Анти БОТ

Анти БОТ
Рейтинг
139
Регистрация
14.03.2020
Должность
специалист по поведенческим ботам
mrftun #:
Managed Challenge или  Interactive Challenge проходят?

IPv6 в клауде активен?

Если да, то для начала сузьте количество точек входа. Деактивируйте IPv6 в клауде. Это резко сузит количество входящих подключений, отбросит ботофермы которые только на IPv6 крутятся. А то это борьба с ветряными мельницами, крутить им проверку, которую часть все равно пройдет. Да и ГЕО получше будет определяться. 

Денис Долгополов #:

Да, я сейчас ещё раз пересмотрел метрику. Все боты с Android 10,11,12,13 или Windows 10 c Chronme. И все они с  IPv4 address block not managed by the RIPE NCC

Для начала деактивируйте IPv6 в Cloudflare через API.

И одним из правил, последним, через Skip поставьте запись визитов. Что-то наподобие если хост содержит ваш домен - skip и запись лога.

Денис Долгополов #:

Не совсем понял, скриншот какой именно статистики интересн. Все поскриншотил)

Много у вас там IPv4 address block not managed by the RIPE NCC в отчетах?

рецидивист :
Привет.
Читал в справке гугла, что у них для ботов есть определенные адреса/подсети, данные которых можно скачать и пользоваться для разных целей. 

Есть такие. Легко находится по запросу: список ip ботов google.

Ну или вот
https://developers.google.com/search/apis/ipranges/googlebot.json

pahanmcs #:
Стоит в правилах CF блок на прямые заходы. Можно ли убрать стандартную заглушку "Sorry, you have been blocked. You are unable to access...."и сделать свою вроде Forbidden 403?

Это есть в платных тарифах.
55

htexture #:

Да, все еще продолжается всплеск из России


В буржуйнете этот способ расписан, на нем работают некоторые раскрученные сервисы, которые якобы живой трафик предлагают наливать на сайт.

Там смысл в том, что идет обращение напрямую к гугл аналитикс, с определенными параметрами, и собственно тем номером счетчика, в который все это транслировать. В итоге аналитикс показывает таких посетителей онлайн, еще и в историю их пишет. И все это без собственно посещений самого сайта. Гео у прокси также можно подделать. Крутят как раз тайские прокси с перебитым на РФ гео.
Здесь только смысл не очень понятен, зачем лить на какой-то левый сайт.

RomarioSpirtberg #:

Вот так сейчас сделал в третьем правиле (Choose action: Block):

Странная последняя строчка. Мне кажется, так работать не будет.

sagamorr #:
А почему вы решили, что они без IP адреса?

Это топикстартер так в названии темы написал.

Я не говорил что они без IP.  Я сказал что не относятся к реестру RIPE NCC (европейскому). Всего реестров 5 штук.

Например, некоторые сети крутят какие-нибудь тайландские прокси, но подделывают им ГЕО и они уже якобы российские. Ну или просто из другой страны, за пределами нашей геозоны. Тогда будет так как на скриншоте.

Поведенческие боты, прямые заходы с подменой реферера, поэтому попадает в отчет переходов с сайтов.

Айпи не относится к реестру RIPE NCC.

maxim0905 #:
С конца января наблюдаю аномальный рост прямых заходов на сайт узкоспециализированного интернет магазина, у меня в лучшие времена 1000-1100 хостов в сутки, большая часть трафика - это ПС и директ. А вчера одних только прямых заходов 1700. По поведению видно, что это боты. Почему Яндекс.Метрика не относит данный трафик к роботам? Также к прямым заходам подключились переходы по ссылкам с довольно популярных ресурсов. Кто-то хочет повлиять на позиции моего сайта в выдаче или что это еще может быть?

И то и то - поведенческие боты. Просто в случае с "сайтами" производится подмена реферера.
Для Яндекса это самые реальные посетители, даже реальнее чем мы тут все на форуме. Нужно же кому-то Директ выкликивать.
Если кратко - сайт попал в чей-то список на нагул профилей ботами. На позиции да, повлияет. Знатоки утверждают, что они упадут. Само оно не рассосется, нужно что-то с этим делать.

Всего: 1438