vashfreelancer

vashfreelancer
Рейтинг
29
Регистрация
24.10.2023
Владелец крупных зарубежных сайтов с большим опытом администрирования. Не болит голова, выполняю услуги в срок. Обратились раз, обратитесь два.
В клауде выдается универсальный SSL сертификат (Let's Encrypt Let's Encrypt )для домена и поддоменов всех. А сертификат Let's Encrypt  со стороны ISP - удаляете, оставляете только самоподписной.
Посмотрите гайды допустим как установить SSL cloudflare Full режим. Там будет все с картинками.

В разделе DNS (cloudflare) добавьте А запись * для всех  поддоменов.
Смотрите в метрике по отказам, какие URL посещают боты. Сравнивайте это с логами сайта. Можно и без клауд, но с ним проще.

На крайний случай можете написать мне и дать гостевой доступ к мертике, подскажу куда копать - скину отчет.
на 28% доход упал в РСЯ если сравнивать Ноябрь 2022 и 2023. Дальше хуже)

Боты бывают разные. Если они пишут от DDos`а,  это не Ваши поведенческие боты которые Вы видите в метрике.
Конечно Вы можете загрузить их и все объяснить и спросить весь спектр услуг, что будет включено - но скорее от Вас откажутся и скажут что у нас другая защита.

Лучше самому разобраться как блокировать ботов, вариантов и предложений много, как от бесплатных, так и платные. Если у Вас несколько сайтов, рекомендую изучить все самостоятельно.

Noven #:

На телдери сейчас сайт продается, там у чела изначально стоит гнездо. И вот на посещалке 1900 уников в день он делает 40000 руб в месяц. Так то. У меня уников 3000 в день примерно, а денег в три раза меньше на РСЯ. С другой стороны, убрать РСЯ и поставить гнездо - как то опасаюсь, ибо Яндекс мстит за такое потерей посещалки вполовину.

Все зависит от тематики и метода склика рекламы.

ArmenDomain #:
Понимаю, что кругом у всех посещаемые сайты где минута простоя стоит бешеных денег и им нужна стабильность и защита от настоящего ддоса. А нам, простым вебмастерам, которым важны позиции в Гугле и каждый новый посетитель, приходится работать по старинке.  Достаточно знать основы работы сервера что бы обходится без прокладок, которые возможно сами и ддосят привлекая новых клиентов. Уже до чего дошло что некоторые хостинги вместо того что бы решать проблемы с нагрузкой сразу предлагают переходить на CF.

А почему хостинг должен решать Ваши проблемы с нагрузкой Вашего сайта? Что они сдирают деньги это да, дешевле на зарубежных хостах быть.

i.lisovenko #:
Спасибо вроде разобрался уже! Бесит что от яндекс метрики ничего не помогает(

Отложенная загрузка метрики / РСЯ - все решение.

Делаете выгрузку доменных зон. Фильтруете их типо .ru .com .net (допустим у Вас сайт vasya.net)

пишите 2 подобных правила:

1. Разрешаете условно переходы с ПС  SKIP-  (http.referer contains "yandex") or (http.referer contains "ya.ru") or (http.referer contains "google") - добавляете нужные самостоятельно, это пример.

2. Это правило Interactive Challenge - (http.referer contains ".ru") or (http.referer contains ".com") or (not http.referer contains "vasya.net" and http.referer contains ".net")  - смотрите будут ли Ваши боты после этого проходить, там будет % сколько решили капчу.  Но это поверхностный ответ, разбирайтесь.

RomarioSpirtberg #:

Всем доброго времени суток!

Может кто-нибудь подсказать как решить слдующую проблему: в Яндекс.Бизнесе стал блокироваться  YML-фид, по которому передаётся информацию о товарах, выдаёт 403 ошибку. В Вебмастере всё нормально, статус фида Без ошибок и он участвует в Поиске по товарам. Обратился в  Яндекс.Бизнес с просьбой предоставить IP-адреса с которых идут запросы в Бизнесе и/или AS, они мне ответили: 

список подсетей, из которых могут приходить запросы:

  • 5.45.207.0/25
  • 141.8.142.0/25
  • 5.255.253.0/25.
Как правильно надо сделать, чтобы добавить в исключения (разрешения) эти подсети?

Можно сеть 13238 в исключение, а можно просто добавить нужные URL фида в исключения по одному из правил "URL".

sagamorr #:

В логах этот визит есть, почему то в событиях CF его нет. Видимо заходят на сайт с подменой реферера на яндекс, а потом уже на внутреннюю сайта, обходя проверку CF.

Странно, что такой визит в Метрике отображается как прямой заход, а не как переход по ссылкам с сайтов.

Потому что или настроены правила неверно или же заход идет в обход клауда. Посмотрите включен ли у Вас бесплатный SSL со стороны хостинга.  Если включен - удалите его, чтобы SSL был только универсальный через клауд. У меня был подобный случай, когда правила есть, а они не отрабатывают, как только сертификат вырубил старый то все стало норм  и в логах клауда появились призраки..)

на крайний случай .htaccess Вам в помощь. Раз в логах сервера есть, значит не блочите Вы их.

Заблокировал сесть AS213220 DATA-CHEAP-AS в CF, но с нее все равно идут переходы.

Переходов не много, но они все равно есть. Как такое возможно?

Правило с блокировкой идет сразу после белого списка.

Вы дали минимум информации кроме номера сети и хотите чтобы Вам чем то помогли?
Смотрите логи клауда по каким правилам проходит сеть вместо блока. 

Показывайте правила. Вариантов на самом деле куча, от клауда до кривых настроек самого сайта.
И почему Вы решили что переходы также идут с этой сети? Почему нужно все вытягивать не с гуру пользователя?



softerra #:

Новый магазинчик, еще не запущен и не наполнен. Естественно никаких топов, конкурентов и заказов. Ссылок нигде нет.

Пошла такая массированная атака или внутренний косяк - пока не знаю точно.

Заблокировал сеть + добавил в вп-конфиг строчку:

add_filter('xmlrpc_enabled', '__return_false'); (не помогло)

Помог плагин: Disable XML-RPC-API

Ищут уязвимости в xmlrpc.php, это гуглится по запросу "уязвимость xmlrpc.php". Как  отключить xmlrpc.php wordperss.

Блокировать страницу xmlrpc.php можно и без плагинов, через .htaccess или клауд - информация в открытом доступе.

Всего: 342