Анти БОТ

Анти БОТ
Рейтинг
130
Регистрация
14.03.2020
Должность
специалист по поведенческим ботам
alaev #:
Но вордпресс для большинства повседневных задач считаю более удобным, если сравнивать с битриксом.

Если сравнивать, то скорее только функционал магазинов и там и там.
В остальном, как по мне, между ними пропасть.

alaev #:
Лучше форум почитать. Тут это обсуждают уже лет 5.

Да этому троллю вообще бесполезно что-то объяснять. Превратил тему, в которой ранее была полезная информация, в срач и посмешище. Своей непроходимой тупостью и ограниченностью.  Скоро начнет рассказывать, что он съел на обед и как сладко покакал после этого. 

Openso #:

У меня на сайте было около 15000 ботов в день как прямых, так и по поисковым фразам. Чтобы тут не говорили на пользователя "softerra" - но он реально прав. Стоит только заблочить битерику и всё стает на место, потом правда ещё с ipv6 повалили, но отключил ivp6 на хостинге и всё ок. 

Тут возможно нужды у всех разные. Если у кого-то статейник обычный то клауд им поможет. Но в моем конкретном случае (загрузочный трафик) от клауда было больше гемороя чем пользы.

Поэтому и написано 1000 раз. Не нужно натягивать сову на глобус. И свои частные случаи подавать как истину в последней инстанции.

Повезло тому у кого только битерика, и нет больше вообще ничего.

А вот у магазинов, посещаемых сайтов и проч где конкурентная ниша. Там где посещалка в десятки, а бывало у меня что и сотни тысяч (настоящих) посетителей в день.

Там, представьте себе, еще и заказывают наскок с целью понижения поведенческих. И потом еще корректируют атаку, постоянно ищут новые дырки в защите.
И в целом набор сеток с которых прут боты - минимум на порядок больше, и битерикой не ограничивается. В один момент вдрух бац - трафик прямых через ростелеком краснодар и через мегафон - вырос на 1000% в течение месяца. И отовсюду с других мест поперли прямые. Вырубаешь 6 протокол, начинаешь разгребать.

А потом приходишь сюда, а здесь какой-то извините говносайт с 50 посетителями рассказывает каждый день как он выловил одного очередного  бота и заставил его зря палить электричество.


Неуловимый ДЖО. Который неуловимый потому, что никому не нужен и никому не интересен.

softerra #:

Ботов недавно шло 3/4 от всех визитов, примерно 150 прямых заходов в сутки срезал. Остались живые люди с поиска на товары в среднем 50-60 в день.

Никогда не стоит свой частный случай принимать за аксиому. У вас в правилах всего 5-6 подсетей. И ваш небольшой магазинчик вообще не интересен ботофермам, что наваливают тонны трафика через ростелеком и мегафон.
Как только / если начнут, то вы вообще ничего не сможете сделать. Потому что из опций у вас только блок.

Это же касается и количества подсетей, с которых приходит прямой трафик. Если говорить про фоновый шум, сканирующий - то это сотни AS, с любой географией.
Поведенческий - десятки сетей, различные алгоритмы. И там одной битерикой да мошонкиными с мартыновыми вы не отделаетесь.

softerra #:
Ваши советы очень ценны для меня. Подскажите, плиз, что нужно делать и как.

Поменьше засорять тему сообщениями о том, что вы проанализировали лог из 3 прямых заходов на сайт в сутки, и всем бакланам выдали по мордам 403, чтобы побольше зря жгли электричества.

Вы можете самостоятельно пробить айпи своих 3 ботов, и страницы на которые они зашли, и принять решение. Не обязательно это все озвучивать по 10 раз в день.

Я понимаю, вы никогда не видели поток сканирующих запросов на чуть более посещаемом сайте, чем у вас. Там не только раз в месяц wp-login проверяется на наличие, там тысячи подобных запросов. И ботосетей столько, что часами сидишь сортируешь фильтруешь.  И что, все это каждый раз озвучивать на форуме?

Aisamiery #:

У меня очень много ботов GPTBot/1.0; +https://openai.com/gptbot

Я отдельно себе строчку добавлял, блок если юзерагент содержит- GPTBot.
Нечего шариться по сайту тем, кого вы лично не приглашали и не ждете.

softerra #:

ХакИры? 🤔

185.80.149.11 - - [01/Nov/2023:13:45:57 +0300] "GET /wp-login.php?action=register HTTP/1.0" 404

185.80.149.11 - - [01/Nov/2023:13:45:58 +0300] "GET /wp-login.php?action=register HTTP/1.0" 404

Ну конечно хакИры. Всем бакланам 403 в морду, пусть зря палят электричество.

Уже кстати успокоился Амазонбот. По одному из проектов около 50 тыс запросов на сайт в сутки вываливал несколько недель подряд. А потом исчез.
Kalgan #:

Да, с IPv4 address block not managed by the RIPE NCC. Количество заходов только растет. Отпишитесь здесь если найдете решение. Со своей стороны тоже напишу. 

Решение - фильтровать трафик.
Что сделать, чтобы наконец перестать пыкаться-мыкаться, вопрошая что за такая злобная подсеть в цитате - я расписал выше. Если вы случайно не заметили.

Или пробовать готовое решение в формате черного ящика, или банить доставучие подсети через htaccess/nginx, или с нуля осваивать Cloudflare, или нанять того кто вам его настроит.
Ну или самый удобный вариант: просто наблюдать и ничего не делать.

Openso #:
IPv4 address block not managed by the RIPE

Если метрика не определила что вам там показать (или не захотела показать), в строчке подсети с которой был переход, вставляется вот это вот.

Т.е. это такой обезличенный ответ: иди в пень, кто к тебе пришел я не скажу.

Самый логичный шаг - это доработать код метрики так, чтобы оно показывало айпишники каждого перехода. Тогда, проанализировав их, можно будет наконец составить общее представление о своем трафике. А не тот бесполезный обезличенный бред, который сейчас там показывается.

Пример на скрине.
Вводите айпишку например здесь - и владеете наконец информацией.
https://bgp.tools/

Так и введите в поиске: проброс ip в яндекс метрику.

клауд

Всего: 1328