Andrey_Ermakov

Andrey_Ermakov
Рейтинг
108
Регистрация
07.10.2009
Должность
IT
Анти ДДОС #:

По ДДОС да, только средствами сервера практически нереально отбиться, особенно если атака выше чем уровень ясельной группы.
У меня слово ДДОС в домене не просто так. Если есть желание и возможности, приглашаю поддосить, по предварительному согласованию. 

Ну и еще раз повторюсь, Cloudflare для фильтрации поведенческих ботов приспособили именно потому, что на данный момент ему просто нет адекватных альтернатив.

поведенческие боты не оговорены законом, а ддос атаки под статью уже попадают))

impossible #:

Все, начиная со вчерашнего вечера мне восстановили один сайт из под скрытого МПК. Траф пошел, тьфу тьфу. 

Отвечу на вопросы, что делал:

1) писал письма, штук 5, ответ был ждите - видимо дождался.

2) проводили какие то работы на сайте, улучшили поиск на сайте, оптимизировали блоки рекламы, убрали "мусор", переписали титлы и дескрипшены.

3) ждали

Из наблюдений: около недели назад был массовый заход толокеров

Тоже заметил толокеров после писем Яши что кстати новинка видимо алгоритмы страдают если людей оплачивать начали

Анти ДДОС #:

Все так.
Нюанс в том что на сервере можно только банить. Соответственно, все боты мобильных операторов - мимо кассы, забанить их отдельно от потенциальных посетителей вы не сможете. А в клауде можно разделить на потоки, нужным показывать проверку или капчу.

Ну и вопрос трудоемкости никто не отменял. Не у каждого свой сервак / впс с доступом в настройки нжингс. Да и htaccess до бесконечности раздувать не будешь.

Соответственно,  большинство тех, кто столкнулся с нашествиями ботов, НЕ планируют получать второе профильное образование по специальности программист / системный администратор. 
Ну а кому в кайф, то да, можно и пожить в логах пару-другую-десятую месяцев, разыскивая разных злыдней под микроскопом.

код капча и спам бот листы все бесплатно и с обновлениями и микроскоп тоже, один раз настрой и все,

а вот с атаками ддос это уже совсем другое это не просто в название домена ddos дописать))

Jack SparroW #:
Эти боты обычно идут с одного и того же ip (статичный). Выясните его и баньте.

все так в отличии отказочные боты при прямом блоке часто уходят 

Net By Net Holding LLC крупный оператор учтите по сетям можете реальных потерять
Анти ДДОС #:

В 22 году, когда был пик культуры отмены, визгов криков заламывания рук, в Cloudflare четко дали понять, что они про бизнес а не про повесточку, больше вопросов не было. Да, с картами есть вопросы по оплате, но это не от них в целом зависит.

В остальном - сервис работал и планирует работать. Дальше уже от законодательства РФ зависит.
Ну а сменить НС Cloudflare на НС хостинга чуть что - дело на 5 мин.

Сменить днс понятно что дело на 5 мин,

а вот сменитьзащиту и забрать правила  Cloudflare  не получится уже так

самая лучшая защита свой сервер свои правила

Devvver #:
Посмотрел на одном сайте ботов - в основном Хецнер и  SVS Communication network
 SVS Communication network - банить или это нормальные юзеры?

SVSCOMM точно боты я закрыл уже давно

# AS number 31415 SVSCOMM-AS SPETSVYSOTSTROY JSC - SVS-Comm - SVS Communication network-- BEGIN

# AS number 31415 netname: SVS-net ----------------------------------------------- full

Deny from 83.137.50.0/24 185.26.30.0/24 185.26.29.0/24 83.137.55.0/24 185.191.57.0/24

Deny from 185.191.59.0/24 185.26.31.0/24 83.137.49.0/24 83.137.48.0/24 185.191.58.0/24

Deny from 185.191.56.0/24 83.137.51.0/24 2a00:50c0::/48 83.137.54.0/24 83.137.52.0/24

Deny from 83.137.53.0/24 185.26.28.0/24

# AS number 31415 SVSCOMM-AS SPETSVYSOTSTROY JSC - SVS-Comm - SVS Communication network--- END

полезные тулы

любые сети смотреть и фильтровать подсети здесь удобно //bgp.tools/as/31415#prefixes

любые сети смотреть и транситы по сетям //asrank.caida.org/?name=31415&type=search

выгрузка сети целиком  //enjen.net/asn-blocklist/


Вот вы все про  Cloudflare  пишите

а не думаете что ему крышка в России придет?

dustyo_O:
точно видел месяца 4 назад.

впрочем, ожидайте

по рубрике "химчистка+" появилось точно недавно (1-2 недели) проверено

и что сниппеты и их актульная привязка оказывают влияние на доверие яндекса есть такое точно

сложилось впечатление что сколько прибавило от пред апа тица и столько и откатило, исключение нулевки которым дали +10 )ссылочная база тематическая естественная

скажу по опыту : я засовывал в автоподсказки яндекса НЧ с 4 разных ип по кликам в поиске (ежедневно 20 раз в разное время) , через 1-1,5 месяц автоподсказки появились, потом сами пользователи с поиска уже поддерживали их, я только чю-ть их подкликивал, щас они там стабильно

так что с кликов есть эффект для автоподсказок точно

12 3
Всего: 24