Как правильно ограничить поведенческих ботов

mongames
На сайте с 15.11.2018
Offline
63
#41
Я поставил гугл капчу и каким то образом боты все равно регаются как так? В итоге никто мне не дал точного ответа как заблокировать ботов? Я не программист и не знаю как это сделать 
mongames
На сайте с 15.11.2018
Offline
63
#42
В htacess я незнаю что туда вставить какие IP адреса я даже незнаю как их посмотреть в Яндекс метрике 
Ponyk
На сайте с 17.08.2025
Offline
52
#43
 Я поставил гугл капчу и каким то образом боты все равно регаются 

Осталось только ботам научится делать продажи (картон вбивать). 

Вебкам (видеочат) партнëрка https://clck.ru/3UsnJ6 (не адалт, обычные камы)
Антоний Казанский
На сайте с 12.04.2007
Offline
845
#44
Ponyk #:
Чисто визуально по ип определить его страну и какой это бот - не возможно. Нужны доп тулзы. 

Визуально и не надо, определить принадлежность стране и рабочей подсети совсем несложно и бесплатно доступно любому желающему.


mongames #:
Я поставил гугл капчу и каким то образом боты все равно регаются как так?

Часть ботов обходят капчу. Для обхода капчи даже есть спец. сервисы.


mongames #:
В итоге никто мне не дал точного ответа как заблокировать ботов? Я не программист и не знаю как это сделать

Для точного ответа нужна конкретика, но не факт, что с вашей конкретикой будут возиться. 

На форумах обычно дают направление рабочей мысли, а дальше - поиск, chatgpt и прочее в помощь.

Общее направление действий такое - берете IP, по IP определяет ASN и рабочие подсети, затем перечисленный адрес перечисляете в конструкции:

Deny from [адрес]

Например, рабочие инструкции для блокировки Hetzner выглядят вот так,

Order Deny,Allow

#Hetzner ASN: AS24940 (Hetzner Online GmbH)

Deny from 2.59.50.0/24

Deny from 2a0a:5680::/29

Deny from 2a0a:5680::/32

Deny from 2a0a:5684::/32

Deny from 2a0a:5685::/32 

... 

и т.д.

вносите в htaccess и боты оттуда будут забанены.

Но если вы в принципе не понимаете о чём идёт речь, найдите специалиста, заплатите ему, он настроит.

Данный способ довольно радикальный и его нельзя применять против ботов, которые идут с резидентных и мобильных адресов. Это скажем так, самый первый и самый просто уровень решений. Надо чётко понимать кого и в каком случае вы баните.

► https://akazansky.ru - продуктовое SEO продвижение, аудиты, комплексное сопровождение для бизнеса • Продвижение от 20 тыс. / месяц • Почасовая нагрузка - 1000 рублей / час • Прозрачная пошаговая отчётность, долевые оплаты, гарантии.
V7
На сайте с 28.09.2015
Online
99
#45
mongames #:
В htacess я незнаю что туда вставить какие IP адреса я даже незнаю как их посмотреть в Яндекс метрике 

Просто так посмотреть IP адреса посетителей сайта в Метрике не получиться.  Можно слегка кастомизировать, и метрика будет показывать IP адреса, однако не полностью. 

Наиболее информативно будет посмотреть серверные логи. Это не сложно. Поймете, что Метрика показывает далеко не всех посетителей. 

В .htaccess файле блокировать посещения по диапазонам IP адресов, тоже не самое лучшее решение. Это сработает, однако, так как IP ботов постоянно меняются, нужно постоянно следить и добавлять в .htaccess новые записи для блокировки. Таким образом, в .htaccess будет длинная портянка из IP адресов. 

Учитывая, что основная атака ботов идет с IP адресов других стран: Сингапура и так далее, проще и эффективнее, сделать блокировку по странам. К примеру, разрешить доступ только из России и Беларуси. Таким образом, подавляющее количество ботов будет заблокировано.

Так же можно добавить, блокировку по ASN – провайдеров от куда идет бототрафик, типа Битерики и прочих.

