Анти БОТ

Анти БОТ
Рейтинг
129
Регистрация
14.03.2020
Должность
специалист по поведенческим ботам
sagamorr #:

Потом когда начал настраивать Cloudflare, увидел что на многих сайтах куча ботов идут с этой спам сети AS52207 TULA-AS.

Вот кстати спасибо за подтверждение. Мне при настройке клауда оно постоянно попадается, все размышлял вносить в лист на доп проверку или нет.

Общался сегодня с клиентом, он обнаружил на днях десяток клонов своего сайта, и все это уже попало в индекс.
Сейчас разбирается, как так получилось, что хостер на все незакрепленные сайты на других VPS (с тем же айпи как и у него) на этом же сервере стал показывать его сайт.
Спросил какая у него там панель. ISPmanager.
SeVlad #:
Её не могли предлагать 10 лет назад, тк первая версия этой украинской панели для паблика появилась в 2017м. Панель молодая, можно сказать не обкатанная. А хостеру отвечать за предлагаемые решения.

Официальный релиз да, в 17 году. Но до этого, насколько помню лично я уже какое-то время ей пользовался. Как Веста сдохла, так сразу стал искать альтернативу, перебирал разные варианты. Ну и вопрос происхождения основного разработчика панели тоже всегда настораживал, но каких-то рецидивов за ними замечено не было.

Но тут вопрос такой, какая панель лучше. Та, которой всего 5 лет, или та, поддержка которой по факту закончилась 9-10 лет назад, как с Вестой.
Никому же не придет сейчас в голову поставить себе на компьютер Windows 3.1.

А в случае с панелями - но она же проверенная, у моей бабушки в 90-м году стояла 😂

Ilya74 #:

Сейчас любой хостер предлагает установить и бесплатные варианты, иначе просто никак, конкуренция. Поэтому даже "поднимать пятую точку" не нужно. Платные панели покупают не потому что лень, а потому что привычный интерфейс (где-то пользовались ранее и изучили) или желание стабильности (всё же смерть платной панели куда менее вероятна нежели закрытие проекта бесплатной).

Это да. Поэтому и выбирают привычный интерфейс, это особенность человеческой психологии. Хочу именно это, а просто поизучать что есть еще из альтернатив - не хочу. Об этом всем известно и именно на этом строится получение разных дополнительных доходов хостером, ну и в целом в любом бизнесе. Это их проблемы, мы же здесь про небольшой процент тех, кто готов посмотреть по сторонам и поставить не то, что ему навязали, а что он выбрал сам.

А вот когда нужно что-то за рамками стандартного набора ISP Сипанель, к которому человек привык на шареде - не все хостеры предлагают что-то адекватное.
Чаще всего ограничиваются трупом Весты и ее клоном Хестия. Занимаюсь коммерческим переносом сайтов, так что в панелях разных хостеров чуть ли не живу. Поэтому разбираюсь чуть больше, чем большинство здесь присутствующих, а также тех, кто рассказывает сказки о том, какие они гении администрирования.
Ту же BrainyCP по умолчанию стали предлагать вот совсем недавно, и пока только у одного хостера видел просто на выбор для установки в один клик.

Сейчас набегут продавцы морали и начнут грозно помахивать пальчиком.
Добавляйте сайт в РСЯ, ставьте рекламный блок со ссылками в самый подвал. Ну и так в целом, обвешайте его под завязку рекламными блоками. 
По алгоритму боты заходят на сайт, не спеша листают его в самый низ, и иногда жмут там в подвале на ссылки. Чтобы якобы перейти на другую страницу сайта и снова там погулять.

Других ссылок там не должно быть. Только рекламный блок, чтобы на него гарантированно кликнули. 

Скрестите пальчики чтобы вам вывели деньги. Профит.
Ну а сам яндекс ботов от не ботов не сильно отличает, поэтому если не будет ручных абуз за недействительный трафик на вашем сайте, то и в РСЯ не пошевелятся. У них большинство сайтов таких же в системе. Для этого влияние поведенических и придумано - чтобы хитрые сеошники наплодили ботов и те кликали по ссылкам РСЯ (в разумных пределах). А яндекс будет делать иногда вид, что пчелы против меда.

