Еще вопрос появился. Что за бот такой - WordPress???
Предполагаю, что это WordPress Cron.Служебные задания вашего сайта.
Вы скрин мною прикреплённый на прошлой странице смотрели?
У вас кстати в правиле где Skip стоит галка - применять ко всем правилам WAF?А то мало ли. Сам эксперименты с Under Attack не проводил, сразу правила настраиваю. Поэтому никогда не проверял, будет ли в этом режиме блочить яндексов и гуглов.
Но срезание битерики да, первый, и обязательный шаг.И как правильно сказали выше, клауд по умолчанию ничего не заблокирует. Особенно поведенческих ботов. Under Attack вообще для того чтобы как-то перебиться во время ДДОС, пока ищется спец по антиддос.А не для постоянного включения.Чтобы в чем-то разобраться, нужно хотя-бы для начала обе темы проштудировать, от корки до корки.
https://searchengines.guru/ru/forum/1075193https://searchengines.guru/ru/forum/1054913
Что-то не въеду в ваши графики (в другой теме есть похожий) - после фильтрации вообще трафика не остается?
Ну на фоне 50 000 посетителей в день, из которых 99,9% - это боты, то да, трафика почти не остается.Потому что реальный человеческий трафик сайта - 300 человек.Если поставить рядом 2 диаграммы, на 50 тысяч и на 300, в пропорции, то да, вторую вы даже различить не сможете на фоне первой.
тест в checkmy.ru
выдает:
HTTP/1.1 403 Forbidden
Cтраница открывается, в google консоле нет сообщений, что это ?
Это вы свой сайт проверяте?Как вариант, у вас стоит какая-то защита, а там - бан тестера этого. Например, по юзерагенту или протоколу. Бот получает отлуп.
Это вам решать. Попробуйте. Будет средняя часть приведенного мной как пример графика. Ну и проверка браузера всем.
Я очень боюсь ставить CF, ибо у меня перед глазами негативный пример двух партнеров. У них после установки CF трафик начал очень быстро снижаться как из гугла, так и Яндекса. Казалось бы, просто боты отсеялись, но упало с 3к до 300 хостов в день, а обычные пользователи начали жаловаться, что сайт долго грузится и постоянно показывает им капчу. Может они что-то не то накрутили, но уверяли, что все делали по инструкциям. В итоге сняли CF и .... прошло уже четыре года (!!!), а трафик у них так и болтается на уровне 400 хостов в сутки. Как будто где-то в поисковиках на них наложили крупный фильтр. Писали в ТП Яндекса. там как обычно сказали "с сайтом все нормально".
Накрутили не так. Клауд сам по себе из коробки ничего не фильтрует. Что в бесплатном, что в платном тарифе. Платная версия клауда - это чуть больше плюшек + шикарная аналитика.
Т.е. с клаудом нужно понимать, что именно делаешь и зачем. Бездумное повторение инструкций из сети действительно может быть во вред.
http.referer ne "" and not http.referer contains "yandex" and not http.referer contains "google" and not http.referer contains "svoidomen"
Еще мелочь всякую, наподобие переходов с маилру, другие легитимные источников переходов.Кстати, в скрине видно, что везде это первый визит. А тот тут выше обсуждалось, что нужно коллекционировать айпишники и по диапазонам фильтровать.