Замена Cloudflare

br.almighty
На сайте с 13.07.2021
Online
99
#111

Попробовал я парочку готовых решений и несколько только рассмотрел. Сразу говорю для халявщиков - это не для вас, можете даже не читать. Здесь надо вникать и настраивать, готовых инструкций для вас нет.

  • ADD-SP/ngx_waf - выглядит неплохо, но не пробовал. Я искал что попроще.
  • mitchellkrogza/nginx-ultimate-bad-bot-blocker - то же самое. Выглядит неплохо, но искал проще.
  • openappsec/openappsec - даже не вникал что за зверь, но есть сторонний отзыв здесь, кому интересно. Возможно зря, не знаю.
  • TecharoHQ/anubis - позиционируется как для блокировки ИИ ботов и прочего мусора. Для меня не то.
Вышеперечисленные варианты не пробовал, потому что нижеперечисленные работают дополнительно как прокси, что мне и надо.

  • chaitin/SafeLine - на первый взгляд решение казалось тяжеловесным, поэтому даже не пробовал. Если бы мне не понравился bunkerweb, я бы до него добрался (уже даже подумывал об этом).
  • crowdsecurity/crowdsec - это я уже всерьез рассматривал как рабочий и эффективный вариант совместно с NPMplus (кстати, в него встроен openappsec, если кому интересно). Настроил, подготовил, но позже обнаружился очень серьезный баг - блокировка банально не работала у, так называемого, баунсера для nginx и проблема именно у crowdsec, а не у NPMPlus. Пришлось плюнуть. Но сам инструмент мне очень понравился. Если исправят баг, я его буду пробовать снова. Это был бы очень легковестный и весьма производительный вариант, но не судьба пока.
  • bunkerity/bunkerweb - остановился на этом варианте на текущий момент. По описанию всё то же самое, что в вышеупомянутом SafeLine и даже больше. Бесплатный вариант полностью покрывает все потребности. Настраивать можно как из веб-интерфейса, так и из файлов конфигурации (чего нет у SafeLine, как я понял). Минусы тоже есть, но надеюсь, что они мне не помешают. Например, в crowdsec можно не блокировать сразу пользователя, а дать ему капчу для решения, чего тут нет - капча сама есть, но работает она не так, как мне хотелось бы. Кстати, в этом решении crowdsec встроен и его можно включить для дополнительного анализа логов. На сколько он будет производительный - пока не знаю, но лишний гигабайт оперативки точно надо.

Всякие киллботы, ддосгарды, антиботы (антилюди я бы назвал) и прочую фигню, за которую только денег хотят, я даже не рассматривал.

NN
На сайте с 22.02.2012
Offline
108
#112
br.almighty #:
bunkerity/bunkerweb

С установкой долго возились?

Mik Foxi
На сайте с 02.03.2011
Offline
1183
#113
br.almighty #:
и прочую фигню, за которую только денег хотят, я даже не рассматривал.

это от безденежья, бывает, но если сайты не несут профита, то зачем всем этим для сайтов заморачиваться? ну ходят боты и пусть ходят.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
br.almighty
На сайте с 13.07.2021
Online
99
#114
naem_Nik #:

С установкой долго возились?

Дольше присматривался, чем настраивал. Нет, там всё просто. Если докер понимаете, там вообще никаких проблем.

HM
На сайте с 14.01.2012
Offline
249
#115

Лучше спалите, где дешево взять базу типа такой https://www.ip2location.com/database/ip2proxy


Ну или хотя бы базу хостерских диапазонов.

damn-doubleclick
На сайте с 10.09.2021
Offline
58
#116
hakuna matata #:

Лучше спалите, где дешево взять базу типа такой https://www.ip2location.com/database/ip2proxy


Ну или хотя бы базу хостерских диапазонов.

Для определения прокси/vpn ?

Не знаю какое качество и точность за $7000, попробуйте ipapi is и сравните. 

Лучший хостер с адекватными сис. админами: https://clck.ru/35zGfN
Mik Foxi
На сайте с 02.03.2011
Offline
1183
#117
hakuna matata #:
Ну или хотя бы базу хостерских диапазонов.

она бесплатная на том сайте. и в антиботе тоже бесплатная база плохих ипов (и более широкая, не только хостеровская).

R
На сайте с 21.12.2006
Offline
162
#118
hakuna matata #:

Лучше спалите, где дешево взять базу типа такой https://www.ip2location.com/database/ip2proxy


Ну или хотя бы базу хостерских диапазонов.

бесплатно тут - https://www.miyuru.lk/geoiplegacy

GeoIP Legacy Databases
GeoIP Legacy Databases
  • www.miyuru.lk
Last Updated Maxmind & DB-IP : April 2025 connected via sometimes dl.miyuru.lk is may be available only via IPv6. If you plan send more than 10 requests per day to...
Smuel
На сайте с 09.01.2021
Offline
47
#119
br.almighty #:

Попробовал я парочку готовых решений и несколько только рассмотрел. Сразу говорю для халявщиков - это не для вас, можете даже не читать. Здесь надо вникать и настраивать, готовых инструкций для вас нет.

  • ADD-SP/ngx_waf - выглядит неплохо, но не пробовал. Я искал что попроще.
  • mitchellkrogza/nginx-ultimate-bad-bot-blocker - то же самое. Выглядит неплохо, но искал проще.
  • openappsec/openappsec - даже не вникал что за зверь, но есть сторонний отзыв здесь, кому интересно. Возможно зря, не знаю.
  • TecharoHQ/anubis - позиционируется как для блокировки ИИ ботов и прочего мусора. Для меня не то.
Вышеперечисленные варианты не пробовал, потому что нижеперечисленные работают дополнительно как прокси, что мне и надо.

  • chaitin/SafeLine - на первый взгляд решение казалось тяжеловесным, поэтому даже не пробовал. Если бы мне не понравился bunkerweb, я бы до него добрался (уже даже подумывал об этом).
  • crowdsecurity/crowdsec - это я уже всерьез рассматривал как рабочий и эффективный вариант совместно с NPMplus (кстати, в него встроен openappsec, если кому интересно). Настроил, подготовил, но позже обнаружился очень серьезный баг - блокировка банально не работала у, так называемого, баунсера для nginx и проблема именно у crowdsec, а не у NPMPlus. Пришлось плюнуть. Но сам инструмент мне очень понравился. Если исправят баг, я его буду пробовать снова. Это был бы очень легковестный и весьма производительный вариант, но не судьба пока.
  • bunkerity/bunkerweb - остановился на этом варианте на текущий момент. По описанию всё то же самое, что в вышеупомянутом SafeLine и даже больше. Бесплатный вариант полностью покрывает все потребности. Настраивать можно как из веб-интерфейса, так и из файлов конфигурации (чего нет у SafeLine, как я понял). Минусы тоже есть, но надеюсь, что они мне не помешают. Например, в crowdsec можно не блокировать сразу пользователя, а дать ему капчу для решения, чего тут нет - капча сама есть, но работает она не так, как мне хотелось бы. Кстати, в этом решении crowdsec встроен и его можно включить для дополнительного анализа логов. На сколько он будет производительный - пока не знаю, но лишний гигабайт оперативки точно надо.

Всякие киллботы, ддосгарды, антиботы (антилюди я бы назвал) и прочую фигню, за которую только денег хотят, я даже не рассматривал.

Я для одной пачки сайтов установил nginx proxy manager. Установка очень быстрая и простая. Правда был момент, что в админку не мог попасть, но с помощью ИИ решил вопрос. Нравится простотой использования. Но не разобрался с экспортом и быстрым поднятием на другом VPS. 

br.almighty
На сайте с 13.07.2021
Online
99
#120
Smuel #:

Я для одной пачки сайтов установил nginx proxy manager. Установка очень быстрая и простая. Правда был момент, что в админку не мог попасть, но с помощью ИИ решил вопрос. Нравится простотой использования. Но не разобрался с экспортом и быстрым поднятием на другом VPS. 

БД переносить, наверное. Не знаю, у меня не дошло до переноса на прод.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий