Анти БОТ

Анти БОТ
Рейтинг
137
Регистрация
14.03.2020
Должность
специалист по поведенческим ботам
Ну этого следовало ожидать.
https://habr.com/ru/news/753790/

Уже пару лет сижу на Manjaro.
Вчера кстати случайно обнаружил, что кто-то решил проверить сайт из подписи ДДОСом. Полез на клауд кое-что посмотреть, а там нестандартные циферки в отчете. Прикрепил скрин.

Это к вопросу, нужен ли клауд для сайта.
png 2221.png
png 2222_1.png
Alim #:

а на какой вкладке CF посмотреть все переходы которые были?

А не только те которые срезал определенный фильтр?

Посмотреть можно только те переходы, которые прошли через фильтры. Если нужны и те, которые не проверялись клаудом, тогда только в логах хостинга.
Если весь список по всем фильтрам, то Security - WAF.

Если проблема с картинками, которые не закреплены в медиатеку вордпресса, то сначала нужно их туда закрепить. А потом уже двигаться дальше.
Можно попробовать что-то наподобие media-from-ftp
Кстати как идея - пользоваться поиском яндекс через маилру, может так загаживать выдачу яндексоидными сервисами не будут.
Alim :

Настроил cloudflare по последнему видео Ивана Зимина, было много прямых переходов с разных сайтов

В целом, у вас ничего не изменилось. Просто теперь вместо прямых заходов в статистике внутренние переходы.
Ну и вроде как чуть меньше.
Поведенческие боты все по HTTP2 ходят, уже давно. Так что правило блокировать HTTP1 это не про них.
Маилру бот вроде как уже давно был в белом списке у клауда, да и подсеть добавляют, а не реферер. Плюс они отказались от своего движка и юзают яндекс. Просто гуру не в курсе, поэтому и повторил это в видео еще раз.
В целом, здесь у него работает только капча на протокол Ipv6, хотя на самом деле есть и более элегантные решения. Плюс ботосети бывают разные, и чаще это ipv4, так что решение такое себе.  Если бы его не с IpServer заваливали, то вообще бы не прокатило с фильтрацией.

Как резюме - это пересказ распиаренных заблуждений, просто под новый интерфейс клауда, а то адепты не могли понять какие кнопки жать. Да и телегу прокачать, правила то там.

Общая тема по клауду
https://searchengines.guru/ru/forum/1075193



suffix #:

Самый первый запрос как пойдёт ? До того как всё закэшируется ? Именно через америку (как автор спрашивал) - что чуть медленнее. Вот как Гугл, Яндекс, Клоудфларе "запомнят" куда указывают ns этого домена - вот тогда запросы буду улетать к dns-серверам хостера (в приведённом мной примере).

Если регру или что-нибудь с такими же замашками, то самый первый запрос пойдет минимум через час, а то и через два. И не потому что это российский регистратор, а потому что чтобы днс подхватывались быстрее, нужно купить отдельный тариф для  ̶д̶л̶я̶ ̶л̶о̶х̶о̶в̶  для вип премиум супер днс.

А так, вопрос в заголовке из разряда - я купил корейский мопед, где он будет ездить быстрее, в США или в России.

Вот у другого регистратора нашел, но суть от этого не меняется. Регистратор в любой момент может истребовать такие сведения. Возможно, вы по какому-то срезу клиентов попали в список на проверку данных.

Правила регистрации доменных имен в доменах .RU и .РФ
В соответствии с п. 9.3.4 — 9.3.5: Регистратор вправе осуществлять проверку предоставляемой администратором информации, относящейся к доменному имени, запрашивая у администратора уточнения и/или подтверждающие документы. При неисполнении администратором запроса о предоставлении сведений и документов в течении 7 дней делегирование доменного имени прекращается, а направляемые администратором заявки, относящиеся к доменному имени, не выполняются.

Договор об оказании услуг:
В соответствии с п. 3.6: Исполнитель вправе в течение всего срока действия регистрации запросить дополнительные сведения и (или) потребовать подтверждения предоставленных.

Срок идентификации может устанавливаться правилами регистрации для каждой доменной зоны отдельно. По общему правилу, срок идентификации для международных доменов составляет 15 дней. Для доменов в зоне .RU и .РФ — 7 дней.

thepavlov :

Ребят, добрый день! Скажите пожалуйста, сайту 5 лет, такого не было ранее, где-то месяца 2 назад пошел левый трафик, в 95% это телефоны андройд, регион Мск, посещают главную и переходят в контакты, длительность посещений 1-19 секунд, то есть каждый раз до 20 секунд, таких в день от 20 до 50 посещений. Что это может быть? Ухудшают ПФ? Либо что-то другое?


Поведенческие боты с мобильного мегафона, или битерики, или из другой ботосети. Плохие поведенческие факторы = потеря позиций в выдаче.

Начинается всегда по мелочи, с постепенным ростом. Мне попадались случаи, когда "левого трафика" было 10-15 тысяч в день. Так что у вас еще все впереди.
Можно для начала поизучать вот это, для понимания откуда ноги растут.
https://searchengines.guru/ru/forum/1054913
https://searchengines.guru/ru/forum/1075193

Приложил скрин, сегодняшний, из метрики. Там тоже в апреле с примерно ваших цифр начиналось. Когда левый трафик дошел до 1000, хостер начал высылать письма с предупреждениями и настойчивой рекомендацией сменить тариф на более дорогой.

png 2208.png
AfterWar #:

Мне ничего не помогло  - все равно админка вылазила.

Помог вот этот плагин - https://wordpress.org/plugins/wp-cloudflare-page-cache/

Поставил кстати сравнил какие заголовки выдает админка вордпресс, cf-cache-status. В случае с плагином - BYPASS.
На другом сайте, где через правила в самом клауде прописано не кешировать админку - DYNAMIC.
А вот директива cache-control в обоих случаях почти одинаковая: no-cache, must-revalidate, max-age=0

Про плагин почитал в буржуйнете, прикольный, спасибо за подсказку.

Всего: 1414