Stranger82

Stranger82
Рейтинг
63
Регистрация
28.02.2020
Должность
Программист
Я говорю Вам про DDOS. Я знаю, что это такое. Вот Вам несколько прокси для примера: 90.183.127.10, 103.10.52.83 , 107.172.48.172 . Это прокси. Это не поведенческие. Поведенческие могут лезть абсолютно с любого IP-адреса, а это прокси. С них подбирают пароли и DDOSят. По страшному DDOSят! Потому что их десятки, а то и сотни тысяч... И блокировать их очень сложно и очень долго, потому что там много легитимных пользователей в сетках с этими прокси. При этом, я не спорю с тем, что DDOSят за милую душу и с крупных сетей, таких как Hetzner и не спорю с тем, что именно их удобнее блокировать по ASN.
GuruSite24 #:

Ну вы в одном предложении смешали в кучу поведенческие переходы с Ростелеком, и ДДОС.
Вот отсюда потом и появляются все эти заблуждения на тему, что из себя представляет ДДОС-атака. Ну и компанией зачем-то вцепились в бедный AS. Здесь выкладывали ранее в ветках полноценный перечень из AS, там больше 1000 строк, замучаетесь проверять на актуальность. А не амазон с диджиталом, и все.

Версий уже несколько. ДДОС это:
- поведенческие боты с Ростелеком Краснодар и с Мегафона
- сканер Ahrefs
- кто-то запустил Screaming Frog
- пришел Яндекс, подозрительно сканирует сайт
- это все выдумки, ботов и ддоса не существует, достаточно только битерике дать в зубы 403, пусть бакланы палят электричество почем зря.

Я говорю про DDOS. DDOSят в основном с прокси. МТСы, Ростелекомы и многие другие, как в РФ, так и в условном Китае, предоставляют DDOSерам эти прокси. При этом на этих сетках огромное количество нормальных пользователей, поэтому по ASN их блочить не очень умно.
sergey384 #:

насчет того что предлагают банить известные подсети, потому что представьте что ботнет из 10к компов разных стран совершенно случайных людей. или сейчас ддосеры регают акки на амазоне или еще где нибудь чтобы установить своего ддос-бота, собрать ботнет и атаковать?

поэтому если вас атакуют 20к ботов, которых вы не можете под одну гребенку забанить т.к они все ваши потенциальные клиенты, как тогда cf справляется?

Все эти амазоны и диджитал океаны полностью блокируем, пусть регают хоть миллион акков там. Но кое в чём Вы конечно правы. Ddos обычно идёт с прокси, а их десятки тысяч и каждый прокси в идеале надо блокировать, причём хвалёный ASN тут вообще не поможет, тут именно по IP надо блочить. Условный ростелеком или МТС по ASN не заблочишь, а ddosят с них за милую душу.

С  сайтами каких тематик Вы НЕ сотрудничаете?
На все страницы сайта это добавлять точно не стоит. На какую-нибудь одну можно, но без скриптов, никому не нужных.
Албена #:

У меня такой вопрос. Данные пользователей - имя, телефон, (иногда адрес проживания) уходят сразу на почту mail.ru (сервер сразу отправляет данные на почту, через PHP обработчик), получается мы не храним их данные на зарубежном хостинге? Остаются только логи в ISP панели. Никаких форм регистрации нет, баз данных тоже нет.

Полагаю, что письма на майл ру и прочие яндексы, лучше отправлять, используя протокол TLS 1.3.
Kerg1988 :

Есть сайт, обычный информационник обо всем. Посещаемость около 20 000/сутки.

Скажите что будет если его перенести на зарубежный хостинг? Это я о том не будет ли вопросов у РКН что мол данные пользователей находятся не в РФ и все такое. Посещаемость то не такая уж и маленькая.

И еще если все таки будут проблемы - РКН сначала предупредит или сразу заблокирует сайт для РФ?

напиши кто что знает.. может кто переносил так сайт и проблем в итоге не было..

Вот как Вы себе это представляете? Данные пользователей из РФ хранить на серверах РФ, данные пользователей из Вьетнама хранить на серверах Вьетнама и так далее?) Где захочу, где мне будет дешевле/удобнее, там и буду хранить все данные!

Только человек недалёкого ума будет с 2024 года рассматривать для своего сайта хостера из РФ/Беларуси/Казахстана. Готовьтесь к банкротству.
Anarion #:

Приведу статистику. Гугл адвордс - германия - читатет книгу более 10 минут каждый  тридцатый.

Сеть кадам - германия.  Текст объявления тот же.  Тематика - та же. Правда, без ключевых слов(но их там и нет, а в гугле у меня ключевые слова очень широкие) Читает каждый сотый, будто инвалид, перелистывая по диагонали и потом уходит навсегда.

Да все давно знают, что в тизерках уже много лет трафика нет. Там только боты. Разница лишь в том, что кто-то развивает своих ботов, а кто-то не делает даже этого.
Кроме рекламы, не вижу, на чём владельцы там заработать могут. А реклама дело такое, сегодня она есть, завтра её заблокировали за ботов, которые есть везде, кто бы что не говорил, а послезавтра закон какой-нибудь вышел... Сайты работают, значит сервера пока ещё окупаются, но многие похожие сайты регулярно закрываются, поэтому заработок на таких сайтах наверняка копеечный. Да и блокировка от РКН отчётливо вырисовывается, так как на этих сайтах есть форум, а за всеми пользователями и законами уследить практически нереально одному, а там именно один, потому что команду таким сайтам содержать точно не на что.
Всего: 387