Boximus

Boximus
Рейтинг
39
Регистрация
24.03.2016
Поддержу автора, тематика (Мастер на час) сайт довольно крупный по сравнению с конкурентами, и значительно дороже, выводил в топы около 2-х лет. Месяца 2 висел в топах практически по всем запросам. И сегодня все улетело на 3-4 стр. Боты не использовал, ссылки не закупал все вышло на статьях. Может алгоритм поменяли? У кого как?

В общем все протестировал буду краток:
Сloudflare - не работает (Как и говорил автор сервиса AntiBot Cloud )

AntiBot Cloud - Лакальная (Бесплатная) версия спасает только от ботов без js + проблемы опишу ниже.

AntiBot Cloud - Облаччная (Платная) Режет 95% более настроенные боты проходят https://prnt.sc/wnpln8

В целом  AntiBot Cloud (платной версии) как решение вполне себя оправдывает за исключением незначительных проблем:
1. Боты сервисов от гугла не проходят, например педж спид и подобные даже если их добавлять в белый список, они каждый раз используют новые ip своих Прокси.
2. Гугл адс забанил сайт по причине вредоносного ПО, пришлось 4 часа тратить доказывая что ничего плохого там нет. Пока не отключил не разбанивали. Не могу сказать что все так плохо, но головняка хватило.
3. Он все равно будет пропускать тех же накрутчиков от юзератора, которые рандомно тыкают и оставляют негативный пф, + прокачанные боты будут проходить как было у меня.

Для исключения подобных невзгод обратился к программистам, за реализацией скрытия Метрики и Аналитики из черного списка по маскам  ipv4 и ipv6, собрал базу (около 20 шт подсетей 176.59.*.* включая ipv6 2a09:400:*:*:*:*), скрыл метрику от них, отталкиваясь от логики того что негативного ПФ не будет, ну а если живых зацепил, то ничего страшного без метрики с ними не будет.  Удовольствие стоило не дорого но по дружбе  (2500). Пока полет нормальный.

Mik Foxi #:
тем что клаудфлар не антибот, он больше антиддос и на человекообразную накрутку поведенческих он не реагирует.

Там так же есть настройки фильтр по куки, + эти настройки https://prnt.sc/wichcc, в целом в режиме атаки он не многим уступает. (На мой субъективный взгляд)
Одно из ваших преимуществ это то что время ожидания можно настроить, да и в целом более гибкая настройка, но и там не плохой арсенал на бесплатной основе.
Что касаемо залетного человека того же Юзератора не один антибот не спасёт, так что на 100% ПФ от отрицательного спасти нельзя, это к выражению https://prnt.sc/wiclpe.

В общем у меня есть 2 сайта на которых есть ежедневная негативная ПФ накрутка, и на обоих протестирую. По завершении напишу о плюсах и минусах этих сервисов.

mr.Serum #:


У меня точно такая же проблема. У Вас случайно сайт не по фанерной тематики или другие древесно плитные материалы?
Нет, но тематика строительная. С проблемой справился с помощью Сloudflare, так как были еще и другие боты, которые накручивали отрицательный ПФ с Яндекса.
Mik Foxi #:
вот на 99.9% рабочий метод https://wmsn.biz/m.php?p=144236

А чем ваш Антибот отлчиается от того же Сloudflare, кроме того что ваш платный? (Без сарказма)

maxim55 #:

не необходимо всем таким ip запретить доступ к сайту.

На Wordpress в плагине WP Security хотел добавить в черный список диапазон ipv6, но как это сделать непонятно. В плагине есть пример как для ipv4 указывать диапазон (вроде  195.*.*.*), но для ipv6 так не

Попробуй эти 2 способа, последний не проверял (подсказали). Если не получиться отпиши. Будем думать

<RequireAll>
    Require all granted
    Require not ip 2a09:400
</RequireAll>

SetEnvIf Remote_Addr "^2a09:400:.*" env=bad_bot
<Limit GET,POST,HEAD>
Order Allow,Deny
Allow from all
Deny from env=bad_bot
</Limit>
Алеандр #:

Да я как раз таки знаю. Отключите IPv6 в NS и запросите заявку платону, посмотрите откуда он зайдет. Ну детский сад, чес слово. А так - баньте хоть до десятого пришествия, кто же вам запрещает. Просто потом не удивляйтесь, почему на сайт не могут попасть нормальные пользователи. Посмотрим, как быстро вам надоест закидывать в бан подсети шестерки.

Для справки:
"Количество адресов IPv6 в 10 в 28 степени (79 228 162 514 264 337 593 543 950 336) раз больше числа адресов IPv4."

Развлекайтесь 👍

Рука лицо в реальной жизни. Ваше мнение не отвечает на конкретный вопрос как и ожидалось.

Желаю вам на конкретные вопросы - отвечать по сути, и у читателей и модераторов жизнь станет счастливее. 🤫 🤚

Алеандр #:

Кто вам такой бред сказал, откуда вы это вычитали?

Практика показала, не трудно в тех же логах посмотреть какой ip заходит после заявки Платону. Так же как и модераторы Яд справочника. Пишите по теме. Конкретный вопрос как забанить в htaccess диапазон 2a09:400, а не рубить всю сеть. Не знаете - не отвечайте!

maxim55 #:

Спасибо.
Не подскажете, как можно запретить доступ отдельным ipv6 или даже лучше диапазон?
Например, есть сотни ip вида "2a09:400:8365:88bd:611d:a976:325d:a92b" и все они начинаются одинаково - "2a09:400:". Мне необходимо всем таким ip запретить доступ к сайту.

Меня тоже этот вопрос мучает уже больше месяца.

Пока 3 варианта:
1. Использовать Сloudflare там есть возможность запрета ipv6.
2. htaccess можно допускать только ipv4 путем разрешения всей подсети начиная с 0
3. Удалять AAAA NS-записи на хостинге (Если не ошибаюсь)

Не один из этих вариантов не подходит для решения проблем с ботами что накручивают отрицательный ПФ, (которые за 2 месяца унесли сайт на 10 стр.)Ибо Яндекс асессоры, а так же модераторы Яндекс организаций  порой сидят на ipv6

Вы правы, нужно  в htaccess банить диапазон начинающийся с 2a09:400: (но увы большинство Форумчан пишут не по теме, которую Модераторам желательно подчистить)

Присоединяюсь к вопросу:
htaccess
<RequireAll>
        Require all granted
        Require not ip 2a09:400: что дальше дописать?
</RequireAll>