sagamorr

Рейтинг
237
Регистрация
12.10.2012
11
TheVS #:

Наверное так. Поправьте, если нет.


Я бы еще добавил условие на AS в эту связку, т.к скорее всего весь спам идет с 1-2 сетей. В таком случае доступ к странице по прямым, с других сетей будет возможен.
Stranger82 #:
IP тоже не помешает пособирать, чтобы блокировать огромные спамерские сетки, с которых нормального трафика никогда не будет. Вот например такие можно смело блокировать: 3.0.0.0/8, 20.0.0.0/8, 34.0.0.0/8, всего то три записи. С последней (34.0.0.0/8) и ддосят частенько и очень много дряни оттуда лезет всегда.
В CF можно спамерские сети по AS блокировать.
menn :

Смотрите что получается при ручных ставках при введении прогнозатора конверсий (его невозможно отключить) которым рулит ИИ.

Раньше. Допустим макс. ставки первых 3. 100р, 150р, 200р. И все устаканивалось на 200р.

Сейчас. Прогнозатор конверсий повышает ставки нижним 2. Ставки доходят до 200. И далее прут выше (так как прогнозатор ставок не регулируется максимальным кликом, он может подымать ставки выше максимума и предела я не знаю, но в 3-4 раза видел). Прогнозатор по очереди подкидывает цену всем 3, задирая ставки в 3-4 раза, как было у меня, до 700р.

В итоге все трое на тех же местах. Но всем списалось в 3-4 раза больше денег.

Это просто тупое воровство денег клиентов, чем и занимается Яндекс, прикрываясь ИИ.

300-400% - это вы уже преувеличиваете, максимум видел увеличение в 2.8 раза. Но таких кликов становится все больше.

Если раньше звонил в ТП директа и спрашивал как такое возможно, т.е сейчас уже внимания не обращаю.

Хотите уменьшить расходы, уменьшайте макс ставку. Прогнозатор живет своей жизнью, повлиять на его работу все равно не возможно.

GasTarbols #:
Смотрю на некоторых сайтах боты ломятся на 1 страницу, самую "суровую" проверку cloudflare они проходят. У всех пребывание на сайте до 15 сек. Вопрос такой: если настроить правило, которое блочит доступ на эту страницу для всех кто пришёл с пустым реферером, то на базе собранных айпишников есть смысл делать чёрный список или эти айпи каждую неделю будут разные? Очень много прёт с Краснодара, но по AS банить не хочу.
Очень рабочий вариант. Блокируйте доступ к этой странице для прямых заходов. Список IP смысла собирать нет, т.к их тысячи.
alaev #:

Да хорош! За месяц большинство ботов отлетает. В большинстве случаев.

Ерунда полная. У меня CF на одном сайте стоял с февраля. Недавно решил отрубить CF и буквально через час поперли боты, спустя сутки показатели по количеству ботов вернулись на те, до подключение CF.

Так что никто из ботоводов списки обхода не обновляет, как ломились на ваш сайт, так и будут ломится.

Поэтому забить (если у сайта большой процент реального трафика) или фильтровать через CF.

GuruSite24 #:

Да вроде нормально Managed Challenge и Challenge отрабатывают. В процентном соотношении, в графе CSR это видно. Часто там менее 1% проходит проверку. 
По JS проверке да, есть нюансы. Я так например долго экспериментировал и в итоге отказался от нее, сразу Managed Challenge ставлю, а там уже пусть клауд решает, какую из проверок применить.

Если же чисто про правило с пустым реферером, то правильно понял, у вас любой прямой запрос на сайт = блок?
(http.referer eq "")

Вот с этой AS25159 SONICDUO-AS боты проходят любые проверки. Либо смирится с ботами из нее, либо блочить все прямые с нее.
Борис Лифановский #:

На всякий случай, одна сеть - это МТС, другая - Мегафон. Если их внести в блок, абоненты этих операторов на сайт не попадут.. ))

Я делаю проверку вместе с пустым реферером. Т.е эти сети залочены только на прямой заход.
flash12320 #:

Блокировка с utm меткой:

RewriteCond %{QUERY_STRING} utm [NC]

RewriteRule (.*) $1? [R=301,L]

Такая штука не работает.

Подскажите правильный код для блокировка реф спама через htaccess

sochi-russia #:

Зря блокировку на utm поставили, от туда люди идут

Если рекламы нет, то 99% от туда идут боты, причем они легко проходят капчу и все остаются во внутренних переходах. Так что только блокировка.
Alim #:


Здравствуйте, приложил настройки CF по вашим рекомендациям, можете посмотреть , я все учел?

Я IPv6 не трогал. С него идут нормальные пользователи и заявки, проверял. Наверное можно их отключить, тогда вместо v6 пойдут v4, но в своем случае не вижу смысла т.к 95% визитов идут с ipv4.

В правиле где проверка на прямого реферера оставил только его. Проверку на HTTP убрал. Проверку на вхождение utm перенес в отдельное правило, где сразу блокировка.


Еще (как вам уже посоветовали) создайте отдельное правило для блокировки. Оно пойдет сразу после Good Bots. Туда добавьте всю сеть битерики по AS num и спам визиты с UTM.

Так же в процессе настройки смотрите какие боты обходят все проверки и блокируйте их по AS вместе с проверкой на пустого реферера.

Всего: 1959