master32

Рейтинг
111
Регистрация
09.02.2022
Mnlaw #:

Разве я где то сказал, что все именно так? Что заходят не через Клауд?  Вы почему так уверены, что из 100 заходов Клауд не пропустит ни одного без своей капчи. Проверяли? Я же говорю, проверьте.

у меня суточный файл логов в среднем около 4-8 гигов, что именно проверять?
если есть IP, то в cloudflare, в разделе events, есть все заходы (?) не проверял все ли они там есть, но похоже на правду), фильтр по IP и должно быть видно правила примененные к этому IP

Mnlaw #:

При прохождении правила ботом или человеком либо переход становится внутренним в метрике, че то там пропадает, реферер наверное.

Либо в адресе добавляется "__cf_chl_tk". Ни того, ни другого нет. Просто как заход на сайт без Клауда.

ну так надо запретить прямые заходы на сайт в обход без клауда, разрешить доступ только сетям клауда 
https://www.cloudflare.com/ips/
https://developers.cloudflare.com/fundamentals/concepts/cloudflare-ip-addresses/

Mnlaw #:

В логах сервера этот заход есть. Так пойдет наконец??? Это заход на сайт или все еще пока нет?))

тогда надо смотреть, что в поле "Action taken", по какому правилу прошел

Mnlaw #:

Я вижу в метрике, вношу айпи в правила блокировки, а айпи там уже присутствует. при этом заход обычный, без внутренних переходов и прочей шелухи в изменении или добавлении чего то к адресу.

У меня мало заходов, поэтому я ежедневно смотрю каждый заход с нулем.

не совсем понятно, есть ли физический заход или нет..
если нет, то это проблема метрики,
грубо говоря можно скопировать любой сайт к себе на локалхост и кликать по нему без всяких защит, со скоростью локалхоста (что хорошо для ПФ),
в метрике все эти клики будет видно, как настоящие,
не поможет даже включенный HSTS,
в яндексе знают о проблеме, сказали не беспокоиться
если очень мешает и нужно отследить таких ботов, то делается передачей параметра в метрику - хэшем "ip:key" где key строго привязан к ip, useragent или сессии или свой хитрый способ

Mnlaw #:
Парни, кто то видел какие то обсуждения что когда айпи, подсеть или асн стоит в правиле, а боты все равно проходят на сайт, причем проходят вообще не проходя никаких капч или чего другого. Как будто и нет никаких правил.

а где ты видишь что они проходят?
в Action taken что?

Kykapa4a #:

Видимо у вас в настройках метрики в разделе "Фильтр" стоит галочка " Фильтровать роботов по поведению ".

эта? её надо включить получается?

+1 СЗ
ну и для полной красоты картина за год:

Kykapa4a #:

В отчете "Источники трафика" можно посмотреть, добавив метрику "Роботность"


у меня или баг, или шмогла)

Kykapa4a #:
роботность всего 0.5%

а какие роботы?
у меня к 0 стремится, остались только хорошие, траф ~150к

Всего: 1650