sagamorr

Рейтинг
236
Регистрация
12.10.2012
11
realcoding #:

Так же была мысль про него, но почему-то меня убедили, что он от ддос хорошо, а от ботов с прямыми заходами так себе решение, ничего не дающее.

По дефолту, он не будет отсекать ботов, даже в режиме борьбы с ботами. Нужно будет дополнительно настроить фаервал с правилами обработки. Есть инструкция на vc.ru.
realcoding :

Всем привет!

Ситуация следующая, пошел с марта резкий всплеск ботов на сайте - http://joxi.ru/DmBMNk4S6zvMwr , как это было выявлено:

  1. http://joxi.ru/eAOn7jMCGpdXx2 по прямым заходов, которых стало под 60%
  2. По метрике Роботы в Метрике: http://joxi.ru/LmGdEN4HZJv0d2
  3. И на последок - словлена блокировка в РСЯ за накрутку показов, кликов, ПФ
Может кто-то помочь решить данную проблему? Можно с анализом на платной основе.

Ставьте cloudflare, тут в соседних ветках обсуждается как отсечь с помощью него прямые заходы. Вычистите большую часть.
Prodv1gator #:

Спасибо
одним этим параметром получилось отсечь всю ботомусорную битерику

Подскажите как узнать AS Num еще этих негодяев?

Metropolitan branch of PJSC MegaFon
Metropolitan branch of OJSC MegaFon

В Cloudflare можно для каждого срабатываемого события посмотреть


AfterWar #:

Да не путайте вы Tca!  -managed это действие по выбору системы - нагульные боты ее зачастую проходят потому что клауд видит что это нормальный браузер. старая капча это captcha challenge, legacy captcha и теперь ​​Interactive Challenge после всех переимнований - вот ее и надо ставить 


Я в курсе чем Interactive отличается от Managed. У них на этой странице было - https://developers.cloudflare.com/fundamentals/get-started/concepts/cloudflare-challenges/, написано, что для бесплатных тарифов включенный Interactive будем все равно работать как Managed. Мануал обновлен 6 дней назад, видимо эту сноску убрали.


Brat_Sergij #:

Кто шарит в настройках htaccess? Можно ли как-то заблокировать доступ только к главной странице сайта на Wordpress при переходе со всех других сайтов? При этом оставив доступ для поисковых роботов яндекс и гугл.

Отдельно банить сайты по списку не имеет значения похоже. Только за два дня насчитал переходы с 3500 сайтов, повторов среди них мало.

По переходам с сайтов же не только боты идут. Если через htaccess и можно будет что то сделать, то это будет блокировка, лучше поставьте CF и выдавайте таким юзерам капчу.


Brat_Sergij #:
Ну и может кто в курсе, данные боты имеют поддержку Cookie и JavaScript? Хостер предложил один вариант, но он сработает только если боты не имею такой поддержки.

Да, имеют. Врубал на хостинге блокировку без Cookie и JavaScrip, ботов ни на одного ни стало меньше.

AfterWar #:
jschallenge это проверка "браузера на "браузерность"" через выполнение js и ничего более ибо это от ддос ботов , парсеров, анализаторов и пр.- боты для нагула профилей шнырят через самые настоящие браузеры - как вы сами то думаете остановит их это или нет если даже Яндекс их через 2 года мучений от реальных юзеров отличить не может в метрике? только капча в вашем случае и даже не managed а только старая.
Капча на бесплатном тарифе, это такой же managed.
Seveteen #:

практически все прямые - 

OJSC Rostelecom Macroregional Branch South

А на какую страницу?

Посмотрите по IP в логах какая сетка, если не большая то можно для ботов из нее заблокировать переходы с пустым реферером (прямые заходы).

Если они все на какую то внутреннею страницу идут, тогда можно еще сделать условие проверки на URL.

Seveteen #:

Да прямые заходы выросли на порядок, но ТП Яндекса уверяет, что они ни коем образом не влияют на ранжирование сайта, вот скрин

из Я.Справочника ни удаляли.

А какое соотношение с другими источниками?

Посмотрите через вебвизор с каких сетей идут прямые заходы, если есть много заходов с битерики, то значит большая часть боты.

Я для борьбы с ними поставил Cloudflare, в соседних ветках есть инструкция по настройке.

Есть "товарищи" которые как и Яндекс утверждает, что НИ НА ЧТО НЕ ВЛИЯЕТ.

Резкого роста прямых заходов не наблюдается?

Из Яндекс справочника не удаляли организацию?

NewMoneyMaker #:
Странно выглядит, конечно. У меня почти все блокировки этого ASN по правилу SSL / IPV6. Т.е. как бота пропускает, а дальше из-за протокола стопорит. Есть сомнения, что что-то маскируется под гугл бота. Наверно нужно ASN добавлять в исключения в первом правиле.  Или, как здесь писали, в CF отрубать IPV6, чтоб с гуглом не поиметь проблем.

Я блокировку IP6 отключил. AS в исключения тоже думаю не смысла добавлять, т.к как вы писали кто то кроме гугла так же использует их сеть.

Не думаю, что у CF могут быть проблемы с ботами гугла, т.к он стоит на огромном количестве сайтов бурже и их бы уже претензиями завалили, т.к большинство юзает платные тарифы.

Всего: 1954