master32

Рейтинг
124
Регистрация
09.02.2022
poruchick #:

По-моему, весь WAF больше не работает

Итак, эпопею с CF пришлось закончить(((( 

Писал выше, но никто не ответил. Неделю назад роботность с CF взлетела до 40-45%, снял CF, ничего не изменилось, даже стало чуть получше. Роботы научились обходить WAF((( Печаль, но минусы после демарша РКН стали перевешивать плюсы. Пока не знаю, как поступить, наблюдаю.


в целом WAF относительно легко повторяется на своем сервере, а вот CDN, anycast DNS, trusted IP нет(

alexverem #:

То есть правильно ли я понимаю, что в CF показывается IPv4, так как CF принудительно запрашивает соединение через IPv4, но запущенный код метрики передает яндексу реальный IP, в данном случае IPv6? 

да, такой сценарий вполне возможен, более того могут быть одновременные запросы от одного посетителя с разных IPv4

seoalbatros #:

У меня на обслуживании один из серверов в Питере месяца четыре, с лета, находится под постоянной ddos. Пики активности по выходным.

По началу пытался анализировать, выявлять с какого ip идёт исследование, а с каких подсетей непосредственно атакуют. Типа, чтобы не заблокировать что нибудь нужное.

Сейчас упростил подход к проблеме.  

Ежедневно пополняю список для блокировки целыми континентами (X.0.0.0/8). Вот так Чебурнет и возникает сам сабой на отдельно взятом сервере.

Похоже я не один такой, кому то так же надоело ковыряться в глине.

А как иначе? 

какой сервис ддосят, каким размером?

да, есть такое дело,
и прямо сейчас у меня грузятся сайты с ЕСН с ISP RU провайдера
по идее к любому монетизатору можно напрямую проситься:
https://yandex.ru/support2/adfox/ru/monetization/hb-about#bidders
demonichka #:

Похожая и у меня статистика, а ведь летом думала, что сливки буду снимать  осенью...

а теперь все думают, что в январе будет днище днищенское... хнык)

Чёрный пессимист #:

Конкретнее. Сколько  копеек на одного посетителя?

не имеет значения,
тематика все еще решает,
но если интересно, вот общие циферки:

теперь стату смотрю за предыдущий день,
на сегодняшний не обращаю внимание,
хоть бы курсивом рисовали за сегодня, мол данные не полные и не актуальные
плакать не хочется, но по факту дно днищенское
Delysid #:

Нету решения никакого для России, Россию от некоторых хабов в европе отключили. Или искать хостинг с пирингом Cloudflare в России.

Россия подключена сейчас только в 2 местах: маленьких хаб в Болгарии и к хабу в Германии.

так а какие хостинги? как их искать?

KraftWerk :

На youtube канале бот оставляет комментарии под случайными видео, на английском, такого содержания:

---

Спасибо за видео. Подскажите, у меня кошелек USDT Tron, с фразой [и тут полная сид фраза], как вам перевести оплату на Binance? 

---

Боты свежие, регистрированы прямо сегодняшним днем. В чем тут суть "лохотрона"?

Ну завел кто первый увидел сид фразу, а дальше?


называется дрейнер, надо видосики посмотреть, чтоб понять как это работает)

Всего: 1923