sagamorr

Рейтинг
247
Регистрация
12.10.2012
11
Dmitriy_2014 #:
Это наверное да, но все же ты же видел сколько попыток блочит Limit Login Attempts Reloaded(Он вроде статистику ведет), там тысячи и более, 24/7, наверное хорошо что они блочатся.
У меня в редких случаях пару сотен бывало в сутки, а так по 0. На один сайт ломятся больше других, но все равно в пределах 10 попыток в сутки.
Dmitriy_2014 #:
Это да, у меня он тоже как-то был, но от брутфорса также по дефолту Wordfence защищает, от WAF, ну желательно SQL Injection, XSS: Cross Site Scripting, и т.п. то что можно в формы ввода вставлять, стремные запросы, и желательно иметь возможность заблокировать IP-адрес, иногда по произвольному шаблону, ну и сканер, он вроде сравнивает файлы темы/плагина/ядра с репозиторием и фиксирует стремные изменения вроде как.

Не знаю, у меня Wordfence раньше стоял на всех сайтах, очень выбешивало +100500 уведомлений от него. Заменил на тот, что выше Limit Login Attempts Reloaded, никаких проблем с безопасностью не заметил, иногда вылетают уведомления что кто то в админку долбился и его забанили.

Думаю, что если в админке хороший пароль, то и без этого плагина ничего не будет.

MaddeN #:
выходит что если не поставить конверсией страницу оплаченного заказа директ сольет деньги просто накидывая фейковые заказы?

Попробуйте более простые конверсии, телефон, почта, форма какая то.

Посмотрите какой процент будут клиенты, а не боты и прикините потом окупаемость.

Dmitriy_2014 :

Всем привет!

Что-то перестали автоматически обновляться правила для Брандмауэра плагина Wordfence, в WordPress, да и когда вручную нажимаешь обновить – Обновить правила вручную, они не обновляются.

Можно ли их обновить напрямую как-нибудь через sftp или ждать пока выйдет новая версия плагина вместе с новыми правилами?

Заранее всем спасибо за ответы!

Вам защитить админку от взлома нужно или еще какие то требования к waf?

Если только админка, то я за место Wordfence поставил - Limit Login Attempts Reloaded

Антоний Казанский #:

В Метрике - то, чего физически не было? В Вебвизоре записи есть, а в логах этих заходов нет?

Это странно, сверяйте даты, настройки. Поддомены у сайта есть?

Сайт работает через мультисайт на разных доменах, раньше для всех доменов был один счетчик.

Сейчас сделал каждому свой.

Поставил в метрике галочку - Принимать данные только с указанных адресов, посмотрим поможет ли.

MaddeN #:
и ещё интересно как такое возможно, у них что есть боты которые умеют добавлять товары в корзину и форму заполнять?
Ветки про ПФ ботов почитайте, они могут все, кроме онлайн оплаты.
Ponyk #:
И столько писанины ради 10 кликов, или я не правильно понял. Да блин, купите на эти деньги лучше ссылки, эффекта для поисковика будет больше и для вашего кормана соответственно. 

Это конкретный пример, который я обсуждал с поддержкой. Таких ситуации случаются чуть ли не каждый день, по разным кампаниям.

Мне интересно было узнать порог кликов 1 юзера по 1 объявлению в день.

В какой момент они начинают считать его фродом.

Получается в моем примере из 10 кликов  был только 1 переход с загрузкой сайта, по остальным юзер даже на сайт не перешел, а в директе списали за все 10.

Вы готовы платить за такие клики?

Cpt.Smollet #:
«Алло! Галочка? Ты сейчас умрёшь, потрясающая новость! ((с)
Хайповые заголовки стали обязательными для любого сообщения.

Вы посмотрите статью, там цитата только такая: ""В целях предотвращения установления ВПО на мобильные устройства пользователям рекомендуется не осуществлять переход по ссылкам сомнительного происхождения, в том числе имеющим признаки маскировки реального адреса (использование сервисов сокращения ссылок)".

Все остальное сами придумали?

TonyBlackberry #:

"в том числе имитирующие официальную веб-версию мессенджера" - это о чём, исходя из вами написанного? 
"В МВД также рекомендовали" - это главный признак не первоисточника, а вольного пересказа. 

А вот что МВД на самом деле сказал: "В целях предотвращения установления ВПО на мобильные устройства пользователям рекомендуется не осуществлять переход по ссылкам сомнительного происхождения, в том числе имеющим признаки маскировки реального адреса (использование сервисов сокращения ссылок)".

Кроме того, в МВД советуют не открывать и не запускать исполняемые файлы, формат которых не соответствует заявленному содержимому или имеет признаки обмана пользователя. Например, наименования файлов типа "Список.apk", "Фото.apk", "Видео.apk", "Документ.apk" и тому подобные, где расширение .apk указывает на установочный пакет приложения для платформы Android, а не на файл изображения, видео или текстового документа. "[Стоит] обращать внимание на получение сообщений, содержащих ссылки или исполняемые файлы от известных контактов", - отметили в ведомстве. При получении таких сообщений лучше связаться с отправителем по телефону для подтверждения отправки сообщения. Это позволит установить факт возможных противоправных действий в отношении человека, который сам мог стать жертвой мошенников.

По сути МВД учит правилам поведения в интернете для предотвращения инфицирования смартфона вирусной программой. А СМИ подали информацию так, как будто МВД запрещает переходить на все доменные зоны кроме .ru

У ТАСС в цитате только это:

"В целях предотвращения установления ВПО на мобильные устройства пользователям рекомендуется не осуществлять переход по ссылкам сомнительного происхождения, в том числе имеющим признаки маскировки реального адреса (использование сервисов сокращения ссылок)".

Получается все остальное журналисты сами придумали?

Наверное была пресс-конференция, из которой подготовили статью.

В моих кампаниях из-за того, что не работают сегменты аудиторий, скликеры-конкуренты в месяц скликивают 30% рекламного бюджета.

В справке Яндекс директа о том, что корректировки на ЦА могут не сработать написано только в диапазоне 180 минут и все. Во всех остальных случаях они должны работать.

Поддержка Директа сначала по максимуму морозиться, а потом пишет:

"Касательно вытеснения пользователя из сегмента - это техническая информация, её нет в справке.Ответ вам неоднократно предоставили в поддержке."

"Мы не сможем каким либо еще образом подтвердить информацию по вытеснению пользователей из сегмента. Это техническая информация, которой нет в Справке."

"Ответы в чате являются официальной позицией Директа. Дополнительного подтверждения на бумажном носителе с подписью и печатью предоставить вам не можем."

"Мы можем отправить вам ответ в печатном виде на претензию. Отправьте ее, пожалуйста, по юридическому адресу организации: 115035, г. Москва, ул. Садовническая, д. 82, стр. 2, БЦ «Аврора», подъезд № 6. Тогда мы ее рассмотрим. Она должна быть подписана уполномоченным лицом. К претензии приложите документ, который подтверждает полномочия лица, подписавшего претензию."

Хотелось бы услышать официальное подтверждение от представителя Яндекса.

И пусть он ответит на вопросы:

-Что такое "вытеснения пользователя из сегмента" и почему про это ничего не написано в справке?

-В какой момент появляется вытеснение?

-Почему поддержка директа отказывается возвращать средства за не корректно работающие корректировки ставок. Для меня все эти склики по 10, 20 разу от конкурентов не целевые и 1 руб не стоят.

Всего: 2089