Stranger82

Stranger82
Рейтинг
63
Регистрация
28.02.2020
Должность
Программист
GuruSite24 #:

А приведите плиз пример.
Ну т.е.
- протокол
- страница/ы с параметрами на которую приходит запрос
- юзерагент

Ну или кусок лога, все это содержащий.

Ну а третий айпишник, колокроссинг, это датацентр. Здесь то как раз могли и блокануть его. В отличие от первого чешского айпишника, где провайдер интернетов.

Вы знаете, я всегда очень занят.  Вот попался мне прокси от провайдера Дом ру (94.180.249.187) и я решил зайти и показать Вам его для примера. Меня уже года 3 не ддосили, а до этого повидал всякое. Такие IP только по одиночке блочить. А колокроссинг да, я согласен с Вами. Вот есть такая бразильская сетка Claro называется. Ну наверняка знаете. Это такое... Знаю точно, что у меня оттуда были пользователи и не так уж и мало, но там столько прокси... Только там их наверное тысячи... Ну и короче, решил я закрыть её полностью вместе с пользователями... И ведь их таких сеток наверняка много... А вот ещё один попался 195.16.57.83 Вымпелком.
Я говорю Вам про DDOS. Я знаю, что это такое. Вот Вам несколько прокси для примера: 90.183.127.10, 103.10.52.83 , 107.172.48.172 . Это прокси. Это не поведенческие. Поведенческие могут лезть абсолютно с любого IP-адреса, а это прокси. С них подбирают пароли и DDOSят. По страшному DDOSят! Потому что их десятки, а то и сотни тысяч... И блокировать их очень сложно и очень долго, потому что там много легитимных пользователей в сетках с этими прокси. При этом, я не спорю с тем, что DDOSят за милую душу и с крупных сетей, таких как Hetzner и не спорю с тем, что именно их удобнее блокировать по ASN.
GuruSite24 #:

Ну вы в одном предложении смешали в кучу поведенческие переходы с Ростелеком, и ДДОС.
Вот отсюда потом и появляются все эти заблуждения на тему, что из себя представляет ДДОС-атака. Ну и компанией зачем-то вцепились в бедный AS. Здесь выкладывали ранее в ветках полноценный перечень из AS, там больше 1000 строк, замучаетесь проверять на актуальность. А не амазон с диджиталом, и все.

Версий уже несколько. ДДОС это:
- поведенческие боты с Ростелеком Краснодар и с Мегафона
- сканер Ahrefs
- кто-то запустил Screaming Frog
- пришел Яндекс, подозрительно сканирует сайт
- это все выдумки, ботов и ддоса не существует, достаточно только битерике дать в зубы 403, пусть бакланы палят электричество почем зря.

Я говорю про DDOS. DDOSят в основном с прокси. МТСы, Ростелекомы и многие другие, как в РФ, так и в условном Китае, предоставляют DDOSерам эти прокси. При этом на этих сетках огромное количество нормальных пользователей, поэтому по ASN их блочить не очень умно.
sergey384 #:

насчет того что предлагают банить известные подсети, потому что представьте что ботнет из 10к компов разных стран совершенно случайных людей. или сейчас ддосеры регают акки на амазоне или еще где нибудь чтобы установить своего ддос-бота, собрать ботнет и атаковать?

поэтому если вас атакуют 20к ботов, которых вы не можете под одну гребенку забанить т.к они все ваши потенциальные клиенты, как тогда cf справляется?

Все эти амазоны и диджитал океаны полностью блокируем, пусть регают хоть миллион акков там. Но кое в чём Вы конечно правы. Ddos обычно идёт с прокси, а их десятки тысяч и каждый прокси в идеале надо блокировать, причём хвалёный ASN тут вообще не поможет, тут именно по IP надо блочить. Условный ростелеком или МТС по ASN не заблочишь, а ddosят с них за милую душу.

С  сайтами каких тематик Вы НЕ сотрудничаете?
На все страницы сайта это добавлять точно не стоит. На какую-нибудь одну можно, но без скриптов, никому не нужных.
Албена #:

У меня такой вопрос. Данные пользователей - имя, телефон, (иногда адрес проживания) уходят сразу на почту mail.ru (сервер сразу отправляет данные на почту, через PHP обработчик), получается мы не храним их данные на зарубежном хостинге? Остаются только логи в ISP панели. Никаких форм регистрации нет, баз данных тоже нет.

Полагаю, что письма на майл ру и прочие яндексы, лучше отправлять, используя протокол TLS 1.3.
Kerg1988 :

Есть сайт, обычный информационник обо всем. Посещаемость около 20 000/сутки.

Скажите что будет если его перенести на зарубежный хостинг? Это я о том не будет ли вопросов у РКН что мол данные пользователей находятся не в РФ и все такое. Посещаемость то не такая уж и маленькая.

И еще если все таки будут проблемы - РКН сначала предупредит или сразу заблокирует сайт для РФ?

напиши кто что знает.. может кто переносил так сайт и проблем в итоге не было..

Вот как Вы себе это представляете? Данные пользователей из РФ хранить на серверах РФ, данные пользователей из Вьетнама хранить на серверах Вьетнама и так далее?) Где захочу, где мне будет дешевле/удобнее, там и буду хранить все данные!

Только человек недалёкого ума будет с 2024 года рассматривать для своего сайта хостера из РФ/Беларуси/Казахстана. Готовьтесь к банкротству.
Anarion #:

Приведу статистику. Гугл адвордс - германия - читатет книгу более 10 минут каждый  тридцатый.

Сеть кадам - германия.  Текст объявления тот же.  Тематика - та же. Правда, без ключевых слов(но их там и нет, а в гугле у меня ключевые слова очень широкие) Читает каждый сотый, будто инвалид, перелистывая по диагонали и потом уходит навсегда.

Да все давно знают, что в тизерках уже много лет трафика нет. Там только боты. Разница лишь в том, что кто-то развивает своих ботов, а кто-то не делает даже этого.
Всего: 388