Вот тут детальный пример, настройки конфигурации сервера для блокировки доступа по странам: https://github.com/voland700/GeoIP-Nginx-Block 

PS. Учитывая, что в настоящее время многие пользуются VPN с зарубежных серверов, лучше будет не блокировать всех посетителей из-за рубежа, а перенаправлять на страницу с капчей.
GitHub - voland700/GeoIP-Nginx-Block: Блокировка доступа к сайту по странам используя Nginx + GeoIP, минималистичный гайд для Debian/Ubuntu без пересборки Nginx из исходников с автоматическим обновлением
GitHub - voland700/GeoIP-Nginx-Block: Блокировка доступа к сайту по странам используя Nginx + GeoIP, минималистичный гайд для Debian/Ubuntu без пересборки Nginx из исходников с автоматическим обновлением
  • voland700
  • github.com
Блокировка доступа к сайту по странам используя Nginx + GeoIP, минималистичный гайд для Debian/Ubuntu без пересборки Nginx из исходников с автообновлением. Для блокировки доступа используются базы данных GeoLite. Ресурс GeoLite в настоящее время является платным и требует регистрации, кроме того, пользователям некоторых стран, в том числе РФ...
mongames
На сайте с 15.11.2018
Offline
63
#46
Voland70 #:

Просто так посмотреть IP адреса посетителей сайта в Метрике не получиться.  Можно слегка кастомизировать, и метрика будет показывать IP адреса, однако не полностью. 

Наиболее информативно будет посмотреть серверные логи. Это не сложно. Поймете, что Метрика показывает далеко не всех посетителей. 

В .htaccess файле блокировать посещения по диапазонам IP адресов, тоже не самое лучшее решение. Это сработает, однако, так как IP ботов постоянно меняются, нужно постоянно следить и добавлять в .htaccess новые записи для блокировки. Таким образом, в .htaccess будет длинная портянка из IP адресов. 

Учитывая, что основная атака ботов идет с IP адресов других стран: Сингапура и так далее, проще и эффективнее, сделать блокировку по странам. К примеру, разрешить доступ только из России и Беларуси. Таким образом, подавляющее количество ботов будет заблокировано.

Так же можно добавить, блокировку по ASN – провайдеров от куда идет бототрафик, типа Битерики и прочих.

Вот тут детальный пример, настройки конфигурации сервера для блокировки доступа по странам: https://github.com/voland700/GeoIP-Nginx-Block 

PS. Учитывая, что в настоящее время многие пользуются VPN с зарубежных серверов, лучше будет не блокировать всех посетителей из-за рубежа, а перенаправлять на страницу с капчей.
Этот способ мне не подходит так как у меня сайт на платформе Вордпресс ведь
mongames
На сайте с 15.11.2018
Offline
63
#47

Скажите стоит мне беспокоиться из за этих ботов ? Лучше обратиться к программисту за помощью ?

Потому что я реально не знаю как и что делать. Или купить Killbot подписку за 999 рублей в месяц ?

V7
На сайте с 28.09.2015
Online
99
#48
mongames #:
Этот способ мне не подходит так как у меня сайт на платформе Вордпресс ведь
Если сайт не на shared хостинге, не имеет значение какую CMS Вы используете. Блокировка осуществляется на уровне  NGINX. 
mongames
На сайте с 15.11.2018
Offline
63
#49
Вот такая статистика все боты из Сингапура.
png p8jr6d_2194fc_2026-09-21_120309.png
Антоний Казанский
На сайте с 12.04.2007
Offline
845
#50
mongames #:
Скажите стоит мне беспокоиться из за этих ботов ?

Это зависит от той ситуации, которая у вас сейчас на сайте. Так как никто из нас телепатическими способностями не обладает, значит вашу ситуацию надо изучать (нужен доступ к вашей статистике) и уже по результатам анализа делать выводы.

Возможно, вам будет достаточно отсечь основных серверных ботов из сетей Хецнера, Битерики и т.д. А возможно и нет, - и тогда действительно надо рассматривать использовать сервиса типа Killbot.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий