IPV6 - набирает обороты
https://www.google.com/intl/en/ipv6/statistics.html#tab=ipv6-adoption
Это решается правилом: (http.request.uri.path contains "/wp-login.php") or (http.request.uri.path contains "/xmlrpc.php") в блок.Не забудьте добавить айпи в исключения (или вашу страну) в правило или в раздел WAF - Tools.
CF в соседней теме, здесь желательно делиться способами блокировки ботов напрямую.
PS Читал я про ботов и нагоны. Смотрю в вебвизор и с каждым днем меньше в это верю. За каждым ботным визитом похоже сидит живой баклан с браузером.
Много интересного в логах, кроме обычных ботов для себя обнаружил.
Вот свеженькое, IP Бразилия, пытаются получить доступ. Забанил подсетки.
*****.ru 45.187.160.108 - - [07/Oct/2023:15:12:20 +0300] "GET /wp-login.php HTTP/1.0" 404 177170 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; Trident/7.0; rv:11.0) like Gecko"
*****.ru 45.187.160.108 - - [07/Oct/2023:15:12:25 +0300] "POST /xmlrpc.php HTTP/1.0" 200 441 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; Trident/7.0; rv:11.0) like Gecko"
С мегафона заходят живые люди через яндекс поиск по ipv6, только что протрейсил хороший визит. С других тоже вероятно есть такие.
Так что выключать полностью ipv6 наверное неправильно.
https://cliffe.ru/statyi/biterika_spam_resheniye/
Какой плагин?
Disable Cart Fragments by Optimocha
Настраивать ничего не нужно, сразу работает
Нужно попробовать.
Но боты идут и по ipv4, так что по любому блокировать сетки.
Раз сайт в топе, то значит он при любом раскладе попадает в различные списки на выгул ботов.
Не верю в выгулы ботов. Не вижу смысла держать включеным сервер и долбить по разным сайтам. По ночам сейчас ко мне приходят пара ботов из Тайя и Вьетнама - теперь сидит там дядя и шлет их на поставленные цели.
Другое дело - заказ конкурентов. Здесь сразу все становится понятным.
Так я и написал - смело блочьте. Всю подсеть сразу.Я же клаудом занимаюсь, здесь при настройках какими-то диапазонами не размениваются, сразу всю подсеть.Для htaccess может возникнуть маааленькая такая проблемка... У вас рано или поздно начнет виснуть Apache.
Я их блочу целыми подседками чисто напрямую в в .хтэксесе. Пока пару сеток не блочу, а то будет скучно без ботов.
Мне интересно, наш сайт в топе по нише. Если на него пуляют ботов, значит кто-то это заказал и оплатил? Я их блокирую без труда и сторонних сервисов. Хочу руку набить на этих тварях.