Поиск
Форум,
2017.01.21
Вот мое решение: В секцию нужного хоста и вот эти лимиты (подбираем под свой сайт) Код выше полностью НЕ ограничивает боты поисковиков Если запрос не из подсети поисковика и по протоколу HTTP/1.0 - разрыв сосединения (444 ошибка) Если запрос не из подсети поисковика и по протоколу HTTP/1.1 - то не чаще 7 запросов в минуту (rate=7r/m;) Тут важно не всунуть ограничение в локаейш картинок ибо они намного чаще запрашиваются. Если запрос не из подсети поисковика и по протоколу HTTP/2.0 - то не чаще 25 запросов в минуту (rate=25r/m) Важно - у меня сайты на https + http2, и лимиты подобраны после долгого мониторинга логов на предмет 503 ошибок. А так код работает, 99% ботов идут лесом. Каждый день проверяю под вечер логи такой командой И проверяю что за IP попали в фильтр. За 2 месяца так выявил еще 2 подсети реальных ботов Гугла - добавил их в белый список.
Форум,
2017.01.21
Samail, какой https? Они с www не могут парой разобраться.
Форум,
2017.01.21
Спасибо за советы! Буду тормошить своего хостера. А есть ли сложности при переходе в CMS DLE на https? Судя по всему надо будет в гугл панели ставить переадресацию на новый протокол https, есть сведения, что и трафик просядет при переходе.
Форум,
2017.01.21
Без раzницы есть форма регистрации или нет. В письме же написано, что в скором времени все сайты будут помечаться как небезопасные, если нет протокола https. Сертификаты заказал, буду переходить.
Форум,
2017.01.21
Люди, кто уже начал получать абузы от Google на использование http? Поделитесь ситуацией, кто как будет переходить и будет ли на https? Где сертификаты брать для адалта. ? Я снача грешил на партнерку ибо пишет, что на определенных страницах сайта присутствует ввод данных кредитных карт, хотя это чушь. По всей видимости это связано просто с возможностью регистрации юзера на сайте. хотя хз.
Форум,
2017.01.21
Если поисковики так сильно хотят загнать всех на https, то почему они не могут считать https и http одним сайтом? Быстрее-же дело у них пойдёт, сейчас вся проблема не в установке сертификата или замене ссылок на относительные, а в переиндексации после которой если и вернутся позиции, всё равно не быстро. ---------- Добавлено 22.01.2017 в 00:12 ---------- У меня вообще бесплатный (для меня), хостер бонусом дал. И там в инструкции сказано, заказывайте на www.сайт.ру и будут работать оба варианта. Так оно и есть.
Форум,
2017.01.21
Паниковать ни в коем случае. Спокойствие только спокойствие. И вот вместе с ним переходите на https. Не только вам пришло, просто Гугл всех в эту сторону продавливает. Тут о пользователях 0% беспокойства, имхо. А насчет 'народ перестанет обращать внимание '. Он то может и перестанет, а где гарантия, что на сайты без https не начнут АГС применять?
Форум,
2017.01.21
Реврайты для верификация ssl от comodo. Ваш сайт работает по https ?
Форум,
2017.01.21
Данная процедура не однократно описывалась. Ставим сертификат настраиваем редирект с http на https. передобавляем сайты в консолях вебмастеров. Это если коротко, более подробно почитайте на форуме, еженедельно разжовуем.
Форум,
2017.01.21
А как переехать на https с минимальными потерями?
Форум,
2017.01.21
Такого быть не должно, нужно смотреть предметно. Проверьте что нет путаницы в шаблонах ---------- Добавлено 21.01.2017 в 13:27 ---------- Просто поставить нужно https тут а в htaccess вписать редирект https на http
Форум,
2017.01.21
Тоже пришло письмо на игровой сайт на DLE, где есть только форма авторизации. Они там не нормальные? Зачем на информационный сайт https?
Форум,
2017.01.21
Ага, сегодня тоже в Вебмастере Гугла получил предупреждения по нескольким проектам, что отсутствует https и такие сайты вскоре будут помечаться как ненадежными. Приведенные примеры урлов не собирают ни пароли ни данные карт.
Форум,
2017.01.21
щас сайт проверил анализ сайта пишет SSL-сертификат Сайт доступен по HTTPS. но мне всё равно прилитело письмо
Форум,
2017.01.21
тоже перешел на https. Сайт с трафиком 7000+. В итоге сайт (как обычно это бывает) потерял временно позиции в яндексе и гугле. НО! В яндексе вернулся (спустя неделю), а в гугле более месяца трафик минимум. Делал все как надо, скажем, по ГОСТу) Да ну его нафиг (не гугл, а сертификат)! вернул обратно потом http. Из гугла трафик вернулся.
Форум,
2017.01.20
Хотел создать об этом тему, но вижу ее уже создали. --- Единственное, что меня смущает, что в этом письме отсутствует предложение купить сертификат =) Это шутка конечно, но подобное нововведение бред полнейший, доказывающий, что хром не просто неудобен, так он еще ставит свои условия. В общем хром ает он в отличии от других браузерах! Если коротко, то установка сертификата требует выделенный IP адрес. Его не поставишь на обычный шаред хостинг, не получив выделенный IP. Стоимость такого удовольствия от 1-3$ в месяц, помимо самого хостинга, домена, затрат на сео, и другие вкусности. В виду того, что IPv4 заканчиваются, а поддержка IPv6 еще не у всех интернет провайдеров реализована, то это шаг к тому, что данный браузер вскоре перестанет отображать собственно сайт по протоколу https, в связи с исчерпанием IPv4 и проблемами с внедрением IPv6. Для простого пользователя с блогом или какой-то визитной карточкой эти новшества поставят в ступор. Я подозреваю, даже если нет формы...
Форум,
2017.01.20
Стояла на PHP. Только не делала запросы rDNS, а отсеивала по готовому списку. В отличии от https не сильно грузит. Был и сейчас есть fail2ban, но это почти тоже самое по функционалу, что и на PHP, также по списку. Nginx был бы самым идеальным вариантом. Либо какойто костыль к iptables или ipset. Суть должна быть одна - не навредить поисковикам. Это не защита от DDOS, это всего лишь защита от ботов. Несколько часов назад такой умник начал сканировать сайт из нескольких подсетей разной географии. Небольшой 'ботнет '. Сканирует пачками примерно по 100 страниц с одного ip. Сколько у него ip не знаю, более трех точно. Отсюда я и задумался. Временно его блокирнул по useragent в Nginx.
Форум,
2017.01.20
Думаю, да. Придется напрячься и переходить на https.Мне в том числе пришли такие письма счастья.
Форум,
2017.01.20
Что мешает сменить сквозняк, скажем на https с http Или поменять анкор с сквозняка с 'хороший сайт ' на 'плохой сайт ' Какая разница где размещена? В тексте или в хидере к примеру. Откуда это 'если '?
Форум,
2017.01.20
Всем здрасти! TopperHarley, к тебе с поклоном пришел, в скайпе не появляешься =( Сейчас много говорят про https, а пандора по дефолту везде шпарит http(во всех url). Предложение такое, может уберем протокол, и каждый будет ставить то что ему нужно в шаблонах?