У кого сайт с Cloudflare

M
На сайте с 29.08.2024
Offline
33
#631
Парни, кто то видел какие то обсуждения что когда айпи, подсеть или асн стоит в правиле, а боты все равно проходят на сайт, причем проходят вообще не проходя никаких капч или чего другого. Как будто и нет никаких правил.
M3
На сайте с 09.02.2022
Offline
108
#632
Mnlaw #:
Парни, кто то видел какие то обсуждения что когда айпи, подсеть или асн стоит в правиле, а боты все равно проходят на сайт, причем проходят вообще не проходя никаких капч или чего другого. Как будто и нет никаких правил.

а где ты видишь что они проходят?
в Action taken что?

M
На сайте с 29.08.2024
Offline
33
#633
master32 #:

а где ты видишь что они проходят?
в Action taken что?

Я вижу в метрике, вношу айпи в правила блокировки, а айпи там уже присутствует. при этом заход обычный, без внутренних переходов и прочей шелухи в изменении или добавлении чего то к адресу.

У меня мало заходов, поэтому я ежедневно смотрю каждый заход с нулем.

M3
На сайте с 09.02.2022
Offline
108
#634
Mnlaw #:

Я вижу в метрике, вношу айпи в правила блокировки, а айпи там уже присутствует. при этом заход обычный, без внутренних переходов и прочей шелухи в изменении или добавлении чего то к адресу.

У меня мало заходов, поэтому я ежедневно смотрю каждый заход с нулем.

не совсем понятно, есть ли физический заход или нет..
если нет, то это проблема метрики,
грубо говоря можно скопировать любой сайт к себе на локалхост и кликать по нему без всяких защит, со скоростью локалхоста (что хорошо для ПФ),
в метрике все эти клики будет видно, как настоящие,
не поможет даже включенный HSTS,
в яндексе знают о проблеме, сказали не беспокоиться
если очень мешает и нужно отследить таких ботов, то делается передачей параметра в метрику - хэшем "ip:key" где key строго привязан к ip, useragent или сессии или свой хитрый способ

M
На сайте с 29.08.2024
Offline
33
#635
master32 #:

не совсем понятно, есть ли физический заход или нет..
если нет, то это проблема метрики,
грубо говоря можно скопировать любой сайт к себе на локалхост и кликать по нему без всяких защит, со скоростью локалхоста (что хорошо для ПФ),
в метрике все эти клики будет видно, как настоящие,
не поможет даже включенный HSTS,
в яндексе знают о проблеме, сказали не беспокоиться
если очень мешает и нужно отследить таких ботов, то делается передачей параметра в метрику - хэшем "ip:key" где key строго привязан к ip, useragent или сессии или свой хитрый способ

В логах сервера этот заход есть. Так пойдет наконец??? Это заход на сайт или все еще пока нет?))

M3
На сайте с 09.02.2022
Offline
108
#636
Mnlaw #:

В логах сервера этот заход есть. Так пойдет наконец??? Это заход на сайт или все еще пока нет?))

тогда надо смотреть, что в поле "Action taken", по какому правилу прошел

M
На сайте с 29.08.2024
Offline
33
#637
master32 #:

тогда надо смотреть, что в поле "Action taken", по какому правилу прошел

При прохождении правила ботом или человеком либо переход становится внутренним в метрике, че то там пропадает, реферер наверное.

Либо в адресе добавляется "__cf_chl_tk". Ни того, ни другого нет. Просто как заход на сайт без Клауда. Так ведут себя не все заходы, но это встречается. Пропускаются заходы по какой то причине.

Господа, кто нить просмотрите интереса ради заходы с нулем или около того, и посмотрите по каждому добавляется ли айпи или может он уже указан в правилах.

M3
На сайте с 09.02.2022
Offline
108
#638
Mnlaw #:

При прохождении правила ботом или человеком либо переход становится внутренним в метрике, че то там пропадает, реферер наверное.

Либо в адресе добавляется "__cf_chl_tk". Ни того, ни другого нет. Просто как заход на сайт без Клауда.

ну так надо запретить прямые заходы на сайт в обход без клауда, разрешить доступ только сетям клауда 
https://www.cloudflare.com/ips/
https://developers.cloudflare.com/fundamentals/concepts/cloudflare-ip-addresses/

M
На сайте с 29.08.2024
Offline
33
#639
master32 #:

ну так надо запретить прямые заходы на сайт в обход без клауда, разрешить доступ только сетям клауда 
https://www.cloudflare.com/ips/
https://developers.cloudflare.com/fundamentals/concepts/cloudflare-ip-addresses/

Разве я где то сказал, что все именно так? Что заходят не через Клауд?  Вы почему так уверены, что из 100 заходов Клауд не пропустит ни одного без своей капчи. Проверяли? Я же говорю, проверьте.

-----

Вот пример:

кп

подсеть -  81.177.96.0/19 (данные 2ip.ru)

-----

в Клауде адрес давно.

ав


А это Эвент Клауда с этим адресом

ыв

И где работа Клауда?

Ладно, Бог с ним, это Менедж Чендж, вроде я слышал что он может и просто пропустить, без всяких проверок. Но это я видел и с Интерактивом, та же картина.

M3
На сайте с 09.02.2022
Offline
108
#640
Mnlaw #:

Разве я где то сказал, что все именно так? Что заходят не через Клауд?  Вы почему так уверены, что из 100 заходов Клауд не пропустит ни одного без своей капчи. Проверяли? Я же говорю, проверьте.

у меня суточный файл логов в среднем около 4-8 гигов, что именно проверять?
если есть IP, то в cloudflare, в разделе events, есть все заходы (?) не проверял все ли они там есть, но похоже на правду), фильтр по IP и должно быть видно правила примененные к этому IP

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий