Анти БОТ

Анти БОТ
Рейтинг
129
Регистрация
14.03.2020
Должность
специалист по поведенческим ботам
Dambo #:

Я очень боюсь ставить CF, ибо у меня перед глазами негативный пример двух партнеров. У них после установки CF трафик начал очень быстро снижаться как из гугла, так и Яндекса. Казалось бы, просто боты отсеялись, но упало с 3к до 300 хостов в день, а обычные пользователи начали жаловаться, что сайт долго грузится и постоянно показывает им капчу.  Может они что-то не то накрутили, но уверяли, что все делали по инструкциям. В итоге сняли CF и .... прошло уже четыре года (!!!), а трафик у них так и болтается на уровне 400 хостов в сутки. Как будто где-то в поисковиках на них наложили крупный фильтр. Писали в ТП Яндекса. там как обычно сказали "с сайтом все нормально". 

Накрутили не так. Клауд сам по себе из коробки ничего не фильтрует. Что в бесплатном, что в платном тарифе. Платная версия клауда - это чуть больше плюшек + шикарная аналитика.

Т.е. с клаудом нужно понимать, что именно делаешь и зачем. Бездумное повторение инструкций из сети действительно может быть во вред.

Будет вот так. Т.е. подрежет, но только часть. И все посетители при этом режиме также будут проходить проверку.

Вложением прикрепил еще один файлик.


клауд
png 2271_15.png
Может в метрике в настройках не стоит галка?
Принимать данные только с указанных адресов
master32 #:

http.referer ne "" and not http.referer contains "yandex" and not http.referer contains "google" and not http.referer contains "svoidomen"

Еще мелочь всякую, наподобие переходов с маилру, другие легитимные источников переходов.
Кстати, в скрине видно, что везде это первый визит. А тот тут выше обсуждалось, что нужно коллекционировать айпишники и по диапазонам фильтровать.

Ужасный ужас. Гипс снимают, клиент уезжает, все пропало шеф.
Давайте может уже к конструктиву какому перейдем. 
Девчушка #:
Кто пользуется cloudflare? Скажите, она всем заглушку добавляет или только подозрительным?

Если НЕ включать режим Under Attack (вообще ни разу не предназначенный для фильтрации поведенческих ботов) то Cloudflare после переноса NS вообще ничего не фильтрует и ничего никому не показывает. 
Все остальное нужно задавать правилами фильтрации в разделе Secutity / WAF.

FIRDEN #:

роботность в метрике 14%. В закрепе еще 2 скрина есть по источникам трафика

А что дало такой неприличный рост внутренних переходов за последние 3 недели?

RomarioSpirtberg #:

Я это уже сделал для основного сайта, для поддоменов не делал. Наверное, и для них надо сделать?

Привязали счетчик всмысле?
Если да, то я бы на вашем месте удалил эту привязку.

RomarioSpirtberg #:

Посмотрел по логам клауда и по метрике. В основном заходят через поддомены на главную страницу по первому правилу (Skip)Пустая строка запроса, ASN AS13238 (Яндекс), который у меня разрешён во втором и третьем правилах и где стоит JS-вызов. Пример на скриншоте.

Это понятно, что яндекс разрешен и его бот будет ходить по сайту. Вы видите в этом что-то плохое?
Если вы вдруг поддались вот на такой шантаж, для начала стоит удалить привязку счетчика и метрики. Чтобы яндекс в карту сайта ходил, а не шпионил за всеми подряд.
клауд

По остальным начальным шагам настройки клауда, у вас получилось забанить тех поведенческих ботов, которые долбились на 404 страницу?

Очень удобно обсуждать / осуждать то, чего в глаза не видели, на своем собственном неудачном опыте. 
Готовые наборы правил вам никто не выложит, так что намеки на метод "не верю, покажи" можете забыть, это только в детстве прокатывает.

Любое работающее решение, выложенное в открытый доступ, мгновенно превращается в неработающее решение.
Как те самые, простейшие правила с VC.
Дальнейшее набрасывание на вентилятор бессмысленно, можете не стараться. 

Ну а для адекватных читателей топика. Волшебных решений не бывает. Но если постоянно заниматься вопросами настройки клауда, то будут и результаты. Как на графике чуть ранее, где момент включения фильтрации могут не заметить только пару дежурных нытиков. 
График был выложен в ответ на категоричное утверждение о том, что раз никто не выложил в открытый доступ на блюдечке готовое решение - фильтрация рефспама средствами клауда невозможна.

Всего: 1326