Анти БОТ

Анти БОТ
Рейтинг
137
Регистрация
14.03.2020
Должность
специалист по поведенческим ботам
klldll #:
Увидел 2 недели назад в рекомендациях РСЯ про fullscreen, добавил на сайт, ctr взлетел до 23 и сайт заблокировали без права восстановления.

Чуть раньше в теме тоже отписывались насчет фуллскрин, только цифры CTR побольше были.
Получается Яндекс добавил новый рекламный блок, который очень удобно накликивать ботам (им же нужно переходить по страницам сайта, вот они и жмут на все подряд). А вебмастера, соответственно, пачками улетают в бан.
Тема смотрю из топа форума вообще не опускается вниз.

Coby #:
Было бы удобно все эти заходы как то собрать и посмотреть с каких сетей идут. В Метрике такой возможности нет

На пару часов поставьте какой-нибудь фильтр. Например, JS проверка на все, где реферер = пусто, ну или что-то подобное, то что пропустит весь трафик через проверку браузера.
Весь трафик попадет в логи клауда, где уже можно будет его анализировать и думать что и как.

Fewal #:

То есть остальные правила будут отрабатывать как нужно?
Не понимаю что они имеют ввиду тогда под этой галочкой что "пропускать остальные правила"

При написании нового поста снизу слева есть кнопка прикрепить.
Логичнее докинуть туда скрины с расшифровкой всех этих правил VC. Можно будет обсудить каждое.

Насчет того, будут ли работать как нужно... А как нужно? Ну т.е. для понимания, какая цель стоит при размещении подобного набора правил в WAF?


havenrock :

Привет. Не так давно создал кастомные типы записей через плагин CPT, но их архивы не отображались, пока не добавил такой код (нашёл в сети его):

Сейчас создал кастомные рубрики, тоже через этот плагин. Архивы рубрик тоже выдают "Страница не найдена", добавление их в код выше не помогает. Что с этим можно сделать? Может тоже какой-то другой код можно использовать?

А потом допустим понадобится докрутить произвольные поля, и еще и ACF придется докидывать.
Я бы сразу поставил Meta Box, все в одном, и подобных глюков нет. С CPT UI помнится у меня тоже что-то подобное было с архивом рубрик.

PS На всякий случай, сделайте банальщину: настройки - постоянные ссылки - сохранить.

webinfo #:

даю ответы только по делу, исходя из имеющейся информации

В скрине написано - ошибка, требуется настроить отправку почты.
Первый же ответ в теме, от некоего форумного специалиста по флуду: - нужно подумать в направлении настройки отправки почты.

Да вы прямо капитан очевидность, Кэп 🤣

webinfo #:

А не судьба прочитать мой комментарий, чтобы не фантазировать?

Ты выкладываешь частный случай, который выдаёшь за абсолют.

Да хоть не первый десяток лет - это ни о чём не говорит. Можно тридцать лет прикручивать гайки на конвейере, и при этом гордо называть себя автомобилестроителем.

Сегодня понедельник, не пятница. Пора уже выходить из загула. А то вас до сих пор не отштырило.
Если есть желание поспорить с самим собой, дерзайте.
Мы оба дали один и тот же ответ про настройку почты (так бывает, если не обновлять открытую вкладку, новые ответы не видны), но если вы считаете что ваш мутный ответ ни о чем ответистее, то продолжайте, поспорьте сам с собой, еще что-нибудь придумайте. А то мне некогда, а у вас вся ночь впереди.

webinfo #:

Откуда знаешь?

С какого перепуга?

Скриншот не судьба было посмотреть из первого поста?
Я просто сразу выкладываю рабочее решение )
Что вордпрессом что настройкой почты занимаюсь уже не первый год.

Architect88 :
Сайт магазина из плагинов только wc и cyr to lat.
Пользователи не могут сбросить пароль профиля, скриншот ошибки прилагаю.
Подскажите пожалуйста в каком направлении копать?

Служебная почта отправляется с адреса наподобие wordpress@site.ru
Хостинг настроен так, что почта с виртуальных несуществующих ящиков сразу получает отлуп. Поэтому и письмо никуда не уходит.

Нужно корректно настроить почтовые записи (SPF DKIM DMARK) и установить настроить на самом сайте SMTP шлюз.

Fewal #:
 Подскажите какую тут галочку ставить если это первое правило в CF, а остальное идет для фильтрации по странам и прочее.  WAF components to skip - правильно выбран или нет? 

Для первого правила да, все верно.

Biomusor #:

Интересный, зачем тогда за настройку CF берешь деньги, если он не нужен? Никогда не понимал логику челов "возьми бесплатно, продай мамонтам". Не думал, что тебя потом захейтят твой сайт по настртойке CF с данными комментами?

Откуда вы набежали такие? Там же как раз про то, что клауд нужен 🤣, даже если прямо сейчас не ддосят. И скрины из клауда. 
Я же так и написал. Оказывается был ддос. Но я узнал случайно, потому что сайт под настроенным антиддос. Тем самым, который ставится и клиентам.
Не был бы сайт за клаудом - лег бы сервер. Ну и посыпались бы уведомления о недоступности сайта. Но этого ничего не было, потому что до сервера ничего не дошло.

Такое ощущение, что те кто хейтят, ни разу в жизни не видели ни cloudflare, ни ддоса. 
Ну и половина топика - это обсуждение лузерских трех начальных правил, выложенных когда-то на VC... Это самые азы, практически бесполезные. Это как пытаться сдавать экзамен по высшей математике сразу после того, как выучил первые 3 буквы алфавита.

Ликбез по скриншоту к посту ....

На скрине можно наблюдать 5 правил фильтрации (это лимит в бесплатной версии клауда). Там внутри ооочень много разных строк. Именно поэтому эта часть замазана. Это не для лишних глаз.

Правило 1 - сигнатуры по которым сразу идет блокировка. Как видно, 17 млн запросов сразу отсеялись.
Правило 3 - еще набор сигнатур. Здесь показывается капча, нужно поставить галочку что не бот. Цифра CSR 0% означает что все 11 тысяч коннектов получили капчу в зубы и ни один ее не решил. Этот трафик также не пришел на сервер.
Правило 4 - еще набор фильтров. Здесь мы также видим, что даже после автоматической проверки все 460 тысяч запросов отсеялись. Процент прошедших этот фильтр - 0%.
Правило 5 - набор дополнительных фильтров при ддос. Как видно на скрине, все 8 миллионов коннектов получили проверку браузера, которую прошло 0%.

Итого, на этом скрине показано следующее: 100% входящего трафика при этом ДДОС было зафильтровано, до сервера не дошло ничего.

png 2240_7.png
Всего: 1414