alexverem

Рейтинг
230
Регистрация
12.10.2011
Mik Foxi #:

так яндекс не отключил у своих доменов ipv6 и тот кто к вам с ipv4 зашел - на домены яндекса зашел с ipv6. нужно со своего сайта передавать в метрику тот ip который видит ваш сайт. 

То есть правильно ли я понимаю, что в CF показывается IPv4, так как CF принудительно запрашивает соединение через IPv4, но запущенный код метрики передает яндексу реальный IP, в данном случае IPv6? 

Mik Foxi #:

так яндекс не отключил у своих доменов ipv6 и тот кто к вам с ipv4 зашел - на домены яндекса зашел с ipv6. нужно со своего сайта передавать в метрику тот ip который видит ваш сайт. 

я где-то видел этот js код.. то есть вроде бы там изменяется код метрики вставляется переменная с IP и тому подобное?

4 дня назад в CF отключил IPv6 Compatibility, сегодня такие IP в статистике.  Как это можно объяснить?

Кстати, эти заходы по немного подозрительному запросу (хотя он и может быть, но не в это время года скорее всего).

Анти ДДОС #:

Если темы по клауду вы так и не прочли, потому что в них слишком много текста, тогда просто откройте access лог сервера и поищите там по IP.

Я имел в виду можно ли посмотреть на CF прошел ли посетитель на сайт или был отсечен

Антоний Казанский #:
Обычно базовая проверка на бот заход реализуется в виде прочтения супер куки и если куки не сохраняются, то это не браузерный режим.

у меня самописный CMS, стоит так проверять и если не сохраняется метрику не показывать? или как-то еще отреагировать?

Скажите, могут ли боты вообще проходить Interactive Challenge от CF? У меня все правила именно на капчу, а не блокировка..

Вот напр эта сеть у меня заблокирована, в событиях (Events) есть такая запись.. можно ли как-то понять прошел ли бот/человек на сайт или был осечен?



Delysid #:
В JS перед метрикой можно сделать если страница не равна странице то запустить метрику.

Не совсем понял, как-то проверять по window.location? 

Ravel #:

Все верно.

В вашем примере так же:

/24 битная маска сети IPv4 говорит о ёмкости в 256 адресов,

что равно 476 * 256 = 121 856

спасибо, правильно я понимаю что когда смотрим подозрительные заходы в логах, находим IP и сетку, не стоит огульно ее целиком заносить даже с капчей? Только если это какие плохо зарекомендовавшие себя сетки вроде битерики?

Если так, то как лучше блочить? по подсети вроде 88.88.88.*? и наверное чрез капчу..

Антоний Казанский #:
Смотрите в Вебвизоре, какие действия выполняются на этих сессиях.

пару посмотрел.  в первой сессии просто до низа дошел и закрыл, второй - в общем тоже самое.. но эти две сессии по 40 секунд где-то.. изучу другие.. эти две сессии как раз по запросу неестественному, на главную заход..

alaev #:
Так боты для нагула профилей этот говнокод и ищут.

имеете в виду метрику?

Всего: 998