garry69

Рейтинг
198
Регистрация
12.07.2007
А если через get отправлять на внутреннюю страницу, браузер и блокировщик, не будет же параметр блочить. Простенький редирект на страничке  дальше по ссылке. Страничку закрыть в robots и тегом.
Антоний Казанский #:

Ммм.. классно, значит я не один такой :)


В целом - да, но в моём случае есть целый ряд "но" в пользу точечной аналитики.

1) Анализом всё равно приходится заниматься и это в целом штатная работа в контексте анализа трафика для клиентского сопровождения, с которым работаем не первый год.

2) Точнее и шире понимаешь тенденции в наплыве бот трафика; попадаются довольно интересные решения и это всё полезно для накопления профильного опыта.

Обычно у меня подход такой - заметный бот трафик приходит "готовой схемой", например, наплыв ботов с реферерами по ссылочному переходу, где естественно ссылки никакой нет и быть не может (реферер поддельный), вот там как правильно сразу видны подсети и я баню по ASN маской.

Так что в моём случае боты просто гуляют по заглушкам без Метрики, которые выглядят как обычные страницы :)

Если боты капчу проходят (а иногда ботоводы тратятся и на капчу) - отправляю в черный список, где капчи нет и они просто водят вышкой по имитированной заглушке.  

Безусловно без анализа нельзя, но я сначала фингерпринт практически собирать начал, было интересно, но не практично в одно лицо, да и не нужно. 😎 Немного сравнений, графиков, статы и инфы по ip, и жизнь проще))

Я тоже в своем "брандмауэре" пытался мутить с серыми списками  и собирал кучу инфы. В итоге, после анализа многомесячного, сразу отправляю на фильтрацию, капча или просто запрет. А то результат примерно одинаковый, а на анализ надо море ресурсов. А так ресурсы не тратишь. 😀

Можно перечислить причин штук 15 и не одна не будет верной в вашем случаи. Надо смотреть логи, возможно отключать подключать плагины и так далее. Но для начала увеличьте время heartbeat. Добавьте в ваш файл функций темы и проверьте. Если криво настроено что-то или ресурсов мало, вполне может тормозить:

add_filter( 'heartbeat_settings', 'custom_heartbeat_settings' );
function custom_heartbeat_settings( $settings ) {
    $settings['interval'] = 60; // В секундах
    return $settings;
}
domovionok :
Подскажите, пожалуйста, где "собака порылась"

Поменяйте на d.m.Y

Mik Foxi #:
более идеальное это только бан на уровне iptables, cloudflare, nginx

Это понятно, но сейчас исходим из заданных, доступных так сказать данных. 😎

Sly32 #:
Какие тут все умные)))

Хорошо, что есть такие как ты и раскроют глаза на правду и истину 😀

Наверно человек знает какая у него структура и из сотен админок может выбрать ту, что легче адаптируется или другие действия предпринять в этом или более подходящем направлении, даже договориться с кем-то из авторов тех же админок. И да, твой ответ про написать вообще в тему самую. Тс мог бы написать сам, не задал бы вопрос тут. 

Mik Foxi #:
начальный и конечный ип подсети хранить в числовом виде.

Спасибо, прямо облегчили мой путь. Кстати, а если особо борзых в объектный кеш помешать или бессмысленно?

Mik Foxi #:
php + sqlite, с поиском вхождения ипа в диапозоны (с правильными индексами), не зависимо от количества ипов и диапозонов в базе будет мгновенно и легко. у меня так.

Вот я как раз про индексы и задумался и все описанное вами. Список приготовлю из нескольких тысяч cidr и загружу в базу, проверю на  одном сайтике, там us трафик позволяет проверить кучу сеток.

Kaavain #:

По сравнению с htaccees - да. При условии что нормально настроено кеширование PHP и MySQL.

Вот прямо сейчас проверяю на тестовом wp, даже с учетом запуска блокировки до wp не вижу ничего легче и быстрее ( htaccees  в два раза выигрывает). Но по позже проверю под нагрузкой побольше.

Если еще подождать кеширование и мускул, будет раз в 10 выигрывать  htaccees. Он до, до и до всего стартует в данном случаи.

Мудрость Джедаев - Блокировка в .htaccess быстрее, так как её синтаксический анализ в Apache происходит быстрее, чем процесс PHP. Это связано с тем, что .htaccess выполняется раньше PHP-кодов. 

Всего: 973