vashfreelancer

vashfreelancer
Рейтинг
38
Регистрация
24.10.2023
Владелец крупных зарубежных сайтов с большим опытом администрирования. Не болит голова, выполняю услуги в срок. Обратились раз, обратитесь два.
совсем апдейт ужасный.. новые сайты растут, старые на дне днищевском.. кто то уже менял домен на основном? удалось удержаться по трафику  или вверх?
Григорий :
Как установить такую ботовую атаку на сайт?)

Напишите гневные комментария в группу где крутят ПФ и сообщите адрес сайта. Мб кто и навалит ботов.

А по защите, так это ставить клауд, настраивать по форуму или с открытых источников. Изучайте логи сайта, метрики и настраиваете правила под сайт.

Александр #:

А вот у меня нет такой возможности, сервис на весь Мир :(
Отбиваюсь вот...

ставится клауд, делается логирование заходов - пишутся правила WAF  блокировки + включается стандартный antiddos клауда лишним не будет. примерно на полтора часа работы (с изменением NS). там обычно однотипные запросы или сетки AS хостинговые или опять тот же IPV6

логируйте прямые заходы, смотрите что общего у ботов. делайте капчу обязательную для user agent яндекс старт + IPV6 (они  скорее всего оттуда) - подобное обсуждалось на форуме давно. вот пример логирования (от старого клиента скрин)





можно и на капчу и еще более детально проверку сделать

гуглите как заблокировать ботов IPv4 address block not managed by the RIPE NСС (обычно подобные  боты там) через клауд, информация доступна. Но лучше смотреть детально и вносить правки под ключ.
FaNaT_96 #:

Здравствуйте. В последнее время заметил, что на протяжении нескольких дней где-то в промежутке между 21:00 и 23:50 происходит резкий скачок заходов на главную страницу через "переходы с других сайтов". 

Метрика показывает, что все эти "люди" идут с ВБ, озона, Ламоды, Отзовика и прочих крупных площадок. В среднем сидят на сайте около 4 минут с глубиной просмотра в районе 1.5 страницы, отказы ниже 1%. При чем, все с ПК. Очевидно, что это кто-то нагуливает ботов.  Но как их отфильтровать? Я ставил в CF режим "Under Attack Mode" и тогда заходы прекращались. Но это постоянная капча, которая пользователей тоже отпугивает (даже не знаю пускает ли она ботов ПС). Может быть, кто-то сталкивался с этими заходами и знает как их заблокировать?

Два варианта:
1. Сделать логирование на referer тех сайтов, изучить полученные логи и заблокать сетки если они хостинговые.


2. Сделать капчу по принципу:
- 1 правило - Разрешаете referer google, yandex, ваши белые сайты, соц сети, скрипты и так далее (понятное дело что реферер можно подменить)
-2 правило ниже - Ставите капчу на все referer которые содержат https:// и не содержат Ваш домен.

это обсуждалось не раз

seodozer #:
Я не буду выносить на публику, сделал кое что 3 дня назад со всеми статьями сразу, статтей всего 400.

Сайт рухнул -90% в марте, в гугл и яшке сразу.

Но вчера все вернулось ещё и прибавилось, сайтов есть у меня несколько похожих, просто от счастья захотелось написать. В паблик инфу не кину по-любому. Но скорее всего это совпадение, но блин сразу в я и г пошел траф подниматься резко, если не совпадение, это глюк алгоритмов или ещё что-то. Если на других сайтах повторится история с трафом, то походу решение найдено. Уже сделал также со всеми сайтами, жду.

Вчера был шторм (про гугл). Тоже самое было.

И скорее всего вы обновили каждую запись 19 раз :D

Это похоже на правду и скорее всего клауду нужны деньги. У меня и у моих клиентов было следующие (2 месяца назад где-то): была привязана карта и клауд автоматически списал +-200$ типо за про тариф на 1 год, хотя списывать нужно было через месяцев 6. По итогу нам с платными тарифами ответили через неделю, где то  через это время вернули $. Якобы был массовый сбой, об этом писал сам клауд и на форуме.

На деле же это выглядело, как взять деньги в долг. Кто покупал про тариф не в валюте $ - им вернули, так в целом меньше даже. То есть клауд сам накосячил и вернул меньше из за разницы курса.
Dambo #:

А потом мы удивляемся а чо это у нас траф рухнул, а потому что Яндекс разрешает (и великолепно ранжирует при этом) мусор нейросетей. 

Это проблема уже не только ПС яндекса, все хотят денег - все логично.

Ирина #:

Заблокировала трех ботов на сайте. Но всё равно основные прямые заходы были от непоймикого. Всё так и осталось. Они, мне кажется, ещё больше озверели😂 (смех сквозь слёзы уже). Обратилась в поддержку хостинга. Мне порекомендовали никого не банить (ни по юзер-агенту, ни по ip), иначе под раздачу могут попасть реальные люди. Посоветовали обращаться в специальные конторы по защите от дос-атак.... Вот и всё. А все эти конторы удовольствие не из дешевых. С сайта, который в месяц приносит доход копейки, платить от 8 тыс. руб. за месяц на защиту - ну так себе удовольствие.

В общем, проблема до сих пор актуальна.

Возник вопрос. А может ли от атак помочь капча? 

Можно ли капчу установить только на главную страницу (куда все прямые переходы и производятся)? то есть те, кто пришел на сайт из поиска по ключевым словам попадут сразу на нужный пост. А те, кто перешел на главную - пройдет капчу сначала. Такое возможно?
Или пустая трата времени? Что скажете?

Можно. Тут нужно пробовать, некоторые боты легко решают капчу. Есть капча обычная есть от клауда допустим (реализация капчи имеет множество вариантов).
На форуме есть 2 ветки по ботам, как блокать с помощью Cloudflare или через .htaccess  - изучайте тему бесплатно самостоятельно заблокируете их, просто нужно тратить на это время.

Услуги по защите дорогие, никто не хочет тратить время на изучение логов Вашего сайта за 1 рубль, + поддержку защиты и вопросы / ответы. Есть новички, которые готовы работать так, а так же консультации, где просто направят Вас и подскажут.

Всего: 397