alexverem

Рейтинг
220
Регистрация
12.10.2011
Анти ДДОС #:

Если темы по клауду вы так и не прочли, потому что в них слишком много текста, тогда просто откройте access лог сервера и поищите там по IP.

Я имел в виду можно ли посмотреть на CF прошел ли посетитель на сайт или был отсечен

Антоний Казанский #:
Обычно базовая проверка на бот заход реализуется в виде прочтения супер куки и если куки не сохраняются, то это не браузерный режим.

у меня самописный CMS, стоит так проверять и если не сохраняется метрику не показывать? или как-то еще отреагировать?

Скажите, могут ли боты вообще проходить Interactive Challenge от CF? У меня все правила именно на капчу, а не блокировка..

Вот напр эта сеть у меня заблокирована, в событиях (Events) есть такая запись.. можно ли как-то понять прошел ли бот/человек на сайт или был осечен?



Delysid #:
В JS перед метрикой можно сделать если страница не равна странице то запустить метрику.

Не совсем понял, как-то проверять по window.location? 

Ravel #:

Все верно.

В вашем примере так же:

/24 битная маска сети IPv4 говорит о ёмкости в 256 адресов,

что равно 476 * 256 = 121 856

спасибо, правильно я понимаю что когда смотрим подозрительные заходы в логах, находим IP и сетку, не стоит огульно ее целиком заносить даже с капчей? Только если это какие плохо зарекомендовавшие себя сетки вроде битерики?

Если так, то как лучше блочить? по подсети вроде 88.88.88.*? и наверное чрез капчу..

Антоний Казанский #:
Смотрите в Вебвизоре, какие действия выполняются на этих сессиях.

пару посмотрел.  в первой сессии просто до низа дошел и закрыл, второй - в общем тоже самое.. но эти две сессии по 40 секунд где-то.. изучу другие.. эти две сессии как раз по запросу неестественному, на главную заход..

alaev #:
Так боты для нагула профилей этот говнокод и ищут.

имеете в виду метрику?

Delysid #:

Сам хостинг крутит ботов. 😀

На моем хостинге сами админы что-то мутят или клиенты хостинга? Поясните на основе чего вы такие выводы делаете? Мне просто понять как это работает и зачем..

ziliboba0213 #:
Так еще и всех запугали, что метрику уже скоро перестанут ставить =))

Вы считаете если убрать метрику, то с ботами полегче будет? То есть боты именно ее ищут?

Или показывать может метрику только если с яндекса заходы из поиска? Я так понимаю это технически реализуемо (я могу немного на php покодить)?

Delysid #:
В cloudflare можно притормозить запросы, может имеет смысл опцию попробовать?

Я только за, пока не понял как технически "притормозить запросы", поясните пжста

Всего: 985