У кого сайт с Cloudflare

A1
На сайте с 05.08.2023
Offline
12
#581
Анти ДДОС #:

Это не в теории. Это в практике.
Как только меняете айпишник с ддосгардовского на свой хостинговый, проблема тут же исчезает. 

Это понимаю, но это сложный вариант. Вы немного о другом. Сложный вариант означает переезд с тильды на свой хостинг, но тогда я не вижу смысла совсем оставаться на тильде. Сейчас интересно насколько может ли помочь просто полное удаление сайта из клауда, и повторное его добавление обратно.

Сервера же в теории поменяются с условного "sara.ns" на какой-то другой в клауде.  Но так как непонятно из-за чего конкретно сейчас доссгард возвращает 410 страницу в рандомный момент, то и не могу себе ответить может ли этот метод хоть как-то помочь, или глупая затея.

Анти ДДОС
На сайте с 14.03.2020
Offline
93
#582
ageev123 #:
сайта из клауда, и повторное его добавление обратно.

В этом деле главное фару протереть, и лобовое стекло. Тогда машина точно поедет, даже несмотря на то, что бензин закончился.

Блочится трафик, который идет на айпи адреса ддосгарда (те что вам дала Тильда), потому что кто-то с их стороны накосячил (либо специально подгадил) и внес некоторые IP Cloudflare в банлист. Либо поставил фильтр на некоторые запросы, которые приходят через прокси.

Т.е. сама проблема нарисовалась именно после каких-то изменений в настройках антиддос системы на стороне Тильды.

Защита сайта от ботов, настройка Cloudflare, поведенческие факторы, АнтиБот, DDoS - https://antiddos24.ru
A1
На сайте с 05.08.2023
Offline
12
#583
Анти ДДОС #:

В этом деле главное фару протереть, и лобовое стекло. Тогда машина точно поедет, даже несмотря на то, что бензин закончился.

Блочится трафик, который идет на айпи адреса ддосгарда (те что вам дала Тильда), потому что кто-то с их стороны накосячил (либо специально подгадил) и внес некоторые IP Cloudflare в банлист. Либо поставил фильтр на некоторые запросы, которые приходят через прокси.

Т.е. сама проблема нарисовалась именно после каких-то изменений в настройках антиддос системы на стороне Тильды.

И это тоже понимаю.

У меня была мысль, что смена адресов серверов клауда поменяет и айпишник, который быть может не окажется в бан листе. 

Благодарю за ответ!

Анти ДДОС
На сайте с 14.03.2020
Offline
93
#584
ageev123 #:
смена адресов серверов клауда поменяет и айпишник

Там речь не про тот айпишник, или айпишники, что видны как A записи вашего сайта.

А про те айпи адреса, с которых в тильду приходят запросы с проксирующих серверов клаудфларе при открытии страниц сайта.


У меня та же история была в другом варианте. Человек внес в блок у себя на сервере один из диапазонов клауда. Ему показалось, что это какие-то ботные заходы. В итоге вот точно также рандомно сайт стал слетать на белый экран с Error 404.

Только в Тильде другая заглушка на данный случай. Случай называется - руки из жопы у системного администратора.

A1
На сайте с 05.08.2023
Offline
12
#585
Анти ДДОС #:

Там речь не про тот айпишник, или айпишники, что видны как A записи вашего сайта.

А про те айпи адреса, с которых в тильду приходят запросы с проксирующих серверов клаудфларе при открытии страниц сайта.


У меня та же история была в другом варианте. Человек внес в блок у себя на сервере один из диапазонов клауда. Ему показалось, что это какие-то ботные заходы. В итоге вот точно также рандомно сайт стал слетать на белый экран с Error 404.

Только в Тильде другая заглушка на данный случай. Случай называется - руки из жопы у системного администратора.

Еще раз спасибо за помощь. Я тоже не про айпи на А записи. В моей теории было то, что удаление и добавление заново сайта в клауд даст новые сервера = новый айпишник сайту у клауда = быть может перестанут появляться заходы с айпи адресов, которые "внесли в блэк лист" и все станет ок по итогу. После общения с вами понимаю, что это идея бестолкова.

Пока просто наблюдаю. 

A
На сайте с 12.10.2011
Offline
205
#586

В метрике смотрю подозрительные посещения, по IP пытаюсь определить сетку тут ipinfo.io/account/search, все верно?

Можно ли как-то посмотреть количество IP в сетке?  Напр AS 21453

Пробую здесь, префиксы:

bgp.tools/as/21453#prefixes

Напр:

Addresses Originated
476 /24's of IPv4
262144 /48's of IPv6

как интерпретировать эти значения? Я так понимаю это не количество (476 и 262144), а скорее порядок.. как-то надо вычислить.

R
На сайте с 27.02.2016
Offline
66
#587
alexverem #:

В метрике смотрю подозрительные посещения, по IP пытаюсь определить сетку тут ipinfo.io/account/search, все верно?

Можно ли как-то посмотреть количество IP в сетке?  Напр AS 21453

Пробую здесь, префиксы:

bgp.tools/as/21453#prefixes

Напр:

как интерпретировать эти значения? Я так понимаю это не количество (476 и 262144), а скорее порядок.. как-то надо вычислить.

https://bgp.he.net/
A
На сайте с 12.10.2011
Offline
205
#588
Ravel #:
21453

спасибо, это значение?


R
На сайте с 27.02.2016
Offline
66
#589
alexverem #:

спасибо, это значение?


Все верно.

В вашем примере так же:

476 /24's of IPv4

/24 битная маска сети IPv4 говорит о ёмкости в 256 адресов,

что равно 476 * 256 = 121 856

A
На сайте с 12.10.2011
Offline
205
#590
Ravel #:

Все верно.

В вашем примере так же:

/24 битная маска сети IPv4 говорит о ёмкости в 256 адресов,

что равно 476 * 256 = 121 856

спасибо, правильно я понимаю что когда смотрим подозрительные заходы в логах, находим IP и сетку, не стоит огульно ее целиком заносить даже с капчей? Только если это какие плохо зарекомендовавшие себя сетки вроде битерики?

Если так, то как лучше блочить? по подсети вроде 88.88.88.*? и наверное чрез капчу..

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий