vashfreelancer

vashfreelancer
Рейтинг
29
Регистрация
24.10.2023
Владелец крупных зарубежных сайтов с большим опытом администрирования. Не болит голова, выполняю услуги в срок. Обратились раз, обратитесь два.
GoodX #:

Почему на сайте, посещалка которого до настройки CloudFlare была около 400-500 человек в сутки, всего за сутки после установки сервиса в метрике посещалка упала до 150, а на самом сервисе поднялась до 13к? Что это за 13К запросов?


Когда Вы условно открываете одну страницу, браузер загружает (иконку, картинки, стили, js и так далее). Эти запросы ко всем этим файлам, если по простому.

С конца февраля убрал блоки, в марте большой процент роста.

Анастасия Громова #:

Товарищи, подскажите по обратной ситуации.

На сайте был настроен CloudFlare, долгое время работал. Со временем, необходимость в CloudFlare отпала и нужно его вовсе убрать.

Какой порядок действий, чтобы убрать CloudFlare с сайта и при этом сохранить все его настройки, чтобы в случае необходимости, быстро его подключить?

Просто сменить NS записи на прошлые и проверить работу SSL сертификата (со стороны хостинга - если вносили правки).
Но в чем необходимость отключать клауд? Можно просто отключить проксирование через клауд в само же клауде (DNS раздел).

Дмитрий #:
Парни, спасибо за наводку мыслей! Это всё пятница. Так и есть, Cloudflare пропускает посетителей с VPN (и дело было не в отключенной поддержке ipv6). А всё дело в том, что на серваке прописано:
deny 135.148.0.0/17;
deny 135.148.128.0/17;

Ранее было нашествие ботов с Selectel (AS49505) и OVH (AS16276). И все их диапазоны заблокировали. А VPN-сервисы используют почему-то ipv4 от Selectel и OVH. В итоге блочатся такие люди.
Видимо придется выбирать: либо сайт без ботов, либо посетители с VPN.

Так поставьте сети под капчу, а вообще посмотрите ботов которые ходят (откуда). Допустим если прямые то прямые заходы из этих сетей под капчу и так далее. На если капча не берет, то блок (но точечно условиями).

slavij #:

Да

Не знаю, будет ли это работать, но примерно так:

RewriteEngine On

RewriteCond %{REQUEST_URI} ^/pay [NC]

RewriteCond %{HTTP_REFERER} !^$

RewriteCond %{HTTP_REFERER} !^http://(www\.)?yourdomain\.com/.*$ [NC]

RewriteCond %{REMOTE_ADDR} ^123\.456\.789\. [OR]

RewriteCond %{REMOTE_ADDR} ^987\.654\.321\. [OR]

RewriteCond %{REMOTE_ADDR} ^777\.222\.772\.

RewriteRule .* - [F]

Где /pay ваша страница куда идут боты, yourdomain  - домен, ну и айпи через OR.


Заранее сделайте бэкап Вашего .htaccess, чтобы если что вернуть. Чтобы проверить работает это или нет, добавить свой айпи в блок.

Но вспоминая тот же Cloudflare - там это блокировать намного проще. На крайней случай если правило не работает, попробуйте по отдельности разобраться как делать блокировки и совместите (опыта в .htaccess нет).

Дмитрий #:

Если VPN отключить, то сайт открывается. Если включить, то Ошибка в браузере:
403 Forbidden
nginx/1.24.0

Заход был с платного VPN Planet. На сайте деактивирован ipv6 (в Cloudflare с помощью API). В логах:
2024/03/01 13:42:22 [error] 87147#87147: *33274 access forbidden by rule, client: 135.148.232.71, server: xxxxx..com, request: "GET / HTTP/2.0", host: "xxxxx.com"

Получается всё же у VPN-сервиса произошла замена ipv6 на ipv4. Но почему тогда Cloudflare блокирует?

Причем такая проблема на всех сайтах (на разных серверах), где используется CLoudflare с отключенным ipv6.

Блокировка клауда выше чем серверные блокировки 

403 Forbidden nginx/1.24.0 - то есть запрос проходит через клауд и выдается что то серверное.

Попробуйте включить IPV 6 поддержку, и просто заблокать IPV 6 на время. Я клиентам никогда не отключаю IPV 6, так как там есть небольшой процент покупателей.


vitaliy11 #:

Также отключен ipv6. Проверил через бесплатный впн - открывается.

А какие правила настроены с блокировкой на КФ?

А вообще вот такая мысль, спишитесь в личке с Дмитрием и пусть он зайдет на Ваш сайт с этого VPN где проблема. Если будет подобное, то уже легче разобраться.

Анти ДДОС #:

Как пример. Действие - блок. Ну или капча.


Человек не заводил речь про Cloudflare. Изначально нужно уточнить пользуется ли он Cloudflare.

slavij #:
А не подскажете, как сделать такую блокировку, чтобы соблюдались все три условия?

Какими средствами Вы блокируете IP адрес? .htaccess?

Дмитрий #:

Коллеги, в Cloudflare  отключен ipv6. Но посетители жалуются, что при использовании VPN-сервисов (платных и бесплатных) - сайт не открывается. Получается VPN-сервисы не умеют на автомате менять ipv6 на ipv4?

Что пишет? Какая ошибка (скриншот), что в логах сервера, клауда? Если у айпи нет поддержки IPV4, то замены никакой не будет. У меня допустим мой провайдер выделяет как IPV 4 так и IPV 6.
Давайте разберем конкретный кейс Вашего посетителя вместе тут на форуме.

Начать с кэширования и мощного железа. Но вообще действительно мало информации.
Всего: 341