Анти БОТ

Анти БОТ
Рейтинг
136
Регистрация
14.03.2020
Должность
специалист по поведенческим ботам
Из работающих методов - фильтровать трафик через Cloudflare.
br.almighty #:

Включить Bot Fight Mode.

У меня точно так же было. Метрика показывала ботов и трафик из яндекса по метрике поднимался. После включения Bot Fight Mode и то, и другое встало на свои места. 

Увидел. Не работает? Не помогло?

Не стоит так вредить своему сайту.
Просто подключить Cloudflare и этот режим - это не поможет не при повышенной ботности, не при ддос.
Нужно настраивать сами правила фильтрации.
Только тогда можно получить вот такой результат. Без капчи на прямые заходы.

png 2173_18.png
RomarioSpirtberg #:

Здравствуйте! Я нашёл  ip, который блокируется и связан с бэкапом. Как его разрешить? В какое правило лучше поставить, не подскажите?

Secutity - WAF - Tools
Вот в этот раздел добавить айпишник, и правило - Allow.

zaxavar #:

Так у меня все сайты на Cloudflare годами. Не фильтруется. Я даже начинаю подозревать, что и причина в  Cloudflare.


Да, прямой трафик. 

Причина не в клауде. А в том что просто втупую включить клауд и ждать что оно там само нафильтрует - это верх наивности. Ровно так же как включить клауд и считать что сайт защищен от ддос. Ляжет при первой же атаке.
Без настройки клауда - пользы ноль.

А что, Babiato забанен в Рунете? Нет.
Раз не хотят получать деньги за лицензию, так всегда можно и без нее обойтись.
ManagerZ :
Здравствуйте! Начали  ддосить сайт, перевел на cloudfire и позиции посыпались вниз.  Связано ли это с переходом на сf?

Не нужно включать режим Under Attack.
Бесплатных 5 штук правил фильтрации хватает за глаза. Здесь на форуме куча примеров как настраивать.

Maxiceps #:

Всем привет!
Много переходов с сайтов, наравне с прямыми заходами. Правильно ли я создал правила? Может можно как-то лучше отфильтровать?

Стандартные настройки на хороших ботов и http2+  помогали только первые два дня, на третий (сегодня) вновь полезли.

В правилах в первой строчке нужно еще указать в графе реферер не содержит - домен своего сайта.

LEOnidUKG #:

Нет, не заходят реальные посетители. Возможно через лет 5 вернёмся к этому вопросу.

Заходят, мобильный МТС. А вот если отключить IPv6, они автоматом на IPv4 переходят.

Biomusor #:

У меня вообще прикол с этими сертификатами. Ставлю в CF Flexible, ругается на переадресацию. Убираю http на https на сервере в ISPmanager, и норм. Ставлю в CF Full и на сервере http на https, то ошибок нет. Есть два сайта в СF, все записи настроены DNS одинаково относительно. В первом сайте стоит сертификат E1 Let's Encrypt даже при выпущенным автоматом в CF универсальном и FULL(Script). На втором сайте, так и не смог понять, почему  Let's Encrypt не показывается серверный при включенном прокси CF. И почему показывается на первом  сайте серверный сертификат LE при фулл скрипт шифровании и выпущенным автоматом гугл сертификате.  

Это еще от панели управления и от хостинга зависит. Например на бегет будут траблы.
У меня ВПС и панель Брайни, там в режиме FULL сертификат летсэнкрипт спокойно автоматом перевыпускается.

Дмитрий #:
1) Коллеги, а есть ли на бесплатном тарифе Cloudflare какие-то лимиты по мощности ДДос-атак?

Например, в этом году наш хостер фиксировал у нас такие атаки:
  • вначале 180 000 пакетов в секунду
  • затем 40 000 запросов за 1 минуту

     Потянет ли такую атаку бесплатный тариф?

2) В противном случае, Cloudflare как-то уведомляет, что бесплатный тариф не справляется с ДДос-атакой и нужно перейти на PRO?

Мы как-то тестили ддос на мой сайт, там было вот так. Что-то около 500 млн запросов. 
От клауда ничего не прилетело.

png 2142_9.png
png 2142_10.png
Всего: 1412