Анти БОТ

Анти БОТ
Рейтинг
135
Регистрация
14.03.2020
Должность
специалист по поведенческим ботам
Mnlaw #:
172.64.0.0/13

Только помните о том, что в логах хостинга у вас сейчас айпи клауда, а не айпи реальных посетителей.
https://bgp.tools/prefix/172.64.0.0/16

Mnlaw #:

К вам еще вопрос, насчет правил. Я делал как у вас на сайте написано.

В 4 правиле, где пустой реферер

(http.referer eq "" and ip.geoip.asnum in {31415 50214 47165 8359 42610 25513 29285 12714 8402})  -  Тут можно дописать через OR чтобы и по IP  можно было отсечение делать? Или нужно писать 2 отдельных правила и по другому не получится?

Внутри каждого из 5 правил вам доступно 4096 символов. Каждое новое подправило отделяется от предыдущего через OR. А через AND вы формируете исключения или доп условия внутри конкретного правила.
Т.е. , если я правильно понял, если вы хотите в какое-то правило накидать отдельных айпи для проверки или блокировки, то OR, потом оператор (например, is in)  и список айпишников. Но айпишниками вы очень быстро ушатаете весь лимит.

Mnlaw #:

Как будто бы так и есть. Посмотрел с послеобеда, все айпи Клауда. А Метрика показывает Россию.

И что надо делать в этой ситуации?

Это зависит от вашей панели управления на хостинге. Ну и от того, shared хостинг это, или впс.

Если шаред, просто напишите в техподдержку, пусть отрабатывают. Текст примерно такой, что после подключения Cloudflare реальный IP адрес посетителя не виден в логах, вместо него теперь IP Cloudflare. Прошу настроить показ в логах реальных айпи, а не айпи прокси.
И не слушайте отмазки, требуйте решение вопроса.

Если VPS, то загуглите - "проброс IP адрес посетителя через Cloudflare", есть куча статей на эту тему. В этом случае реализация рекомендаций - это уже ваша забота.

Mnlaw #:
По всем заходам айпи конечно не смотрел.

Вы в логах сервера смотрите? Если да, то проверьте остальные заходы. Есть подозрение, что у вас сервак теперь пишет в логи не реальный айпи посетителя, а айпи прокси, т.е. клауда.

Антоний Казанский #:

Из IPv4 какие адреса встречались? Хочу сравнить.

Посмотрел на одном из проектов.

Petalbot сидит на 
114.119.128.0/19

А остальные идут как положено, по HTTP2, с обычным пользовательским юзерагент, наподобие Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/107.0.0.0 Safari/537.36
49.0.200.0/21
110.238.104.0/21
111.119.192.0/20
114.119.176.0/20
119.13.96.0/20
124.243.128.0/18
159.138.96.0/20
166.108.224.0/20
190.92.192.0/19

Антоний Казанский #:

Буду раз, если поделитесь подробностями :)

Да там особо подробностей нет, у меня где-то оно проскакивает постоянно в логах блокировок, просто глаз намылило так вспомнил. Но вроде по ipv4, так как 6 протокол у меня деактивирован.
Не смотрел сильно, по чем у меня оно там под капчу улетает, по AS, стране или юзерагентам.

Ну а что касается клауда, это не готовый сервис под ключ. Просто белый лист, на котором каждый сам должен нарисовать рисунок.

И есть 4 пути на выбор.
- просто перекинуть НС и ждать у моря погоды, а вдруг оно само по себе настроится и победит все зло на свете
- взять в интернете распиаренную инструкцию того же Акулова или перепечатавшего его Солтыка, там люди на пару дней больше чем вы в этом посидели 5 лет назад, и красиво пиарнули
- на недельку-другую, а то и месяцок, засесть на форуме, прочесть от корки до корки те 160 страниц, потом долго гуглить и разбираться, экспериментировать, собирая свой собственный набор
- купить готовое, заказав коммерческую настройку
Здесь каждый выбирает сам.

Но одно нужно помнить: все, что попало в открытый доступ сегодня, уже завтра становится бесполезным. Поэтому все кто ждут в интернете готовую работающую инструкцию, наверное до сих пор верят в Деда Мороза и проч впадение в детство. Или настолько хитросделанные, что искренне считают, что другие на халяву должны с ними возиться и решать все их непомерные хотелки. Просто см. первое предложение этого абзаца.
 

Там по разному, IPV4 тоже видел в логах блокировок.

Vladimirus #:
Франция арестовала гражданина России.

Французы могут всех посылать в пешее эротическое, включая представителей еще 3 стран. И Дубайск, и МСК, и тем более английскую помойку для оффшоров.
На том основании что у него французский паспорт, а наличие других бумажек их мало волнует.

Во всей этой движухе и обсуждении пока не видно главного. Что хотят с этого получить те, кто отдавали французам указание его подзадержать. И что будет во второй серии этого увлекательного сериала.

Если бы у бабушки было то самое, то это бы был дедушка.
Стать можно почти кем угодно. А вот нужно ли. Другой вопрос, что большинство людей не хочет ничего менять и меняться, даже несмотря на то, что рынок уже давно изменился.

Но у некоторых людей точно есть предрасположенность к тем или иным видам деятельности. Например, топикстартер преуспел здесь в генерации тем, которые вызывают живое обсуждение. Такой точно нигде не пропадет.

Вполне возможно, там уже столько всего наколхожено, что что-то трогать просто опасаются, так как все посыплется бесконтрольно. Обычное явление в разработке.
Всего: 1388