Анти БОТ

Анти БОТ
Рейтинг
129
Регистрация
14.03.2020
Должность
специалист по поведенческим ботам
Было всякое, но в защиту Брайни - все вопросы разруливаются, на все вопросы на форуме оперативно отвечают, небольшая команда работает над панелью постоянно, в среднем раз в месяц выкатываются обновления. Место изначальной локации команды да, несет некоторые риски, поэтому просто храните бекапчик свеженьким и в нескольких местах. Тем более, что в панели есть замечательная опция по автоматическому клонированию бекапа в кучу внешних мест, что по фтп что в облако. Насчет свопа, оно ругалось при установке всегда, но сколько ни ставил ее на серваки без свопа, никогда никаких проблем не возникало.
БОЧ рВФ 260602 :
В настройках движков указал smtp почтового ящика Яндекс (чтобы рассылка шла с него).

Личный, который @yandex.ru?
Если да, то вполне логично.

Оплатите соответствующий тариф для корпоративной почты, прикрутите ее к домену.  В тарифах на яндекс 360, кстати, указано количество писем в месяц.

уу

Parkhom :

В корне сайта лежит файл site.webmanifest со следующим содержимым.

Ну собственно и пусть лежит. Это файл с настройками. Зачем блокировать обращения к нему.
А если переименовать, то это равно удалить, браузеры его не увидят и настройки не прочитают. Но можно обойтись и без него, просто удалите, если это вас так настораживает.

Смотреть логично не на обращения именно к этому файлу, а в целом на свой трафик в разрезе.

Timurkin #:

Я готов рассмотреть решение подешевле, предложите)

Так уже было, в вашей же теме, чуть раньше.

И есть 4 пути на выбор.


1. Просто перекинуть НС и ждать у моря погоды, а вдруг оно само по себе настроится и победит все зло на свете

2. Взять в интернете распиаренную инструкцию того же Акулова или перепечатавшего его Солтыка, там люди на пару дней больше чем вы в этом посидели 5 лет назад, и красиво пиарнули

3. На недельку-другую, а то и месяцок, засесть на форуме, прочесть от корки до корки те 150 страниц, потом долго гуглить и разбираться, экспериментировать, собирая свой собственный набор
https://searchengines.guru/ru/forum/1075193/page150

4. Купить готовое, заказав коммерческую настройку на Кворке

Здесь каждый выбирает сам.

Ваш подход, который вы обсуждаете буквально вот чуть выше - совсем, скажем так, начальный. Поэтому логичнее будет не тратить время зря, и сразу приступить к пункту 4.

Timurkin #:

Запросил у них, ответили:

Наше решение на тарифе Enterprise будет стоить от 3000$ в месяц.
Если у вас есть бюджет, то можем организовать встречу с технической командой.

Вы еще к продюсеру Стаса Михайлова обратитесь, когда вам на работе нужно будет корпоратив на 10 человек организовать. 
Или логотип для сайта за 100 тыс долларов (реальный кейс) у Лебедева Тёмы закажите. Он за вас (если вам так лень) перекинет на фрилансера, который ему за 500 рублей все сделает в лучшем виде. А разницу положит в свой карман.

У кого есть вопросы с ботным трафиком, решает их чуть более логичными путями.

nlaw #:
Но внутри Евентс ппц как неудобно.

уу

уу


А вот так?

Mnlaw #:
ибо показ в логах реальных айпи через CF у обычных виртуальных хостингов это нонсенс.

Здесь на самом деле, 50/50.

Из моей практики, люди с таким вопросом обращались в саппорт, и вопрос оперативно решался, на шареде. Здесь уже от конкретного хостера зависит, и от степени пофигизма исполнителей.

Именно поэтому сразу посыпалось столько негатива в адрес Таймвеб (у многих, видно, наболело), когда все под одну гребенку с одной прической, нет ни смысла ни необходимости разбираться в вопросах, выходящих за обычные рамки стандартного шаблона ответа. Поэтому или смириться, или искать другие варианты.

Если цель - именно втупую увидеть логи всех заходов именно в access файле на хостинге. Это же можно организовать и средствами клауда, но вам, как понял, такое не надо, потому что непривычно и непонятно.

Ну а VPS - это совсем не страшно, просто многие боятся неизвестности и надеются на помощь техподдержки в непонятных ситуациях. Им же невдомек, что специально обученная обезьянка точно так же может нажимать на кнопки в выборе шаблона отписки.

Grigorii :
Коллеги, приветствую всех. Возникла небольшая проблема, поставил DNS cloudflare на 2 сайта. Поставил Full, но сайты не робят. Один сайт лежит на бегете другой на рег ру.  Как лучше всего решить?


Слишком общая информация. Когда оно "не робит", там в браузере показывается ошибка. Вот ее и нужно прикрепить в виде скрина, чтобы не играть здесь в угадай мелодию.

Но тут лиса бежала,
А может, не бежала,
А может, это страус злой,
А может, и не злой.
А может, это дворник был…
Он шел по сельской местности
К ближайшему орешнику
За новою метлой.

Mnlaw #:
172.64.0.0/13

Только помните о том, что в логах хостинга у вас сейчас айпи клауда, а не айпи реальных посетителей.
https://bgp.tools/prefix/172.64.0.0/16

Mnlaw #:

К вам еще вопрос, насчет правил. Я делал как у вас на сайте написано.

В 4 правиле, где пустой реферер

(http.referer eq "" and ip.geoip.asnum in {31415 50214 47165 8359 42610 25513 29285 12714 8402})  -  Тут можно дописать через OR чтобы и по IP  можно было отсечение делать? Или нужно писать 2 отдельных правила и по другому не получится?

Внутри каждого из 5 правил вам доступно 4096 символов. Каждое новое подправило отделяется от предыдущего через OR. А через AND вы формируете исключения или доп условия внутри конкретного правила.
Т.е. , если я правильно понял, если вы хотите в какое-то правило накидать отдельных айпи для проверки или блокировки, то OR, потом оператор (например, is in)  и список айпишников. Но айпишниками вы очень быстро ушатаете весь лимит.

Всего: 1326