Mnlaw

Рейтинг
33
Регистрация
29.08.2024
Анти ДДОС #:

Это зависит от вашей панели управления на хостинге. Ну и от того, shared хостинг это, или впс.

Если шаред, просто напишите в техподдержку, пусть отрабатывают. Текст примерно такой, что после подключения Cloudflare реальный IP адрес посетителя не виден в логах, вместо него теперь IP Cloudflare. Прошу настроить показ в логах реальных айпи, а не айпи прокси.
И не слушайте отмазки, требуйте решение вопроса.

Если VPS, то загуглите - "проброс IP адрес посетителя через Cloudflare", есть куча статей на эту тему. В этом случае реализация рекомендаций - это уже ваша забота.

Вон чего мне эти @ан@оны из Таймвеб ответили.


Здравствуйте, Андрей.

На виртуальном хостинге подобный функционал реализовать не получиться.

Вы можете рассмотреть услугу VDS, где сможете настроить сервер под свои нужды.

Подробнее об отличиях услуги:
https://timeweb.com/ru/docs/vds/obshchaya-informaciya-ob-usluge-vds/otlichie-vds-ot-virtualnogo-hostinga-i-vydelennogo-servera

Ознакомиться с тарифами можно на странице:
https://timeweb.com/ru/services/vds/

Как получить реальный IP адрес посетителя через Cloudflare:
https://pogrommist.ru/2018/03/kak-poluchit-realnyj-ip-adres-posetitelya-cherez-cloudflare/?ysclid=lqcoyuefzd576307559


Я им ответил уже пару ласковых.

Анти ДДОС #:

Это зависит от вашей панели управления на хостинге. Ну и от того, shared хостинг это, или впс.

Если шаред, просто напишите в техподдержку, пусть отрабатывают. Текст примерно такой, что после подключения Cloudflare реальный IP адрес посетителя не виден в логах, вместо него теперь IP Cloudflare. Прошу настроить показ в логах реальных айпи, а не айпи прокси.
И не слушайте отмазки, требуйте решение вопроса.

Если VPS, то загуглите - "проброс IP адрес посетителя через Cloudflare", есть куча статей на эту тему.

К вам еще вопрос, насчет правил. Я делал как у вас на сайте написано.

В 4 правиле, где пустой реферер

(http.referer eq "" and ip.geoip.asnum in {31415 50214 47165 8359 42610 25513 29285 12714 8402})  -  Тут можно дописать через OR чтобы и по IP  можно было отсечение делать? Или нужно писать 2 отдельных правила и по другому не получится?

Анти ДДОС #:
Если VPS, то загуглите

Не, обычный. Сейчас напишу им.

Анти ДДОС #:
Вы в логах сервера смотрите? Если да, то проверьте остальные заходы. Есть подозрение, что у вас сервак теперь пишет в логи не реальный айпи посетителя, а айпи прокси, т.е. клауда.

Как будто бы так и есть. Посмотрел с послеобеда, все айпи Клауда. А Метрика показывает Россию.

И что надо делать в этой ситуации?

vashfreelancer #:
не блокируйте сеть ASN 13335

Ну конечно я ее всю не собираюсь блокировать.

---

подсеть спамная  одна  162.158.0.0/15. и все не пустой реферер.

Также в Метрике посетитель, типа из Директа. В логе этого не видно. В статистике самого Директа и в Метрике в отчете  Директ сводка этого тоже нет. Нахожу в логах его, айпи Клаудфлейр -  172.64.0.0/13

----------- Они в ходят в  ASN 13335, но это не вся ASN.  172.64.0.0/13 и  162.158.0.0/15 хочу заблокировать. Что не так то?

"сделайте первым правилом проверку на пустой реферер и айпишки, а потом и на пустой и ASN"  -  у меня 5 правил сделано. это будет 6-е. Или внутри одного можно сделать 2 подправила?

Парни, а можно сделать вот такое правило - пустой реферер + (ASN или IP) ?

Я бы после ASN добавил or IP, но поймет ли система правильно? По ситуации чтобы либо всю систему колотить, либо только ее часть.

Уу, их тут немало. Все с разным айпи, но подсеть одна  162.158.0.0/15. и все не пустой реферер.


Также в Метрике посетитель, типа из Директа. В логе этого не видно. В статистике самого Директа и в Метрике в отчете  Директ сводка этого тоже нет. Нахожу в логах его, айпи Клаудфлейр -  172.64.0.0/13

Ну я не знаю. Его подсеть засунул в капчу. Проблем надеюсь не будет.

Привет  парни. Такой вопрос.

Сегодня включил Клаудфлейр. К обеду сделал настройки.  Как то между делом смотрю в Метрике-нулевой заход отказ. Смотрю лог, там реферера нет. Думаю засуну под капчу. Проверяю айпи, мне показывает США, организация Клаудфлейр. Но айпи не моего домена. И  подсеть другая.

Это что за фигня? Просто совпадение? А что такое боты CF, они что делают? Не товары же мониторят?

потом к вечеру еще увидел заход, который не понравился. Смотрю айпи, тоже Кдаудовский. По всем заходам айпи конечно не смотрел. Но как то странно. До включения Клауда их айпи в заходах не наблюдал. Да у меня и статистика маленькая, мало трафика.

Сегодня после  включения Клауда и боты Apple какие то появились.

Всего: 409