Анти БОТ

Анти БОТ
Рейтинг
129
Регистрация
14.03.2020
Должность
специалист по поведенческим ботам
Maxiceps #:

Всем привет!
Много переходов с сайтов, наравне с прямыми заходами. Правильно ли я создал правила? Может можно как-то лучше отфильтровать?

Стандартные настройки на хороших ботов и http2+  помогали только первые два дня, на третий (сегодня) вновь полезли.

В правилах в первой строчке нужно еще указать в графе реферер не содержит - домен своего сайта.

LEOnidUKG #:

Нет, не заходят реальные посетители. Возможно через лет 5 вернёмся к этому вопросу.

Заходят, мобильный МТС. А вот если отключить IPv6, они автоматом на IPv4 переходят.

Biomusor #:

У меня вообще прикол с этими сертификатами. Ставлю в CF Flexible, ругается на переадресацию. Убираю http на https на сервере в ISPmanager, и норм. Ставлю в CF Full и на сервере http на https, то ошибок нет. Есть два сайта в СF, все записи настроены DNS одинаково относительно. В первом сайте стоит сертификат E1 Let's Encrypt даже при выпущенным автоматом в CF универсальном и FULL(Script). На втором сайте, так и не смог понять, почему  Let's Encrypt не показывается серверный при включенном прокси CF. И почему показывается на первом  сайте серверный сертификат LE при фулл скрипт шифровании и выпущенным автоматом гугл сертификате.  

Это еще от панели управления и от хостинга зависит. Например на бегет будут траблы.
У меня ВПС и панель Брайни, там в режиме FULL сертификат летсэнкрипт спокойно автоматом перевыпускается.

Дмитрий #:
1) Коллеги, а есть ли на бесплатном тарифе Cloudflare какие-то лимиты по мощности ДДос-атак?

Например, в этом году наш хостер фиксировал у нас такие атаки:
  • вначале 180 000 пакетов в секунду
  • затем 40 000 запросов за 1 минуту

     Потянет ли такую атаку бесплатный тариф?

2) В противном случае, Cloudflare как-то уведомляет, что бесплатный тариф не справляется с ДДос-атакой и нужно перейти на PRO?

Мы как-то тестили ддос на мой сайт, там было вот так. Что-то около 500 млн запросов. 
От клауда ничего не прилетело.

png 2142_9.png
png 2142_10.png
Uriel1 #:
72.14.201.30

В описании к этой подсети написано Google Chrome Prefetch Proxy.

Что-то там с предварительной загрузкой контента в хроме связано.

https://developer.chrome.com/docs/multidevice/private-prefetch-proxy-for-network-admins/

Александр #:

Настроил CloudFlare. Прямых заходов стало гораздо меньше по яндекс метрике, но вместо них появилось очень много ВНУТРЕННИХ ПЕРЕХОДОВ

Внутренние переходы это те же прямые заходы, только прошедшие проверку (JS или капча). Там просто проверка через редирект, поэтому во внутренние валится.

Всего: 1326