Анти БОТ

Анти БОТ
Рейтинг
140
Регистрация
14.03.2020
Должность
специалист по поведенческим ботам
MIL33 #:

Зачем с нецелевыми странами церемониться, я просто нецелевые континенты в блок поставил и никаких проблем -
or (ip.geoip.continent in {"AF" "NA" "OC" "SA"})  😎

NA это Северная Америка, включая США. Уверены, что ничего лишнего не заблокировали? 

А так да, сам так делаю. Но в том случае выше, в логах было всего 2 конкретные страны.

Дмитрий #:

403 Forbidden
nginx/1.24.0

Заход был с платного VPN Planet. На сайте деактивирован ipv6 (в Cloudflare с помощью API). В логах:
2024/03/01 13:42:22 [error] 87147#87147: *33274 access forbidden by rule, client: 135.148.232.71, server: xxxxx..com, request: "GET / HTTP/2.0", host: "xxxxx.com"

Адрес в логах - IPv4.

Ответ от nginx. 

Т.е. запрос беспрепятственно прошел через клауд, но был заблокирован средствами nginx. Судя по всему, там есть какие-то блокировки в его настройках.

slavij #:

- прямые заходы
- на одну и ту же страницу
- с айпи одной и той же сети

как сделать такую блокировку, чтобы соблюдались все три условия

Как пример. Действие - блок. Ну или капча.

(http.referer eq "" and http.request.uri eq "/bots" and ip.geoip.asnum in {8492})

44

Valeratale #:

Да я тоже сначала сомневался

не миллион (да у меня не пентагон), но за 3 дня я только топовых штук 400 заблочил, больше двух миллионов (2,4) за 12 часов запросов главной (по внутренней статистике) было

Нужно ставить под проверку гео из НЕ целевых стран. Допустим, на скрине на первых местах - Индия, на сдачу - Камбоджа.

Вот как-то так. Не обязательно отдельным правилом, можно повыше встроить в имеющееся с этим же типом проверки.

(ip.geoip.country in {"IN" "KH"})


44

У вас связка метрики и вебмастера включена?
droptiptop #:

Сложный путь я знаю =) Хотелось остаться на Тильде.

Так никто и не предлагает уходить с Тильды.

Подключаете Cloudflare, и фильтруете все что не нравится. На Тильде нет запрета на подключение сторонних прокси, как например есть в случае с Шопифаем.

Valeratale #:

но ведь помогает. Видимо у меня атаки не современные :)

Сомневаюсь, что у вас ддос. При ддос идут сотни миллионов обращений.
Может сканеры парсеры налетели, вроде амазонбота bytespider и прочих подобных. Большинство по HTTP1 ходят.

Valeratale #:

Добрый день!
недавно пришлось (DDOS небольшой) переехать на CF

Смотря для чего вы хотите использовать Cloudflare.
Если для АнтиДДОС, то этот набор ничем особо не поможет. Современные атаки идут по HTTP2, более того, еще и капчу решают. Для самых начальных - часть задержит.
Поведенческие боты - тоже на HTTP2.

Из этого набора отрабатывает только фильтрация простейших сканирующих обращений без браузера. Тех, которые в Метрике не показываются и так.

Ну а все остальное, в принципе, расписано здесь на 120 страницах. Да, воды много, но и по делу целый вагон знаний.

dickduck #:
Метрику можно запихнуть через гугл теги, а вот как не помню уже

https://tagmanager.google.com/#/home

Добавить домен, контейнер, тег и триггер. В теге выбрать - пользовательский HTML, и внутри него уже вставить код метрики. В коде сайта удалить код метрики, вместо него поставить код, который предоставит гугл.


44

Посмотрите в Events, какое из ваших правил его блокирует. Как подозреваю то, что ставит под проверку переходы по протоколу HTTP1.
Добавьте в исключения.
Всего: 1453