Это как с мобильными операторами было, когда они наплодили себе партнеров, которые наплодили миллионы лохотронов с подписками за всякое разное с ежедневным списанием с баланса. А оператор в жирной доле со всего этого. А при жалобе оператору - я не я и хата не моя, идите туда неизвестно куда там разбирайтесь.

Белый Ум #:

за сколько это продается?) у кучи хостингов ничего не написано про лимит трафика. 

Ничего не написано, потому что подразумевается, что обычный среднестатистический клиент не будет ужирать хостеру весь канал 24 часа в сутки.
Поэтому если топикстартер найдет здесь того, кто гарантирует ему желаемое, то вполне логично, что если хостер потом пойдет на попятную, клиент (вы) сможет прилюдно тыкать хостеру в нос в его же письменные обещания.
Поэтому, делайте скрины, вдруг пригодится.

Automaster #:

Поменять файл wp-login.php на другое название. И CF не нужен.

Он там выше вроде не говорил, вордпресс у него или нет.
А с вордпресс да, логичнее не лезть в код рукоблудить, а поставить плагин, наподобие WPS Hide Login.

Mobiaaa #:

Раз всё так плохо, зачем же покупать лицензию с наценкой у хостера, если можно купить напрямую у ISP ?
З.Ы. не припомню ни одного хостера, чтобы были какие-то конские наценки на лицензии, зачастую даже наоборот - скидки от стоимости на оф. сайте

Да какая разница напрямую или не напрямую вы перекладываете из своего кармана в чужой деньги, которые могли бы и не перекладывать.
Это не отменяет того факта, что у кого-то денег стало больше, а у вас - меньше. 
А есть маленький процент тех, кто поднял свою пятую точку, посидел час в интернете, и поставил что-то кроме того что предлагает хостер за деньги. Но это же напрячься нужно, разобраться как в виндоус запустить командную строку, это для многих действительно находится за гранью возможного. Я помню сам когда-то очень давно, долго размышлял, стоит ли переходить с того же шаред, где чуть что есть техподдержка, на впс, где сам по себе. 
Умножьте ту сумму, которую вы просадили за лицензию за год, и ответьте себе на вопрос: это больше чем стоимость часа вашего времени?
Ну так если да, то потратьте этот час, вместо того чтобы рассказывать всем о том, как удачно вы подарили кому-то свои деньги.

Automaster #:

Прописал отдельное правило для ботов HTTP1 и 1.1  - и что Вы думаете, он заблокировал бота vkshare, который пытался картинку стянуть с сайта... Пришлось в первое правило к белым ботам прописывать vkshare. А так идут по этому правилу боты...

А что значат проценты в графе CSR? Если написано 2 %, то значит столько заблокировано или столько прошло проверку?

2% - сколько прошло проверку. Т.е. 98% ее не прошло.
Я выше писал про поведенческих, а не про бота, который ворует картинки. Естественно, это всякие устаревшие мусорные сканеры и подборщики паролей на HTTP1. Но речь именно про поведенческие. А против них это правило бессильно.

sagamorr #:

Чем это статья на vc.ru устаревшая? 


По настройке клауда у меня все хорошо и без ваших попыток найти соринку в глазу. Как и с коммерческими заказами по клауду. Естественно, не отсюда с форума.

По VC. Всем устаревшая. Начиная с прописывания юзерагента маилру отдельным правилом. В те далекие времена майлру не было в списке белых ботов у клауда. Но это уже давно не так, а правило до сих пор прописывают. А потом удивляются, как так, боты левые приходят, которые этот же юзерагент себе взяли.

Аналогично по HTTP1. Все поведенческие боты, или как минимум 99.9% - ходят по 2 и 3 протоколу.

Всего: 1326