softerra

softerra
Рейтинг
117
Регистрация
02.10.2023
WantNight #:

Это решается правилом:

(http.request.uri.path contains "/wp-login.php") or (http.request.uri.path contains "/xmlrpc.php") в блок.

Не забудьте добавить айпи в исключения (или вашу страну) в правило или в раздел WAF - Tools.

Я просто сетку заблочил. Бразильскую - она мне ни к чему.

CF в соседней теме, здесь желательно делиться способами блокировки ботов напрямую.

PS Читал я про ботов и нагоны. Смотрю в вебвизор и с каждым днем меньше в это верю. За каждым ботным визитом похоже сидит живой баклан с браузером.

Много интересного в логах, кроме обычных ботов для себя обнаружил.

Вот свеженькое, IP Бразилия, пытаются получить доступ. Забанил подсетки.

*****.ru 45.187.160.108 - - [07/Oct/2023:15:12:20 +0300] "GET /wp-login.php HTTP/1.0" 404 177170 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; Trident/7.0; rv:11.0) like Gecko"

*****.ru 45.187.160.108 - - [07/Oct/2023:15:12:25 +0300] "POST /xmlrpc.php HTTP/1.0" 200 441 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; Trident/7.0; rv:11.0) like Gecko"

montiorko #:
А почему вы не отрубите ipv6 в ядре и/или в CF? Пользователи зайдут по ipv4 , боты (если ходят по ipv6) - нет.

С мегафона заходят живые люди через яндекс поиск по ipv6, только что протрейсил хороший визит. С других тоже вероятно есть такие.

Так что выключать полностью ipv6 наверное неправильно.

drfarkos #:
Друзья, а никто не ведет список спамных подсеток, чтобы разом все заблочить актуальные, а потом уже добавлять по мере возможности? Свою запущенную статистику показывать не буду - перед экраном могут быть дети.🤣
Я сначала взял список у этого чела, сразу масса ботов отсеклась. А теперь сам добавляю понемногу.

https://cliffe.ru/statyi/biterika_spam_resheniye/

GuruSite24 #:

Какой плагин?

Disable Cart Fragments by Optimocha

Настраивать ничего не нужно, сразу работает

montiorko #:
А почему вы не отрубите ipv6 в ядре и/или в CF? Пользователи зайдут по ipv4 , боты (если ходят по ipv6) - нет.

Нужно попробовать.

Но боты идут и по ipv4, так что по любому блокировать сетки.

GuruSite24 #:

Раз сайт в топе, то значит он при любом раскладе попадает в различные списки на выгул ботов.

Не верю в выгулы ботов. Не вижу смысла держать включеным сервер и долбить по разным сайтам. По ночам сейчас ко мне приходят пара ботов из Тайя и Вьетнама - теперь сидит там дядя и шлет их на поставленные цели.

Другое дело - заказ конкурентов. Здесь сразу все становится понятным.

GuruSite24 #:

Так я и написал - смело блочьте. Всю подсеть сразу.
Я же клаудом занимаюсь, здесь при настройках какими-то диапазонами не размениваются, сразу всю подсеть.
Для htaccess может возникнуть маааленькая такая проблемка... У вас рано или поздно начнет виснуть Apache.

Я их блочу целыми подседками чисто напрямую в в .хтэксесе. Пока пару сеток не блочу, а то будет скучно без ботов.

Мне интересно, наш сайт в топе по нише. Если на него пуляют ботов, значит кто-то это заказал и оплатил? Я их блокирую без труда и сторонних сервисов. Хочу руку набить на этих тварях.

png screenshot_18.png
Всего: 2505