У кого сайт с Cloudflare

A
На сайте с 12.10.2011
Offline
218
#531

Тут были советы по отключению IPv6 Compatability в CF для борьбы с ботами, этот шаг по прежнему актуальный?

То есть по прежнем большинство ботов работают на IPv6 и реальные пользователи не будут отрезаны, то есть будет для них задействован  IPv4?

Stranger82
На сайте с 28.02.2020
Offline
63
#532
alexverem #:

Тут были советы по отключению IPv6 Compatability в CF для борьбы с ботами, этот шаг по прежнему актуальный?

То есть по прежнем большинство ботов работают на IPv6 и реальные пользователи не будут отрезаны, то есть будет для них задействован  IPv4?

Реальных пользователей с IPV6 с каждым месяцем во всём мире становится больше, а заковырять сайт до смерти можно и с IPV4, если сидеть, сложа руки.
Допрыгались мошеннички: https://nofraud.top .
A
На сайте с 12.10.2011
Offline
218
#533
Stranger82 #:
Реальных пользователей с IPV6 с каждым месяцем во всём мире становится больше, а заковырять сайт до смерти можно и с IPV4, если сидеть, сложа руки.

Еще совсем недавно, советы были однозначны - для начала заблочить всех с IPv6, получается сейчас все сложнее.

Я прочитал достаточно много инфы по фильтрации ботов через CloudFlare, начиная от мануала от Ивана Зимина, заканчивая разгромной статьей его стратегии от анти ддос )

Все друг другу противоречат.. может кто поделится в двух словах стратегией, на которой остановились в последнее время? Может где-то тут в топиках кто нибудь писал, или в блоге каком. Почитаю..

M3
На сайте с 09.02.2022
Offline
105
#534
alexverem #:

Еще совсем недавно, советы были однозначны - для начала заблочить всех с IPv6, получается сейчас все сложнее.

Я прочитал достаточно много инфы по фильтрации ботов через CloudFlare, начиная от мануала от Ивана Зимина, заканчивая разгромной статьей его стратегии от анти ддос )

Все друг другу противоречат.. может кто поделится в двух словах стратегией, на которой остановились в последнее время? Может где-то тут в топиках кто нибудь писал, или в блоге каком. Почитаю..

таких пользователей, которые ходят только по ipv6, и если сайт не поддерживает ipv6, то на него не попасть - единицы, если не ноль)
возможно есть какие-то выигрыши для пользователя в скоростях, но это не точно
лично я отключил ipv6 на CF

A
На сайте с 12.10.2011
Offline
218
#535
master32 #:

таких пользователей, которые ходят только по ipv6, и если сайт не поддерживает ipv6, то на него не попасть - единицы, если не ноль)
возможно есть какие-то выигрыши для пользователя в скоростях, но это не точно
лично я отключил ipv6 на CF

спасибо большое, начну с этого ) А может быть более лайтовое правило сделать, напр капчу? если уж такие пользователи вдруг есть то пусть заходят.. или через API можно только off и on?


M3
На сайте с 09.02.2022
Offline
105
#536
alexverem #:

спасибо большое, начну с этого ) А может быть более лайтовое правило сделать, напр капчу? если уж такие пользователи вдруг есть то пусть заходят.. или через API можно только off и on?


правило надо в WAF пихать)
что-то вроде ip.src in {::/0} then капчу

A
На сайте с 12.10.2011
Offline
218
#537
master32 #:

правило надо в WAF пихать)
что-то вроде ip.src in {::/0} then капчу

ясно) вы через API отключили?

Пытаюсь создать правила в CF против поведенческих ботов.. но на форумах противоречивые мнения. Вот например есть такое:

к сожалению , по большей степени , все блокировки ботов ведут к одному - блокировке обычных юзеров.
Если боты никак не вредят  , то лучше их не банить . Я хз канеш, лет 5 пытался с ними бороться , а получалось только хуже и хуже по итогу. Забил . Цифры метрики не пугают . Нагрузки на сервер нет . 

Какие последние тренды? Боремся или нет? ) 

У кого какой опыт?

Из того что я прочитал, про то сколько усилий и времени на этой уходит.. то получается что-то вроде второй работы. Нужно постоянно отслеживать и обновлять правила. Это если CF еще будет живой..

A
На сайте с 12.10.2011
Offline
218
#538
master32 #:

таких пользователей, которые ходят только по ipv6, и если сайт не поддерживает ipv6, то на него не попасть - единицы, если не ноль)
возможно есть какие-то выигрыши для пользователя в скоростях, но это не точно
лично я отключил ipv6 на CF

Мне кажется все-таки во время настройки CF важно и не навредить.. а то больше будет вредя, чем пользы. 

Скажем, нашел такой вариант настройки. При блокировке IPv6 оставляют сетку яндекса, которая типа проверяет мобильную версию сайта (или типа того). По крайне мере так автор пишет. Насколько это действительно так? И если это так, может тогда все-такит не надо отключать IPv6? )


Kaavain
На сайте с 28.07.2015
Offline
174
#539
poruchick #:
Провайдер "Ростелеком", будьте добры. С доступом к серверам нормально?

Причем тут это? Это сам контабо не пускает с российского IP к СЕБЕ на сайт. А мой тупо запущен у него на VPS, со своим IP и я решаю - кого пускать кого нет. Хреново что эти дебильные русофобы в ЛК только через ВПН теперь... Но я пока терплю.

Могу порекомендовать только хостинг: https://traf.at/vps - за 3 года все на 4++ и цены не подняли. Ну и банк для белых ИП: https://traf.at/bankm
V1
На сайте с 14.03.2007
Offline
172
#540
alexverem #:
Мне кажется все-таки во время настройки CF важно и не навредить.. а то больше будет вредя, чем пользы.

Есть целая тема по этому вопросу на много страниц.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий