vashfreelancer

vashfreelancer
Рейтинг
38
Регистрация
24.10.2023
Владелец крупных зарубежных сайтов с большим опытом администрирования. Не болит голова, выполняю услуги в срок. Обратились раз, обратитесь два.
wraithis #:

https://2domains.ru/ реселлер reg.ru 

Продление  199-159руб. 

Poljot :
сертификат. Если в CF

Сначала выдайте сертификат в панели (допустим самоподписной, затем смените в клауде на режим Full).

yalol :
Всем доброго дня) Кто возможно наблюдал за CF и сайтами на них, может ли быть что из-за их DNS серверов сайт просаживается в позициях? Копаюсь в причинах просадка трафика. Думаю, может CF повлиял.

Может, если некорректно настроен.

Допустим та же блокировка ECH протокола со стороны РКН, если не предпринимали действий, то трафик упал.

alexverem #:

ясно, спасибо, ну а битерику как заблочить (для начала), только по набору IP или можно по AS сети?

блокировка по ASN 35048 - пример (ip.geoip.asnum in {35048})


на огрызке скриншота, что Вы скинули - минимум информации. Вы можете сделать фильтровку по отказам и посмотреть по каким источникам она.

alexverem #:

За последнюю неделю примерно также, как и за квартал, разве что ботов побольше. 50/50. И процентов отказов без роботов выше (8.5%), чем с роботами (6.5%). Это о чем может говорить, нагуливают ботов?

Не подскажите какой список AS сетей, который сейчас актуально заносить против поведенческих ботов в CF? Или нужно в метрике самому ковыряться? Правило уже в CF есть "поведенческие боты", а внутри почти ничего ))

Нашел такой список, насколько он актуален?  

Хотя бы по битерике для начала, с нее есть заходы..  или она по другому блокируется? видел тут в топике списки IP..

для каждого сайта все уникально.  к примеру, блокать  8359 не рекомендую, это МТС. 12714 - Мегафон, ну и так далее. 
Да есть боты с мобильных сетей, но они блочутся на уровне клауда разными наборами правил.

гугл уже не тот, весь трафик ушел в ИИ, это плохо, но реальность такая
ПФ или же Ваше время занять - если заявки на прозвон.
Genius Ideaing #:

сделано.

не работает.

все равно клауд блокирует доступ к адресу   https://**************er.ru:443/.well-known/acme-challenge/

галочки какие прожали про создании правила? попробуйте все прожать.

В WAF сделать первым правило исключения: (http.user_agent contains "letsencrypt.org")
пользователям кто обратился ко мне, просто отключил tls 1.3 - жалоб больше нет.
Всего: 397