текстовому правилу их там 3 и в первых двух осталось по старому.

Да, всё правильно их там три, я просто показал по одному. Сейчас исправил по остальным двум. Теперь будем посмотреть 😀 Спасибо за помощь!

RS
На сайте с 05.05.2023
Offline
10
#563
GuruSite24 #:
Под капчу всех, без разбора. А лучше в бан. Если банить страшно - тогда не жалкий JS, а полноценный Interactive Challenge.

Капча теперь называется Interactive challenge, только в справке прочитал, что для бесплатных тарифов за место нее все равно ставится  Managed challeng.  Managed challenge как я понял из описания выводит проверку на усмотрение системы, это: JS ожидание, капча или блокировка. Managed Challenge - cloudflare автоматически выбирает что надо, но иногда ошибается.

WN
На сайте с 22.02.2022
Offline
26
#564
А кто то пробовал допустим выводить 2 капчи по очереди? Сначала от гугл, потом от CloudFlare?
Создал два правила,  все получилось, буду анализировать. До этого просто блокал прямые заходы без реферера, но надоело.
S
На сайте с 12.10.2012
Offline
202
#565
WantNight #:
А кто то пробовал допустим выводить 2 капчи по очереди? Сначала от гугл, потом от CloudFlare?
Создал два правила,  все получилось, буду анализировать. До этого просто блокал прямые заходы без реферера, но надоело.
В смысле выводить капчу от гугл? Опишите поподробнее.
WN
На сайте с 22.02.2022
Offline
26
#566
sagamorr #:
В смысле выводить капчу от гугл? Опишите поподробнее.

В CL можно делать блок и выводить свой HTML текст, туда можно пихнуть код капчи гугла (где светофоры собираешь), у меня получилось и работает. Собираю данные..
После первого правила, можно сделать уже проверку от клауда (где вручную на галку жмешь) - но тут загвоздка.

по первому правилу запросов 1500 уже, но там и иконки всякие с пустым рефером.
а по второму 19 запросов, 9 решено. Пока во 2 правиле я не наблюдаю что то странного, нужно сутки собирать логи.

но я хз вообще есть смысл такой системы и будут ли в метрике прямые заходы, ибо там все сложно.. я делал это для телеги и людей, которые сохраняют куда то ссылку и потом пытаются зайти, а я их игнорил в блок.

M3
На сайте с 09.02.2022
Offline
24
#567

"Отфильтрованы по поведенческим факторам"
кто-то пробует ловить ботов хитрыми скриптами через window.navigator и прочими on-событиями?

поделитесь идеями

GasTarbols
На сайте с 14.12.2007
Offline
151
#568

Увидел что все боты прут на конкретные внутренние страницы, в итоге забанил их в CF, если приходят с пустым реферером (реальных юзеров там почти нет). Несколько дней продержалось, а сегодня боты стали приходить просто на главную страницу без реферера и капчу CF они легко проходят. Эта ситуация примерно на 5 разных сайтах. Есть советы?


Мастер спорта по спорту.
TheVS
На сайте с 27.12.2006
Offline
427
#569
Все заблокированные прямые заходы и заходы по несуществующим ссылкам заменяются заходами с Яндекса, которые без его участия невозможно распознать.
Как я это понял? Есть сайт с учебными материалами по специфичной технике, которой 15-20 лет, на данный момент она совершенно точно не используется из-за устаревания и отсутствия расходников. Т.е. вероятность того, что ее будут искать по точным запросам нулевой. Таких страниц десятки, за месяц они набирают сотни переходов с Яндекса. Если отключить все блокировки, то отлично видно, что бот делает прямой заход на такую никому не нужную страницу, а через несколько десятков секунд на нее следует заход с поиска по вполне осмысленному запросу, причем в половине случаев из сетей, которые в массовом спаме не замечены.
Т.е. даже думая, что вы все очистили может оказаться, что ботов у вас больше, чем реальных людей.
Я протестировал cf почти на 20 сайтах, и в моем случае стандартные методы не помогли ни разу. Хоть какой-то эффект есть на молодых сайтах с низкими показателями, на сайтах старше 10 лет заходящих с Яндекса ботов минимум 20%. На вышеупомянутом сайте по устаревшей технике стабильно больше 90%, хотя внешне кажется, что около 0. Интересно, что Яндекс метрика видит, что это боты, но ничего с этим не делает.
🍄 Партнёрская программа для вебмастеров: https://bit.ly/finance_pp
Hitechrem
На сайте с 02.01.2018
Offline
59
#570
GasTarbols #:

боты стали приходить просто на главную страницу без реферера и капчу CF они легко проходят. 

Прямые заходы или внутренние переходы? 

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий