Анти БОТ

Анти БОТ
Рейтинг
129
Регистрация
14.03.2020
Должность
специалист по поведенческим ботам
Valeratale #:

Добрый день!
недавно пришлось (DDOS небольшой) переехать на CF

Смотря для чего вы хотите использовать Cloudflare.
Если для АнтиДДОС, то этот набор ничем особо не поможет. Современные атаки идут по HTTP2, более того, еще и капчу решают. Для самых начальных - часть задержит.
Поведенческие боты - тоже на HTTP2.

Из этого набора отрабатывает только фильтрация простейших сканирующих обращений без браузера. Тех, которые в Метрике не показываются и так.

Ну а все остальное, в принципе, расписано здесь на 120 страницах. Да, воды много, но и по делу целый вагон знаний.

dickduck #:
Метрику можно запихнуть через гугл теги, а вот как не помню уже

https://tagmanager.google.com/#/home

Добавить домен, контейнер, тег и триггер. В теге выбрать - пользовательский HTML, и внутри него уже вставить код метрики. В коде сайта удалить код метрики, вместо него поставить код, который предоставит гугл.


44

Посмотрите в Events, какое из ваших правил его блокирует. Как подозреваю то, что ставит под проверку переходы по протоколу HTTP1.
Добавьте в исключения.
slavik-st #:

Нужен еще совет по поводу блокировки айпишника. Вижу много переходов на сайт с 83.237.14.6. Ведут себя странно.  Вот абуза - https://www.abuseipdb.com/check/83.237.14.6

Можно лочить, или есть риск зацепить реальных пользователей?

Именно этот айпи можете смело банить.

богоносец #:

Это их пиар - чтобы вы о них думали лучше, чем они есть. // ну понято же, что реальный матрикснет заточен на максимизацию доходов директа, а не распиаренную pFound

До тех пор, пока {ранжированием не займётся реальный ИИ, а не то, что сейчас | антиспам найдёт простые признаки гпт | интернет запретят}.

Там про Гугл было, не про Яндекс. У этих свой путь 🤣

my_name_is_slim #:
Анти ДДОС, как я понимаю в этом фуфельном контенте человек вообще не участвует? гпт генерит и зенпостером закидывает на вордпресс?

Там 186 000 статей. Не думаю, что человек смог бы это проверить. Явно автоматом все.

Читал на днях большой гайд гугла по оценке качества контента.
Там одним из важных параметров указывалась трудоемкость создания текста. Как по мне, все эти автонагенеренные статьи, и водяная вода которую наводняют копирайтеры - одного поля ягоды.
Быстро дешево почти без затрат, если на количество символов расходы разбивать. Т.е. трудоемкость - низкая.

Т.е. тема пока работает, вопрос на долго ли.

Это кусок из статьи с сайта из примера
Цены на металлолом постоянно растут, поэтому сейчас самое высокое время для сдачи автомобилей на металлоломе. Ваш ВАЗ 2107 содержит большое количество металла,

металлический металл сдать на металлолом чтобы был металл

Но пока да, такое работает. До тех пока не перестанет, те кто быстрее всех сориентировался, нагребут трафика под РСЯ.
А кто не сориентировался - отметятся в соседнем топике: упал доход.
юни #:

Оказывается, у МТС есть в6-подсети, специально выделенные под мобильных абонентов. Раньше такое только у хостеров было вроде. Которых легко отсекать пачками.

Давно уже есть, у МТС так очень давно. У других мобильных операторов та же история. В процентном отношении айпишников Ipv6 еще не так много по ним, но достаточно для того, чтобы считать устаревшей идею ставить в блок или проверку посетителя только потому, что у него IPv6.

mrftun #:
Managed Challenge или  Interactive Challenge проходят?

IPv6 в клауде активен?

Если да, то для начала сузьте количество точек входа. Деактивируйте IPv6 в клауде. Это резко сузит количество входящих подключений, отбросит ботофермы которые только на IPv6 крутятся. А то это борьба с ветряными мельницами, крутить им проверку, которую часть все равно пройдет. Да и ГЕО получше будет определяться. 

Денис Долгополов #:

Да, я сейчас ещё раз пересмотрел метрику. Все боты с Android 10,11,12,13 или Windows 10 c Chronme. И все они с  IPv4 address block not managed by the RIPE NCC

Для начала деактивируйте IPv6 в Cloudflare через API.

И одним из правил, последним, через Skip поставьте запись визитов. Что-то наподобие если хост содержит ваш домен - skip и запись лога.

Всего: 1326