- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
Вчера смотрел "российские cdn": 3000 рублей в месяц, 7000 рублей в месяц, 5000 рублей в месяц... и тд.
За БАЗОВУЮ подписку, на которой нет и половины того, что клауд на бесплатном тарифе выдаёт.
Я перенёс контент на Yandex Cloud и сделал там Cloud CDN. Расход около 30 рублей в день за раздачу контента. Но это только для файлов. Проблему с недоступностью самого сайта и его незащищенностью от ботов в случае отключения проксирования это не решает
У них там есть WAF. но не для L7
защищает ведь l3-l4 при том бесплатно на l7 это уже waf
ну так большинству нужна именно L7, как самое распространенное.
что за правила можно такие прописать, которые нельзя прописать в nginx напрямую? сейчас гпт опиши что хочешь она любой конфиг составит
конечно можно взять несколько серверов и на них балансировать с nginx прокси с защитами. но это ж надо иметь сисадмина и много денег, мы хотим готовый сервис!
В CF можно пускать трафик с каких то сетей на проверку, в nginx только блокировка.
Ну не совсем так, делаете пустую страничку с капчей, апишка на генерацию куки хоть на клауд функция, хоть на бекенде (только на чем то типа го, nodejs), и если проходит ставите куку, с кукой проход свободный.
Все сомнительные подсети отправляете на эту страничку. Это как самый простой и базовый.
Гениальный отечественный антиддос, покупаешь услугу, но все равно фильтруешь запросы на своем сервере.
CF тоже настраивать надо так то =)) Есть такая штука, что если вы не платите за товар, то товар это вы =))) А CF это же корпорация добра, раздает все бесплатно =))) Но и опять же, можете дальше ждать, выиграет тот кто адаптируется, с 2022 года не юзаем CF полет отличный
ну так большинству нужна именно L7, как самое распространенное.
l7 это атака на логику приложения, целенаправленная, налили легитимных ботов, а сайтик упал - это не ддос же =)) ну технически может и ддос так как оборудование вывели из строя, но изначально его вывел вэбмастер на устанавливающий фиг знает что, хреновый разработчик который тестирует свою архитектуру одним запросом на своем компе и так далее, но вообще это целая наука и разработчикам нормальные деньги за это платят обычно =)) l7 на практике моей это ручная индивидуальная работа, а не кнопка "я под атакой". У нас например бюджет сливают сотнями тысяч на смс отправляя тысячи смс на все подряд номера для авторизации, ну как мне тут CF поможет? вот это и есть l7
конечно можно взять несколько серверов и на них балансировать с nginx прокси с защитами. но это ж надо иметь сисадмина и много денег, мы хотим готовый сервис!
У вас всегда есть выбор где жить =)) Но в РФ видимо не выгодно строить такое решение как CF, да я думаю вообще нигде не выгодно такое строить так как аналогов CF нет нигде, а начнешь рыть зарубежный интернет окажется, что в РФ защиту фактически даром раздают если глянуть на ценники других компаний. DDOS же тоже стоит денег, ну кто его будет организовывать на сайт на котором нет денег даже на пару балансировщиков и сисадмина? На одном проекте как то целенаправленно били, прям усиленно, но там и требование было заплатить денег чтоб прекратили. И они прикладывали сайт с переменным успехом, но когда поняли что денег не будет достаточно быстро отстали и это была коммерция и конкуренты богатые, а инфосайты с рекламой какой то, ну прям смеху, большая часть атак наверняка это кривые скрипты парсеров каких нибудь клоакеров которые банятся на уровне рейт лимитера.
Столько бесполезного флуда)) В реале нужно всем дружно кому это надо, писать на форум клауда, создавать темы. Они же ведь теряют не только халявщиков, но и платные их тарифы. Изучала неделю тему. Cloudflare это единичный проект и замены ему нету точно, а теперь и подавно не будет, тем более от отечественных, которые сейчас на этом фоне ещё цены задерут. Нужно что то делать и пытаться вернуть клауд любыми средствами.
Им уже 10 раз написали, и КФ в том числе, а они все пытаются поставить телегу впереди лошади ))
Ну пускай пенсионерам простительно, но вот молодым ... Или уже все так запущено?
Столько бесполезного флуда)) В реале нужно всем дружно кому это надо, писать на форум клауда, создавать темы. Они же ведь теряют не только халявщиков, но и платные их тарифы. Изучала неделю тему. Cloudflare это единичный проект и замены ему нету точно, а теперь и подавно не будет, тем более от отечественных, которые сейчас на этом фоне ещё цены задерут. Нужно что то делать и пытаться вернуть клауд любыми средствами.
мечтать о возвращении Cloudflare это как ждать, что бензин подешевеет. санкции, политика, все дела - не вернутся они
Ну не совсем так, делаете пустую страничку с капчей, апишка на генерацию куки хоть на клауд функция, хоть на бекенде (только на чем то типа го, nodejs), и если проходит ставите куку, с кукой проход свободный.
Все сомнительные подсети отправляете на эту страничку. Это как самый простой и базовый.
Можете скинуть правило как заблокировать сеть через htaccess или даже сеть с пустым реферером. Просто без капчи, сразу блок.
не вернутся они
Это не они ушли, а послали их.