RomarioSpirtberg

Рейтинг
10
Регистрация
05.05.2023
GuruSite24 #:

Напрямую они сначала приходят куда?
До того как перейти дальше.

Вот это я не смогу сказать, может быть вы подскажите как это определить? Я только вижу внутренние переходы, которые начинаются со страницы site.ru/articles/.

.

alexbez #:
Тут я не подскажу. Чуть выше обсуждение внутренних переходов, я не совсем согласен, что это 100% боты (хотя их процент может быть высок), по моему мнению и некоторым экспериментам это те, кто нарвался на капчу и её прошел. А так как капча cloudflare показывается на том же url куда потом юзер попадает, то метрика это и фиксирует как внутренний переход на ту же страницу. Ну и если это все же боты у вас, то смысла в капче уже нет, так как такой внутренний переход свидетельствует о том, что бот нарвался на капчу и прошел её. Тут уже нужно думать о критериях блокировки.

У меня в двух правилах стоит  JS Challenge и  CSR 0%. Вы предлагаете поставить  Block?

GuruSite24 #:

Заходят напрямую?
Или проходят вашу проверку на contacts, и далее идут на about/contacts?

Иногда, после страницы site.ru/articles/, идут на страницу регистрации.

GuruSite24 #:

Заходят напрямую?
Или проходят вашу проверку на contacts, и далее идут на about/contacts?

Заходят НЕ напрямую, отображается как внутренний переход на страницу site.ru/articles/, 1-2 просмотра (эта же страница).
GuruSite24 #:

Мы все еще говорим про 404 страницу contacts?

Нет, уже заходят на другую страницу, код ответа 200.

alexbez #:
Да, но в каждом условии. Судя по текстовому правилу их там 3 и в первых двух осталось по старому.

Здравствуйте. С прямыми заходами вроде бы справились. Теперь начинают доставать внутренние переходы. также на одну и ту же страницу. Не подскажите, что надо добавить в правило?

GuruSite24 #:
Под капчу всех, без разбора. А лучше в бан. Если банить страшно - тогда не жалкий JS, а полноценный Interactive Challenge.

Капча теперь называется Interactive challenge, только в справке прочитал, что для бесплатных тарифов за место нее все равно ставится  Managed challeng.  Managed challenge как я понял из описания выводит проверку на усмотрение системы, это: JS ожидание, капча или блокировка. Managed Challenge - cloudflare автоматически выбирает что надо, но иногда ошибается.

alexbez #:
Да, но в каждом условии. Судя по текстовому правилу их там 3 и в первых двух осталось по старому.

Да, всё правильно их там три, я просто показал по одному. Сейчас исправил по остальным двум. Теперь будем посмотреть 😀 Спасибо за помощь!

alexbez #:

Так не будет работать. Для ASN Num нужно задавать все цифры массивом в одной строке. Вместо "equals" нужно "is in" и тогда в строке можно задать несколько. Вот текстом так будет выглядеть ip.geoip.asnum in {13238 208722}

А сейчас в правиле asn должен быть одновременно равен двум разным числам, то есть правило никогда не сработает

Надо сделать как на скриншоте?
jpg 2023-09-11_18-12-52.jpg
GuruSite24 #:

Выше уже дали подсказки, что не так.
Впрочем, это видно даже по первому скриншоту. Если по этому правилу проверено НОЛЬ коннектов, то понятно что оно не работает.
Значит НЕЛЬЗЯ писать, что настроил так как вы сказали, а оно не работает. И зачем-то прикладывать скрины из метрики.
Потому что вы настроили не так, как вам подсказали, а добавили туда свою самодеятельность, что сделало правило нерабочим.

Под капчу всех, без разбора. А лучше в бан. Если банить страшно - тогда не жалкий JS, а полноценный Interactive Challenge.
Как говорится, расстрелять всех, боженька там на небе сам разберется, кого куда.

У вас первым правилом стоит что-то там пропускать по юзерагенту, и белых ботов тоже. Это распространяется на все правила. Ну так зачем повторяться и дописывать их в каждую строчку, плодить лишний код и ошибки.

Я добавил только AS Num 13238 и 208722, т. к. если это не добавить, то у меня сайт начинает выдавать 403 ошибку. Ранее я с этим намучился. Поэтому и написал, настроил так как вы сказали. Я не думал, что добавление  AS Num 13238 и 208722 сильно влияет на работу правила.

Всего: 89