Анти БОТ

Анти БОТ
Рейтинг
136
Регистрация
14.03.2020
Должность
специалист по поведенческим ботам
master32 #:
syn flood, как от него защищаться

Или средствами Cloudflare, или, если религия не позволяет - средствами сервера. Закрытие неактивных соединений, настройка iptables, и проч.

softerra #:
ДДОСят важные ресурсы

ДДОСят в том числе и по фану, совсем рандомные сайты. Вам просто это не грозит, ввиду незначительности ресурса, поэтому ваш кругозор сильно заужен, на уровне жильца заброшенного местечка, приехавшего в большой город. Понастроили тут каменных джунглей, понаделали самодвижущихся повозок. Другое дело сесть посреди поля по своим делам, воспользовавшись лопухом или пучком травы. Тихо, спокойно, никакой суеты.
Это как притча про слона и слепых мудрецов.

Еще недавно вы с пеной у рта везде доказывали, что поведенческих ботов в природе не существует, потому что вы уверены что это все придумки злых хостеров и сеошников.

Delysid #:

Я вот не знаю как на ворпрессе или vps можно отбить реальный ддос когда в user agent рандомно числа версии браузера меняются и сам user agent. 😀

На вордпрессе никак. Если топикстартер конечно не путает ддос и что-то другое, например какую-то небольшую пачку сканирующих или поведенческих ботов, которые к нему зачастили.

softerra #:
Не забивай голову, ты отвечаешь челу, который как бы помогает настроить антибот. Он специально раздувает вопрос. Ботву легко отрубать до входа на сайт, независимо на чем он работает. Если уделять этому 10 минут в день, я раньше боролся с ботами, потом забил ..

Боротель с ботами поведенческими, который путает внесение в блеклист айпи всех кто напрямую зашел к нему на сайт, а это 3 посетителя в день, и ДДОС )

Есть же много различных возможностей фильтрации трафика, в том числе - средствами сервера. Вносить айпи в блеклисты - самый нищенский и беспощадный.

Станислав :
начинают с других стран доссить, к тому же начали скопом с разных стран.

Да не проблема взять одну пачку айпи, потом другую, или сразу пучок.
А вы так и будете бегать постфактум каждый день все это в блоклисты заносить, до тех пор, пока вашим ддосерам самим не надоест вас опускать.

poruchick #:

Без клауда.

Сервер тот же, но через клауд

Вы на полном серьезе сравниваете 301 и 200?
До 1 апреля далеко еще.

И размеры страниц слишком отличаются. Явно сравнивается что-то разное.

А теперь возвращаемся к вопросу того, что каждый лузер (супер крутой админ, настраивающий сервак с закрытыми глазами - тоже лузер с нереализованными понтами, если он влазит настраивать клауд) считает себя как минимум богом, если он разобрался в том, как сменить NS записи у регистратора и скачать с VC пару детских настроек для WAF.

Вот отклик еще по одному сайту, с Cloudflare. Среднее по результатам 10 измерений - 213 мс. Что лучше, чем у VC без Cloudflare.

antiddos24

Также нужно учитывать, что настройка защиты должна быть комплексная. Которая еще учитывает внешние запросы сайта и необходимую оптимизацию, исключение лишних запросов к сторонним сайтам и сервисам там, где это возможно. Нужно не только клауд подключать, а еще и свой собственный сайт и сервер оптимизировать.

Понятно, что появление дополнительной прокладки между браузером и сервером - удлиняет запрос. Вопрос в том, на сколько. И что вы получаете в обмен на это удлинение.

Вывод по результатам эксперимента такой: понты лучше отложить в сторону.
Каждый должен заниматься тем, в чем он разбирается. Профессионал в чем-то одном, который лезет настраивать что-то в соседнюю тему - нарукожопит. И будет потом сказки рассказывать, как он по инструкции все настроил, после чего все испортилось, клауд плохой.
Не клауд плохой, а руки у кое-кого не с того места растут.

Усложняем эксперимент, берем уже 10 результатов. И вот здесь, на массиве данных, DTF проигрывает всухую.
Так как некоторые запросы идут через экзотические локации. Например вот это - через Вьетнам.

Итого VC без клауда - среднее 272 мс, DTF с клаудом 1034 мс. В 3 раза хуже.

antiddos24
Mik Foxi #:
Экспериментов не проводил. НО для яндекс бота сайт работает чуть медленнее, чем мог бы работать. Хотя если посмотреть на тормозные сайты в топах, это не существенно.

Вот 2 сайта одних и тех же владельцев. DTF с клаудом, VC без (на паузе стоит).
На скриншоте показания рандомные, результат первого запроса. В рандомном результате без Cloudflare отклик яндекс боту получился чуть быстрее.

antiddos24

antiddos24

Орловский Партизан #:
Не знаю на счёт клауда, но вот с Тильдой у меня давным давно была история. Там в общем стоит у них какая-то защита от дудоса

Там ДдосГард стоит. Настроено все грамотно, от ддоса держит хорошо. Косяки если вылазят, то достаточно редко. В декабре крайний раз было, когда некоторые сайты error 410 стали выдавать.

Всего: 1414