Cloudflare лег?

Mik Foxi
На сайте с 02.03.2011
Offline
1238
#1291
WebStorm #:
на плохую тропу они встали, раз этого бота выпускают с той же сети, что и свои прокси, за инфу спасибо
так если твой сайт не использует клаудфлар , то банить всю asname или показывать капчу. 
Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
htexture
На сайте с 29.05.2017
Offline
228
#1292
если можно на двух пальцах для домохозяек с домашней страничкой, что это  значит? чем черевато для сайтов? спарсить сайт за один вызов?
WS
На сайте с 01.11.2008
Offline
165
#1293
Mik Foxi #:
так если твой сайт не использует клаудфлар , то банить всю asname или показывать капчу. 
в том то и дело, у многих он используется
WS
На сайте с 01.11.2008
Offline
165
#1294
htexture #:
если можно на двух пальцах для домохозяек с домашней страничкой, что это  значит? чем черевато для сайтов? спарсить сайт за один вызов?
да, а ещё дополнительно нагрузить
Vladimir
На сайте с 07.06.2004
Offline
629
#1295
WebStorm #:
на плохую тропу они встали, раз этого бота выпускают с той же сети, что и свои прокси, за инфу спасибо
Они давно встали на эту тропу. Меняй свой IP, на IP cloudflare и запускай любого бота
Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
damn-doubleclick
На сайте с 10.09.2021
Offline
67
#1296
WebStorm #:
на плохую тропу они встали, раз этого бота выпускают с той же сети, что и свои прокси, за инфу спасибо

Эм, я могу подрубить Cloudflare Workers прокси и юзать сеть Cloudflare легально, и в User указать что угодно. Что тогда?) 

Лучший хостер с адекватными сис. админами: https://clck.ru/35zGfN
S3
На сайте с 29.03.2012
Online
374
#1297
damn-doubleclick #:
Эм, я могу подрубить Cloudflare Workers прокси и юзать сеть Cloudflare легально, и в User указать что угодно. Что тогда?) 
Не юзером единым антиботы живут...
WS
На сайте с 01.11.2008
Offline
165
#1298

значит вот такое решение для тех сайтов, которые юзают cloudflare cdn и не хотят, чтобы их дёргала всякая школота через прокси из сети клауда я придумал:

1 - настраиваем передачу уникального заголовка в настройках cdn, который будет передавать cloudflare защищаемому сайту

(rules - > overview -> createrule->request header transform rule->all incoming requests->set static header)

2 - если пришли из сети cloudflare и нет этого уникального заголовка, показываем 403

не благодарите

I
На сайте с 02.12.2012
Offline
106
#1299
WebStorm #:

значит вот такое решение для тех сайтов, которые юзают cloudflare cdn и не хотят, чтобы их дёргала всякая школота через прокси из сети клауда я придумал:

1 - настраиваем передачу уникального заголовка в настройках cdn, который будет передавать cloudflare защищаемому сайту

(rules - > overview -> createrule->request header transform rule->all incoming requests->set static header)

2 - если пришли из сети cloudflare и нет этого уникального заголовка, показываем 403

не благодарите

По идее достаточно просто проверять принадлежность оригинального клиентского IP (CF-Connecting-IP) подсетям CF.

Не проверял, но думаю CF-заголовки воркер не сможет сам установить (чтобы подсунуть левый IP как оригинальный). По крайней мере через всякие рулы хедэр с именем на CF- установить нельзя.

M3
На сайте с 09.02.2022
Online
122
#1300
WebStorm #:

значит вот такое решение для тех сайтов, которые юзают cloudflare cdn и не хотят, чтобы их дёргала всякая школота через прокси из сети клауда я придумал:

1 - настраиваем передачу уникального заголовка в настройках cdn, который будет передавать cloudflare защищаемому сайту

(rules - > overview -> createrule->request header transform rule->all incoming requests->set static header)

2 - если пришли из сети cloudflare и нет этого уникального заголовка, показываем 403

не благодарите

называется из пушки по воробьям)
достаточно в роботс.тхт прописать запрет для CF и он не будет ходить
но ты переоцениваешь угрозу (которой нет), на фоне тысяч нонейм ботов)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий