NBot не как не забанить бота.

12
LevShliman
На сайте с 03.09.2018
Offline
189
737

Подскажите, как заблокировать бота  NBot на сайте? Через клоудфларе выставлена блокировка и в настройках ботов и по ай пи  AS14618

Не баниться, не пойму почему. Может есть плагин для вордпресс что б по AS14618 заблочить сразу?


От сюда хорошо видно, что Вы делаете на этом форуме http://www.fsb.ru
vashfreelancer
На сайте с 24.10.2023
Offline
38
#1
LevShliman :

Подскажите, как заблокировать бота  NBot на сайте? Через клоудфларе выставлена блокировка и в настройках ботов и по ай пи  AS14618

Не баниться, не пойму почему. Может есть плагин для вордпресс что б по AS14618 заблочить сразу?


Для начала необходимо показать всю логику работы правил в CL.

Как вариант, через логи посмотрите не попадает ли сеть в SKIP и в какое правило. Это самое очевидное.


Защита сайта от ботов - накрутки ПФ, роботность, DDoS, Cloudflare ДДос - https://kwork.ru/user/vashfreelancer
LevShliman
На сайте с 03.09.2018
Offline
189
#2
vashfreelancer #:

Для начала необходимо показать всю логику работы правил в CL.

Как вариант, через логи посмотрите не попадает ли сеть в SKIP и в какое правило. Это самое очевидное.


По той статистике ай пи в этом диапазоне 

AS14618 блокируются, но я то вижу через плагин кто онлайн что бот как заходил под этими ай пи так и заходит.
Delysid
На сайте с 27.05.2019
Offline
257
#3
Ты не правильно AS банишь, банить надо в разделе Security-WAF-Tools
GRAFLEKX
На сайте с 05.11.2010
Offline
220
#4
LevShliman :
Не баниться, не пойму почему

Нет ли перед этим (выше) правил, типа "пропускать хороших ботов" и т.д.?

Банить нужно самым первым правилом, так как CF считает "хорошими ботами" всякое барахло.

В общем, если первым сработало правило, которое по дефолту пропускает "NBot", то последующие правила не сработают ни по юзер агенту, ни по AS/IP.

Мы поможем в поиске работы: стабильная работа для вас ( https://www.rabota.ru ), вакансии и резюме.
LevShliman
На сайте с 03.09.2018
Offline
189
#5
GRAFLEKX #:

Нет ли перед этим (выше) правил, типа "пропускать хороших ботов" и т.д.?

Банить нужно самым первым правилом, так как CF считает "хорошими ботами" всякое барахло.

В общем, если первым сработало правило, которое по дефолту пропускает "NBot", то последующие правила не сработают ни по юзер агенту, ни по AS/IP.

А может быть, что бот заходит на сайт по ай пи сайта, минуя клоуд?

LevShliman
На сайте с 03.09.2018
Offline
189
#6
Delysid #:
Ты не правильно AS банишь, банить надо в разделе Security-WAF-Tools

я там и баню

GRAFLEKX
На сайте с 05.11.2010
Offline
220
#7
LevShliman #:
А может быть, что бот заходит на сайт по ай пи сайта, минуя клоуд?

А почему бы и нет? - запросто, если IP сервера был ранее засвечен.

Но, тут уже Nginx (или что там у вас стоит на сервере) нужно настраивать, чтобы запретить прямое обращение по IP.

Delysid
На сайте с 27.05.2019
Offline
257
#8
LevShliman #:
А может быть, что бот заходит на сайт по ай пи сайта, минуя клоуд?

Он может и через mail.твойсайт.com заходить если mail у тебя не проксируется.

LevShliman
На сайте с 03.09.2018
Offline
189
#9
Delysid #:

Он может и через mail.твойсайт.com заходить если mail у тебя не проксируется.

всё под прокси, скорее всего так как это первый добавлений сайт в VPS серев ему присваивается ай пи и по нему бот и заходит.

LevShliman
На сайте с 03.09.2018
Offline
189
#10
GRAFLEKX #:

А почему бы и нет? - запросто, если IP сервера был ранее засвечен.

Но, тут уже Nginx (или что там у вас стоит на сервере) нужно настраивать, чтобы запретить прямое обращение по IP.

Если так делаешь, то сайт вообще перестаёт работать:

Очень часто (особенно, если на сервере установлена панель управления вроде ISPManager) при добавлении первого сайта для него устанавливается основной IP-адрес. В итоге сайт доступен не только по своему адресу, но и по IP-адресу сервера.

Для того чтобы в nginx запретить открытие сайта по IP-адресу  — достаточно в конфигурационном файле (как правило это /etc/nginx/nginx.conf) добавить новую секцию server, которая и будет обрабатывать такие запросы. Разумеется, добавлять её нужно строго перед всеми остальными секциями «server {…}»:

server {
listen 192.168.0.123:80 default_server;
server_name _;
return 444; 
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий