Анти БОТ

Анти БОТ
Рейтинг
131
Регистрация
14.03.2020
Должность
специалист по поведенческим ботам
Rixos :

Здравствуйте. 

Пытаюсь ускорить сайт, но скрипты метрик невозможно оптимизировать.

Без скрипов нахожусь в зеленной зоне 90/92, с скриптами, показатель падает до 80/82, что если сделать , чтобы все боты Гугл Яндекс не видели скрипт метрики? 

Если вордпресс, поставьте плагин True Lazy Analytics.
Если другая цмсина или самопис - нужно оптимизировать код счетчика так чтобы он грузился после основной загрузки контента. И сразу все цифры улетят в небеса.

https://pagespeed.web.dev/analysis/https-gurusite24-com/y20dxebsnz?form_factor=mobile

htexture #:

Я тут кого-то обидел, ну ладно) Самому интересно, на каком этапе сервер заглохнет)

Для ДДОС - недостаточно. 20 тысяч - это пыль.
При полноценном ддосе сразу бы лег сервер.
Может на ботоферме где цифрой после запятой ошиблись, и вместо 0,2 захода в час насыпали сразу 20 тысяч.

Это кстати отличный повод посмотреть сколько заходов держит ваш сайт в неоптимизированном виде.
Ну и задуматься над защитой от подобных сюрпризов. 

Alamo #:

P.S. В панели управления второй день ошибки сыпятся 🤪

Чинятся еще. Не все апишки починили.
В отчетах названия подсетей допустим еще не показываются.

Вчера на клауде был глобальный сбой по панели. Что-то там у них сгорело или обесточилось в основном датацентре.

Панель доступна, но еще что-то не дочинили.
https://www.cloudflarestatus.com/


кк

alaev #:
Но вордпресс для большинства повседневных задач считаю более удобным, если сравнивать с битриксом.

Если сравнивать, то скорее только функционал магазинов и там и там.
В остальном, как по мне, между ними пропасть.

alaev #:
Лучше форум почитать. Тут это обсуждают уже лет 5.

Да этому троллю вообще бесполезно что-то объяснять. Превратил тему, в которой ранее была полезная информация, в срач и посмешище. Своей непроходимой тупостью и ограниченностью.  Скоро начнет рассказывать, что он съел на обед и как сладко покакал после этого. 

Openso #:

У меня на сайте было около 15000 ботов в день как прямых, так и по поисковым фразам. Чтобы тут не говорили на пользователя "softerra" - но он реально прав. Стоит только заблочить битерику и всё стает на место, потом правда ещё с ipv6 повалили, но отключил ivp6 на хостинге и всё ок. 

Тут возможно нужды у всех разные. Если у кого-то статейник обычный то клауд им поможет. Но в моем конкретном случае (загрузочный трафик) от клауда было больше гемороя чем пользы.

Поэтому и написано 1000 раз. Не нужно натягивать сову на глобус. И свои частные случаи подавать как истину в последней инстанции.

Повезло тому у кого только битерика, и нет больше вообще ничего.

А вот у магазинов, посещаемых сайтов и проч где конкурентная ниша. Там где посещалка в десятки, а бывало у меня что и сотни тысяч (настоящих) посетителей в день.

Там, представьте себе, еще и заказывают наскок с целью понижения поведенческих. И потом еще корректируют атаку, постоянно ищут новые дырки в защите.
И в целом набор сеток с которых прут боты - минимум на порядок больше, и битерикой не ограничивается. В один момент вдрух бац - трафик прямых через ростелеком краснодар и через мегафон - вырос на 1000% в течение месяца. И отовсюду с других мест поперли прямые. Вырубаешь 6 протокол, начинаешь разгребать.

А потом приходишь сюда, а здесь какой-то извините говносайт с 50 посетителями рассказывает каждый день как он выловил одного очередного  бота и заставил его зря палить электричество.


Неуловимый ДЖО. Который неуловимый потому, что никому не нужен и никому не интересен.

softerra #:

Ботов недавно шло 3/4 от всех визитов, примерно 150 прямых заходов в сутки срезал. Остались живые люди с поиска на товары в среднем 50-60 в день.

Никогда не стоит свой частный случай принимать за аксиому. У вас в правилах всего 5-6 подсетей. И ваш небольшой магазинчик вообще не интересен ботофермам, что наваливают тонны трафика через ростелеком и мегафон.
Как только / если начнут, то вы вообще ничего не сможете сделать. Потому что из опций у вас только блок.

Это же касается и количества подсетей, с которых приходит прямой трафик. Если говорить про фоновый шум, сканирующий - то это сотни AS, с любой географией.
Поведенческий - десятки сетей, различные алгоритмы. И там одной битерикой да мошонкиными с мартыновыми вы не отделаетесь.

softerra #:
Ваши советы очень ценны для меня. Подскажите, плиз, что нужно делать и как.

Поменьше засорять тему сообщениями о том, что вы проанализировали лог из 3 прямых заходов на сайт в сутки, и всем бакланам выдали по мордам 403, чтобы побольше зря жгли электричества.

Вы можете самостоятельно пробить айпи своих 3 ботов, и страницы на которые они зашли, и принять решение. Не обязательно это все озвучивать по 10 раз в день.

Я понимаю, вы никогда не видели поток сканирующих запросов на чуть более посещаемом сайте, чем у вас. Там не только раз в месяц wp-login проверяется на наличие, там тысячи подобных запросов. И ботосетей столько, что часами сидишь сортируешь фильтруешь.  И что, все это каждый раз озвучивать на форуме?

Aisamiery #:

У меня очень много ботов GPTBot/1.0; +https://openai.com/gptbot

Я отдельно себе строчку добавлял, блок если юзерагент содержит- GPTBot.
Нечего шариться по сайту тем, кого вы лично не приглашали и не ждете.

Всего: 1342