- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Как удалить плохие SEO-ссылки и очистить ссылочную массу сайта
Применяем отклонение ссылок
Сервис Rookee
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Т.к. блокировка через файл htaccess не такая хорошая и уже появилось много ip в списке, я решил найти другой эффективный и простой способ
Жду мнения экспертов, актуально ли это
Я использую Fastpanel, метод должен быть совместим с ней
После изучения, остановился на nftables
Делаю копию, у меня этот файл был без настроек а сам nftables был выключен
Редактирую /etc/nftables.conf, конфиг сгенерировал в Claude
Для теста добавил туда только одну asn AS200373, которая в данный момент жестко сканирует
Дальше нужно применить изменения
Это должно защитить от примитивных ботов, которые игнорируют robots и создают высокую нагрузку
Дальше нужно добавить туда asn битерики и других, у меня все ip битерики были заблокированы еще в htaccess
Еще нашел список asn для блокировки на гитхабе https://raw.githubusercontent.com/wallacebrf/dns/refs/heads/main/ASN_LIST.txt , там почти все asn простых сканеров, Тенсент в том числе AS45090, AS132203
Думаю добавить их тоже
Получается, что так можно заблокировать страны и сети, откуда идут боты. Умных поведенческих это не коснется
Может здесь поделюсь своим списком блокировки, когда сделаю
И следующим шагом хочу настроить Crowdsec, бесплатно и с открытым кодом. Анализирует логи и принимает решение о блокировке, так же использует списки от сообщества
Весь список того мужика не хочу использовать без детального изучения, мне кажется, что он слишком много и жестко блокировал там, там видно как Vodafone попал в блокировку, а потом он убирал
И еще забыл написать, что заблокировал в htaccess по user agent ботов, которые представляются RewriteCond %{HTTP_USER_AGENT}:
AI2Bot, Ahrefs, Amazonbot, Applebot, Barkrowler, BitSightBot, BLEXBot, Bytespider, CCBot, Censys, ChatGPT, Cohere, Diffbot, DuckAssistBot, FacebookBot , GPTBot, Google-CloudVertexBot, Google-Extended, HeadlessChrome, ImagesiftBot, Kangaroo, MJ12Bot, MegaIndex.ru, Meta-ExternalAgent, Meta-ExternalFetcher, OAI-SearchBot, Omgili, PerplexityBot, Python-requests, SemrushBot, SERanking, Seznambot, Shodan, Sqlmap.org, Spider.cloud, Thinkbot, Timpibot, TikTokSpider, Webzio, YouBot, Vulnweb
facebookexternalhit, meta-externalagent, meta-webindexer, Amzn-SearchBot, DataForSeoBot, Go-http-client, DotBot, TerraCotta, keys-so-bot, Claude-SearchBot, DotBot, GetIntent
Если кому интересно, настроил crowdsec, сделал в Claude скрипт по блокировке asn и стран в nftables, по типу того с гитхаба. Он будет запускать по крону и обновлять списки
Теперь с ботами из этих стран тему можно закрывать, думаю что больше вреда от них, чем реальные посетители
Нужно анализировать логи и добавлять новых, когда появляются
Получается, что с помощью двух этих программ можно бесплатно настроить защиту, и еще в htaccess по user agent блокируем сканеры и ботов. Остаются только ПФ боты, но с ними сложнее
и еще в htaccess по user agent блокируем сканеры и ботов
По поводу списков что Вы нашли, в основном сканеры используют HTTP 1.1 - в Apache и Nginx это можно проверять и отправлять на капчу или в блок (но ПС ботов нужно в исключения перед этим), сети не изучал что в списке - но если там хостинги - то вы можете потерять клиента с квн, учитывайте это.
Можно и так, а можно nginx использовать и там правила загружаются в память один раз при старте. К тому же htaccess нагружает сервер (если правил много, из-за особенности проверки) - но в целом юзабельно.