Анти БОТ

Анти БОТ
Рейтинг
136
Регистрация
14.03.2020
Должность
специалист по поведенческим ботам
Timurkin #:

Запросил у них, ответили:

Наше решение на тарифе Enterprise будет стоить от 3000$ в месяц.
Если у вас есть бюджет, то можем организовать встречу с технической командой.

Вы еще к продюсеру Стаса Михайлова обратитесь, когда вам на работе нужно будет корпоратив на 10 человек организовать. 
Или логотип для сайта за 100 тыс долларов (реальный кейс) у Лебедева Тёмы закажите. Он за вас (если вам так лень) перекинет на фрилансера, который ему за 500 рублей все сделает в лучшем виде. А разницу положит в свой карман.

У кого есть вопросы с ботным трафиком, решает их чуть более логичными путями.

nlaw #:
Но внутри Евентс ппц как неудобно.

уу

уу


А вот так?

Mnlaw #:
ибо показ в логах реальных айпи через CF у обычных виртуальных хостингов это нонсенс.

Здесь на самом деле, 50/50.

Из моей практики, люди с таким вопросом обращались в саппорт, и вопрос оперативно решался, на шареде. Здесь уже от конкретного хостера зависит, и от степени пофигизма исполнителей.

Именно поэтому сразу посыпалось столько негатива в адрес Таймвеб (у многих, видно, наболело), когда все под одну гребенку с одной прической, нет ни смысла ни необходимости разбираться в вопросах, выходящих за обычные рамки стандартного шаблона ответа. Поэтому или смириться, или искать другие варианты.

Если цель - именно втупую увидеть логи всех заходов именно в access файле на хостинге. Это же можно организовать и средствами клауда, но вам, как понял, такое не надо, потому что непривычно и непонятно.

Ну а VPS - это совсем не страшно, просто многие боятся неизвестности и надеются на помощь техподдержки в непонятных ситуациях. Им же невдомек, что специально обученная обезьянка точно так же может нажимать на кнопки в выборе шаблона отписки.

Grigorii :
Коллеги, приветствую всех. Возникла небольшая проблема, поставил DNS cloudflare на 2 сайта. Поставил Full, но сайты не робят. Один сайт лежит на бегете другой на рег ру.  Как лучше всего решить?


Слишком общая информация. Когда оно "не робит", там в браузере показывается ошибка. Вот ее и нужно прикрепить в виде скрина, чтобы не играть здесь в угадай мелодию.

Но тут лиса бежала,
А может, не бежала,
А может, это страус злой,
А может, и не злой.
А может, это дворник был…
Он шел по сельской местности
К ближайшему орешнику
За новою метлой.

Mnlaw #:
172.64.0.0/13

Только помните о том, что в логах хостинга у вас сейчас айпи клауда, а не айпи реальных посетителей.
https://bgp.tools/prefix/172.64.0.0/16

Mnlaw #:

К вам еще вопрос, насчет правил. Я делал как у вас на сайте написано.

В 4 правиле, где пустой реферер

(http.referer eq "" and ip.geoip.asnum in {31415 50214 47165 8359 42610 25513 29285 12714 8402})  -  Тут можно дописать через OR чтобы и по IP  можно было отсечение делать? Или нужно писать 2 отдельных правила и по другому не получится?

Внутри каждого из 5 правил вам доступно 4096 символов. Каждое новое подправило отделяется от предыдущего через OR. А через AND вы формируете исключения или доп условия внутри конкретного правила.
Т.е. , если я правильно понял, если вы хотите в какое-то правило накидать отдельных айпи для проверки или блокировки, то OR, потом оператор (например, is in)  и список айпишников. Но айпишниками вы очень быстро ушатаете весь лимит.

Mnlaw #:

Как будто бы так и есть. Посмотрел с послеобеда, все айпи Клауда. А Метрика показывает Россию.

И что надо делать в этой ситуации?

Это зависит от вашей панели управления на хостинге. Ну и от того, shared хостинг это, или впс.

Если шаред, просто напишите в техподдержку, пусть отрабатывают. Текст примерно такой, что после подключения Cloudflare реальный IP адрес посетителя не виден в логах, вместо него теперь IP Cloudflare. Прошу настроить показ в логах реальных айпи, а не айпи прокси.
И не слушайте отмазки, требуйте решение вопроса.

Если VPS, то загуглите - "проброс IP адрес посетителя через Cloudflare", есть куча статей на эту тему. В этом случае реализация рекомендаций - это уже ваша забота.

Mnlaw #:
По всем заходам айпи конечно не смотрел.

Вы в логах сервера смотрите? Если да, то проверьте остальные заходы. Есть подозрение, что у вас сервак теперь пишет в логи не реальный айпи посетителя, а айпи прокси, т.е. клауда.

Антоний Казанский #:

Из IPv4 какие адреса встречались? Хочу сравнить.

Посмотрел на одном из проектов.

Petalbot сидит на 
114.119.128.0/19

А остальные идут как положено, по HTTP2, с обычным пользовательским юзерагент, наподобие Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/107.0.0.0 Safari/537.36
49.0.200.0/21
110.238.104.0/21
111.119.192.0/20
114.119.176.0/20
119.13.96.0/20
124.243.128.0/18
159.138.96.0/20
166.108.224.0/20
190.92.192.0/19

Антоний Казанский #:

Буду раз, если поделитесь подробностями :)

Да там особо подробностей нет, у меня где-то оно проскакивает постоянно в логах блокировок, просто глаз намылило так вспомнил. Но вроде по ipv4, так как 6 протокол у меня деактивирован.
Не смотрел сильно, по чем у меня оно там под капчу улетает, по AS, стране или юзерагентам.

Ну а что касается клауда, это не готовый сервис под ключ. Просто белый лист, на котором каждый сам должен нарисовать рисунок.

И есть 4 пути на выбор.
- просто перекинуть НС и ждать у моря погоды, а вдруг оно само по себе настроится и победит все зло на свете
- взять в интернете распиаренную инструкцию того же Акулова или перепечатавшего его Солтыка, там люди на пару дней больше чем вы в этом посидели 5 лет назад, и красиво пиарнули
- на недельку-другую, а то и месяцок, засесть на форуме, прочесть от корки до корки те 160 страниц, потом долго гуглить и разбираться, экспериментировать, собирая свой собственный набор
- купить готовое, заказав коммерческую настройку
Здесь каждый выбирает сам.

Но одно нужно помнить: все, что попало в открытый доступ сегодня, уже завтра становится бесполезным. Поэтому все кто ждут в интернете готовую работающую инструкцию, наверное до сих пор верят в Деда Мороза и проч впадение в детство. Или настолько хитросделанные, что искренне считают, что другие на халяву должны с ними возиться и решать все их непомерные хотелки. Просто см. первое предложение этого абзаца.
 

Всего: 1412