Защита от DDoS и ПФ

1 234
Бустмаркет
На сайте с 20.03.2025
Offline
6
#21
Jack SparroW #:

Да и за счет ПФ и SEO не продвинуть "Биржу фриланса", тут маркетинг нужен, репутация

Поверьте речь вообще не про биржу фриланса, она и так развивается и разовьется на ее счет я не сомневаюсь и я понимаю что такое ПФ в целом.

Поясню. У знакомых крупный проект, котрый столкнулся с DDoS атакой ( вопрос об этом я поднимал здесь ранее) и теперь, после того как была установлена защита типа claudflare появился неопределенный трафик со 100% отказами ( появился в мае ранее такого небыло ).  На сколько я знаю на проекте ранее использовалась накрутка ПФ ( не осуждаю это их дело).

От накрутки ПФ они отказались и стали белыми и пушистыми однако проблемы именно с внешними факторами - такими как DDoS и появившийся трафик с отказами говорит что кто-то занимается вредительством и естественно хочется разобраться в вопросе - если кто-то скручивает ПФ то помогает ли при этом защита от DDoS? 

Судя по комментариям - нет.

Что делать в такой ситуации? Отлавливать IP и банить - но на одном IP могут находиться и обычные пользователи и это не в пользу проекту - факт. 

Так что буду рад если поможете в этой задаче и другим она тоже будет на пользу.

Официальный представитель Бустмаркет.рф
Антоний Казанский
На сайте с 12.04.2007
Offline
738
#22
Бустмаркет #:
Что делать в такой ситуации? Отлавливать IP и банить - но на одном IP могут находиться и обычные пользователи и это не в пользу проекту - факт. 

Банить выборочно те подсети, откуда идёт только бот трафик: Битерика, Хецтнер и т.д. Cможете значительно снизить бот трафик.

Эта вопрос уже многократно поднимался на форуме.

√ SEO продвижение ► https://akazansky.ru - экспертный аудит сайтов ( https://akazansky.ru/audit-sajtov ), внедрение эффективных решений цифрового маркетинга. Разговоры о SEO и не только: культурно, вежливо, доброжелательно ► https://t.me/seotusovochka
Delysid
На сайте с 27.05.2019
Offline
252
#23
Бустмаркет #:
после того как была установлена защита типа claudflare появился неопределенный трафик со 100% отказами ( появился в мае ранее такого небыло )

Посмотри если в посетителях метрики отказ есть ли посещение в вебвизоре.

Бустмаркет
На сайте с 20.03.2025
Offline
6
#24
Антоний Казанский #:

Банить выборочно те подсети, откуда идёт только бот трафик: Битерика, Хецтнер и т.д. Cможете значительно снизить бот трафик.

Эта вопрос уже многократно поднимался на форуме.

Думаем над автоматизацией данного процесса.

Получать данные из метрики по API, далее отправлять в бан IP со 100% ми показателями отказов. Как вам такое решение? 

Антоний Казанский
На сайте с 12.04.2007
Offline
738
#25
Бустмаркет #:
Получать данные из метрики по API, далее отправлять в бан IP со 100% ми показателями отказов. Как вам такое решение? 

Ни в кое случае.

У живых пользователей тоже могут быть отказы, а бот активность напротив может имитировать очень вялые неотказы.

Только личный контроль, осмысленный анализ и практически проверенный выводы.

Бустмаркет
На сайте с 20.03.2025
Offline
6
#26
Delysid #:

Посмотри если в посетителях метрики отказ есть ли посещение в вебвизоре.

Да есть, но там тоже нуль время посещения по сути - скриншот https://skr.sh/sVqt0NVddCg 

Бустмаркет
На сайте с 20.03.2025
Offline
6
#27
Антоний Казанский #:

Ни в кое случае.

У живых пользователей тоже могут быть отказы, а бот активность напротив может имитировать очень вялые неотказы.

Только личный контроль, осмысленный анализ и практически проверенный выводы.

Вручную, если погружаться, то только эта работа ( аналитика)  займет огромное количество времени ...

Delysid
На сайте с 27.05.2019
Offline
252
#28
Бустмаркет #:

Думаем над автоматизацией данного процесса.

Получать данные из метрики по API, далее отправлять в бан IP со 100% ми показателями отказов. Как вам такое решение? 

Мой сайт тоже отказами валят. Отказ 0:00 уже вычислили, что сайт положить не могут но он в заказе..

Банить бесполезно, отказы дают затрояненные простые компьютеры к примеру торрент новой версии поставил на компьютер, аддон на телефон поставил простой человек.

Нужно более глубоко читать документацию по WEB, определять и стирать поддельные реферы если с гугла или яндекса и забить на это.

Отказ 0:00 яндекс не учитывает, но стирать или фильтровать именно поддельные реферы из поисковиков надо чтобы не загрязняли метрики.

Потому как яндекс определяет легитимный переход и метрика даёт его завершить и яндекс также считает поддельные переходы с яндекса.

Бустмаркет
На сайте с 20.03.2025
Offline
6
#29
Delysid #:


Нужно более глубоко читать документацию по WEB, определять и стирать поддельные реферы если с гугла или яндекса и забить на это.

"определять и стирать поддельные реферы " - как это можно сделать ? 

Антоний Казанский
На сайте с 12.04.2007
Offline
738
#30
Бустмаркет #:
Вручную, если погружаться, то только эта работа ( аналитика)  займет огромное количество времени ...

А вы хотите в один присест все вопросы решать? Я например уже как минимум пару лет веду наработки в отсеве бот трафика, эта работа идёт постоянно при сопровождении проекта.

Равно как и рабочая аналитика c погружением, по каждому вопросу свои наработки на протяжении долгих месяцев.

По известным спамным бот сетям срезается как правило половина ботов, дальше, чем дольше накапливаешь результаты, тем меньше эффект каждого изменения. Здесь наглядно работает принципа Парето, 20% усилий дают 80% результатов, далее эффект последующих изменений круто по нисходящей.

В определённый момент ты понимаешь, что ловля блох уже не имеет смысла, потому что затраченное время тоже стоит денег, но сам процесс довольно познавательный.


Бустмаркет #:
Вручную

Да! Важный нюанс - банить нужно на уровне подсетей, а не на уровне IP-шников, тогда это эффективно.

Вылавливать по одному - это действительно гигантская и неблагодарная работа.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий