Прямые заходы и 100% отказы

IO
На сайте с 18.05.2024
Offline
2
#31

В логах обнаружила два настырных бота:

AppleWebKit/537.36

keys-so-bot

IP адреса разные….

Это вредные или полезные боты?

Как считаете, стоит ли банить все IP или лучше сделать что-то другое?

N5
На сайте с 14.12.2018
Offline
51
#32
Ирина #:

В логах обнаружила бота «keys-so-bot», ответ которому все время был 301.

Это вредный бот или нормальный?))

Он не вредный, но и пользы в нем нет для вас)

bobolab
На сайте с 08.04.2008
Offline
208
#33
Ирина #:

AppleWebKit/537.36

keys-so-bot

keys-so-bot конечно можно банить....

AppleWebKit/537.36 то не бот... лучше погуглить, что оно такое....

Аналог РСЯ https://u.to/j03BHw Видео реклама https://u.to/e03BHw
Анти ДДОС
На сайте с 14.03.2020
Offline
83
#34
Ирина #:
AppleWebKit/537.36

Да просто идентификатор движка браузера. Забудьте.

А вот кейссо да, можно банить.

Защита сайта от ботов, настройка Cloudflare, поведенческие факторы, АнтиБот, DDoS - https://antiddos24.ru
Ali93
На сайте с 21.12.2021
Offline
54
#35
Shelton724 #:

Прям "каждый"? Может всё же сразу ASN-сетями? А то каждый отлавливать и индивидуально вносить - обеспечить себя ужасной бесплатной ежедневной работой на несколько часов.

Да не. Они же по ipv4 повторяются. В реальности их штук 100 самых настырных. Потом каждую неделю добавлять штук по 10. Меняют заразы. Задача их держать на уровне 100-150 переходов в сутки. По времени это около часа. Так как боты повторяются, я обычно смотрю логи за первые 6 часов. 

Понятно что файл htaccess со временем становится большим. Поэтому правило блока раз в пол года нужно сделать с новыми ботами с нуля. 

Яндекс – уходи из российского поиска.
IO
На сайте с 18.05.2024
Offline
2
#36

Заблокировала трех ботов на сайте. Но всё равно основные прямые заходы были от непоймикого. Всё так и осталось. Они, мне кажется, ещё больше озверели😂 (смех сквозь слёзы уже). Обратилась в поддержку хостинга. Мне порекомендовали никого не банить (ни по юзер-агенту, ни по ip), иначе под раздачу могут попасть реальные люди. Посоветовали обращаться в специальные конторы по защите от дос-атак.... Вот и всё. А все эти конторы удовольствие не из дешевых. С сайта, который в месяц приносит доход копейки, платить от 8 тыс. руб. за месяц на защиту - ну так себе удовольствие.

В общем, проблема до сих пор актуальна.

Возник вопрос. А может ли от атак помочь капча? 

Можно ли капчу установить только на главную страницу (куда все прямые переходы и производятся)? то есть те, кто пришел на сайт из поиска по ключевым словам попадут сразу на нужный пост. А те, кто перешел на главную - пройдет капчу сначала. Такое возможно?
Или пустая трата времени? Что скажете?

vashfreelancer
На сайте с 24.10.2023
Offline
34
#37
Ирина #:

Заблокировала трех ботов на сайте. Но всё равно основные прямые заходы были от непоймикого. Всё так и осталось. Они, мне кажется, ещё больше озверели😂 (смех сквозь слёзы уже). Обратилась в поддержку хостинга. Мне порекомендовали никого не банить (ни по юзер-агенту, ни по ip), иначе под раздачу могут попасть реальные люди. Посоветовали обращаться в специальные конторы по защите от дос-атак.... Вот и всё. А все эти конторы удовольствие не из дешевых. С сайта, который в месяц приносит доход копейки, платить от 8 тыс. руб. за месяц на защиту - ну так себе удовольствие.

В общем, проблема до сих пор актуальна.

Возник вопрос. А может ли от атак помочь капча? 

Можно ли капчу установить только на главную страницу (куда все прямые переходы и производятся)? то есть те, кто пришел на сайт из поиска по ключевым словам попадут сразу на нужный пост. А те, кто перешел на главную - пройдет капчу сначала. Такое возможно?
Или пустая трата времени? Что скажете?

Можно. Тут нужно пробовать, некоторые боты легко решают капчу. Есть капча обычная есть от клауда допустим (реализация капчи имеет множество вариантов).
На форуме есть 2 ветки по ботам, как блокать с помощью Cloudflare или через .htaccess  - изучайте тему бесплатно самостоятельно заблокируете их, просто нужно тратить на это время.

Услуги по защите дорогие, никто не хочет тратить время на изучение логов Вашего сайта за 1 рубль, + поддержку защиты и вопросы / ответы. Есть новички, которые готовы работать так, а так же консультации, где просто направят Вас и подскажут.

Защита сайта от ботов - накрутки ПФ, роботность, DDoS, Cloudflare ДДос - https://vashfreelancer.com
i73
На сайте с 08.03.2006
Offline
188
i73
#38
Ирина 5577 :

Здравствуйте, уважаемые форумчане. Заранее прошу прощения за дилетантские вопросы.

У меня есть небольшой сайт (хобби, скорее), который, однако, дорог мне)

Возникла следующая проблема. Последнюю неделю кратно выросли прямые заходы со 100% отказами. Как я понимаю, атака ботов.

Битерику и и Racktech я заблокировала в htaccess. Ситуация чуть улучшилась, но не до конца.

Все эти ботные заходы идут от провайдера corbina, с Яндекс браузера и с разрешением устройства 640x480.

Я вот что подумала. Если в htaccess забанить всю Корбину? Отвалится примерно 50 нормальных юсеров в день. Зато и боты будут заблокированы. Потом разблокировать. Или это бред?

Просто не знаю уже куда копать…



Такую же проблему наблюдаю на парочке своих сайтов. Заблокировал пользователей с агентом, в котором есть YaSearchBrowser. Сделал капчу для таких запросов. Вопрос решился. 

Такое ощущение что это попытки чтения страниц для превью. Независимо от юзера. Ну к примеру он его когдато открывал и оставил в открытых вкладках. имхо.

softerra
На сайте с 02.10.2023
Offline
50
#39
Ирина 5577 #:
А как можно заблокировать переход на сайт с Яндекс Старт? Все переходы оттуда - 100% отказ, то есть боты.

Я тоже боролся с ботами, а потом увидел, что меня просто парсят.
Начал с ними бороться. А сейчас третий день изучаю Python и сам практикую парсинг. Там можно любые переменные подставлять кроме IP, логи не обманешь.

Я бот получается ..

IO
На сайте с 18.05.2024
Offline
2
#40

Прошу прощение, что не по теме. Но не знаю в какой ветке спросить)))

Подскажите, пожалуйста, как можно сократить эти записи? Начало у них у всех одинаковое. Но как сокращать, как считать и прописывать знаки для короткой записи - не знаю.

deny from 2a00:1838:30:5200:b72e:f06f:4687:2b30

deny from 2a00:1838:30:5219:26b5:2f0c:ae9f:bcd9

deny from 2a00:1838:30:527d:58ce:5a88:a998:122f

deny from 2a00:1838:30:5283:a88b:346:bf60:6bbf

deny from 2a00:1838:30:5286:7f91:f4f:70d2:50c6

deny from 2a00:1838:30:52b4:fba3:1af2:95dc:69bf

deny from 2a00:1838:30:52b6:3770:3e4d:e14d:ec31

deny from 2a00:1838:30:52bc:557d:41b4:9587:fd2b

deny from 2a00:1838:30:52e5:7bb7:93e6:97d9:8241


Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий