Как вы боретесь с ботами?

FireAiD
На сайте с 15.06.2008
Offline
270
#21

Опишу наш кейс. После того как лег Clouflare в РФ на сайтах с защитой от DDos Guard вырос ботный трафик. Со второй недели июля логи сайтов увеличились в 3 раза, нагрузка на сервера и базу данных аналогично. Хотели как обычно блокировать подсетями вручную - посмотрели логи, оказалось, что это вначале 200, потом 400, потом 600, потом 1000 онлайн ботов с разных IP адресов Южной Америки и Африки.

Написали в техподдержку сервиса, где заказывали защиту DDos Guard, ответили, что защита DDos Guard - защищает от DDOS-атак, а от ботов надо использовать другие сервисы и дали ссылку на статью для самостоятельно изучения вопроса. Вообщем, послали нафиг. Но через 24 часа все эти боты исчезли - испарились. Видимо, продублировали обращение в DDos Guard и там решили проблему.

[Удален]
#22
FireAiD #:
DDos Guard

Эти товарищи бота Яндекса раньше блокали.

Надеюсь, там хотя бы кто-то с руками из плеч завёлся у них в штате.

Aisamiery
На сайте с 12.04.2015
Offline
320
#23
FireAiD #:
Со второй недели июля логи сайтов увеличились в 3 раза, нагрузка на сервера и базу данных аналогично

Отключите access_log логируйте только нужное а не все подряд, например 4хх и 5хх ответы, чтобы понимать что происходит, я вообще из 4хх логирую только 429 чтоб ловить IP тех кто упирается в мои ограничения, делал для отлова попадания поисковых ботов туда, так как трафика от поисковиковых ботов в разы больше чем от юзеров или каких то других ботов

Вот отчет за 5 минут, первый гугл, второй яндекс,  а уже дальше пошли ростелекомы, мтс, билайн

FireAiD #:
ботов с разных IP адресов Южной Америки и Африки

Ну так блокируйте странами, у меня в блоке Азия практически вся, и Южная Африка вся, там нет не VPN нет ни клиентов для РФ бизнеса

FireAiD #:
Видимо, продублировали обращение в DDos Guard и там решили проблему.

Но это не точно =) Я тоже у ddos-guard не увидел какой то защиты уровня l7 хотя у них заявлено вроде как даже

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
K4
На сайте с 29.01.2020
Offline
77
#24
FireAiD #:
Видимо, продублировали обращение в DDos Guard и там решили проблему.

Проходили, в DDos Guard отличные маркетологи, колеблющиеся потенциальные клиенты прогреваются DDoS'ом, после нажатия зеленой кнопки "Попробовать бесплатно".

Mik Foxi
На сайте с 02.03.2011
Offline
1195
#25
Aisamiery #:

Ну а эти вообще шедевр =))

если вы не понимаете разницу понятий антибот и антиддос - не нужно позориться ))

walter_scott #:
p.s. Да, мне тоже показалось ироничным, что antibot.cloud сами находятся на cloudflare...

cloudflare это антиддос, killbot также проксирует сайт и является чем то средним между антиддосом и антиботом. антибот это антибот (но это php скрипт), он совсем не антиддос. определитесь что именно вам надо.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
WS
На сайте с 02.04.2014
Offline
84
#26

Кто в теме, просветите, пожалуйста, по поводу скриптов, которые прячут от ботов счетчики. Например, есть довольно популярный вариант от команды pixelplus, но он разработан еще в 2021 году. Насколько сейчас актуальна тема с подгрузкой счетчика после клика по кнопке? Насколько я знаю, боты давно научились нажимать на кнопки.

script

Mik Foxi
На сайте с 02.03.2011
Offline
1195
#27
walter_scott #:

Кто в теме, просветите, пожалуйста, по поводу скриптов, которые прячут от ботов счетчики. Например, есть довольно популярный вариант от команды pixelplus, но он разработан еще в 2021 году. Насколько сейчас актуальна тема с подгрузкой счетчика после клика по кнопке? Насколько я знаю, боты давно научились нажимать на кнопки.

большинство ботов поведенческих не нажмут.

Aisamiery
На сайте с 12.04.2015
Offline
320
#28
Mik Foxi #:
если вы не понимаете разницу понятий антибот и антиддос - не нужно позориться ))

Капча от CF как то мало похожа на антидос, больше на антибот =)) ну и по каким же критериям легитимному пользователю показалось 2 капчи?

D.iK.iJ
На сайте с 26.05.2013
Offline
237
#29
walter_scott #:
по поводу скриптов, которые прячут от ботов счетчики

Для начала, половина ботов эти счетчики дергает напрямую для того же рефспама, например. Им даже страница не нужна.

Ну а потом, можно взять любую нейронку и просить сделать загрузку счетчика с задержкой, после движения мышкой или нажатия на кнопку. Не думаю, что это проблема.

Но смысл вообще прятать ботов от ПС?

Адаптивный дизайн в 2 строчки ( https://dikij.com/wm/adaptaciya-saytov.php ). + Принимаю заказы любой сложности ( https://searchengines.guru/ru/forum/926323 ). 💎 Еще я делаю классные кулоны с опалами ( https://mosaicopal.ru/ ).
Mik Foxi
На сайте с 02.03.2011
Offline
1195
#30
Aisamiery #:
Капча от CF как то мало похожа на антидос

Но клаудфлар от этого не перестал быть антиддосом, не зависимо от того что вам кажется. 

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий