Анти БОТ

Анти БОТ
Рейтинг
136
Регистрация
14.03.2020
Должность
специалист по поведенческим ботам
SDAB #:
Я их заблокировал добавив в одно правило на проверку такой код: or (http.referer contains "домен моего сайта").

Так по идее должно блочить или выкидывать капчу при любом переходе внутри сайта.

smurf #:
кафедральной проверке,  +13%

Кафедральная - это что-то из религиозной темы.

Камеральная проверка.

Vitaly2012 #:

Вот так?

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} ("ClaudeBot") [NC]
RewriteRule .* - [F,L]


Уже проверил, так тоже не работает.

Не так. Я про стартовый пост говорил. Вот так попробуйте.

SetEnvIfNoCase User-Agent "ClaudeBot" blocked_bot
<Limit GET POST HEAD>
Order Allow,Deny
Allow from all
Deny from env=blocked_bot
</Limit>
Оставьте в кавычках только "ClaudeBot", остальное уберите.
sergv #:

Почему точно? )

Чем запись в днс точнее файла?

Например тем что бот проверяльщик Яндекса случайно не наткнется на 500 или 400 ошибку (например, в эту секунду у вас наплыв ботов и боту яндекса вовремя не был дан ответ сервером). Или например ровно в эту секунду хостер что-то ломал на сервере, и тот был недоступен. Бот не смог увидеть файл с подтверждением, и сбросил права в вебмастере.

Логичнее через ДНС подтверждать. Тогда точно ничего не отвалится.
mrnon #:
Настройки делал по этой инструкции

Это стандартная перепечатка с Зимина, который до этого перепечатал ее у Акулова на VC (иногда кстати хочется писать WC, соответствует).

В теме по Cloudflare уже раз 10 прошлись обсудили, что все кто бездумно это используют, например блочат подсовывают капчу реальным посетителям с мобильных, которым активно выдаются именно IPV6 адреса. Я сталкивался с тем, что Яндекс этот момент отслеживает, и в итоге сайт получает понижение позиций.
Т.е. по факту сначала накосячите, поднабравшись советов от таких вот знатоков из эпохи динозавров, когда IPV6 у нас еще не был так распространен, а потом кричите на каждом углу что я просто подключил, ничего не трогал мамой клянус, а оно бац и обвалилось все, плохой клауд, бракованный, дайте другой.

А первым правилом, например, напускаете себе на сервер разных клаудиботов, чатжпг ботов, амазонботов и прочее, что вешает иногда сервер в ноль. Третье правило вообще никак не касается поведенческих ботов, потому что они по HTTP2 ходят, как и все мы. 
Как обезьянки, из инструкции в инструкцию все перепечатывают исключения для маилрубота. Зачем - сами не знают.

Ботов да, гуляют через Яндекс, по нужным ключам.

И так далее.

antiddos24

Это нормальное человеческое желание, потратить 1 минуту на поиск чудо инструкции, и получить 100% результат в теме, о которой вы 5 минут назад не имели вообще никакого представления.
Проблема в том, что так не бывает.

8 страниц обсуждений, а тот самый список UserAgent, на который есть отсылка в этом набросе, так никто открыть посмотреть и не удосужился. Чем-то напоминает вот их.

antiddos24

master32 #:

Народ, у кого-то еще пропали боты или глюк метрики?

Открыл полтора десятка разных рандомных метрик, даже отдаленно ничего похожего не увидел.

sneiks #:
Не в cf дело а может в его настройках…

Да понятно что накосячил, наломал дров, а теперь ищет виноватых. Прямо таки просто включил прокси, а оно бац и отвалилось. Из разряда просто мимо за хлебушком проходил.

Судя по всему, набрался в интернетах инструкций, бездумно стал тыкать на все кнопки, побанил Яндекс, Гугл, вообще все в ноль заблочил. Вот трафик и обвалился. А как убрал клауд - сразу ботофермы тут как тут, вот и быстрый взлет с низкой базы.

Всего: 1414