Дмитрий

Рейтинг
95
Регистрация
26.05.2012
Коллеги, через Cloudflare блочу ботовые сети по ASN:
AS Num → is in → 35048, 204916, 212128...

Нужно ли тогда создавать белый список для поисковиков Yandex, Google, Bing...?
softerra #:
Почему никто не пытается слать абузы моб операторам?

В реальности - абузы рассматривают операторы?

Думали в Ростелеком написать абузу, долбят прямыми заходами одну страницу (по нескольким проектам) с ASN: 12389 (Macroregional_South, Ростелеком). Обычно используют такие IP (на форуме народ про них уже писал):
5.138.182.xxx
31.181.17.xxx
46.158.144.xxx

Вручную банить проблематично, очень большие объемы этих ботовых IP.

master32 #:
при отключении IPv6, я не заметил падения ботности в метрике

По трафиковым проектам отключение IPv6 действительно не уменьшает объем ботов (либо уменьшает совсем незначительно).

А по мелким - весьма неплохо их срезает (см. скрин):

Ребята, подскажите, пожалуйста:

1) На сервере и в Cloudflare отключен IPv6. В таком случае живые пользователи, у которых IPv6 - на автомате зайдут с IPv4, а боты отсеются - тут всё понятно.

Вопрос: а что произойдет с поисковыми роботами (Яндекса, Гугла...), которые также могут заходить с IPv6: они отсекутся или также на автомате зайдут с IPv4?

 

2) Мы пока на стороне сервера блочим в Nginx вот этих: Biterika, Racktech, Selectel, OVH, Scaleway, Hetzner...

Но список диапазонов IP стал гигантским, причем IP со временем меняются у этих ASN.

Решили попробовать через Cloudflare заблокировать по ASN через правило: AS Num → is in → 35048, 204916, 49505...

По сути в разделе Security → WAF = только это одно правило и прописано.

Вопрос: нужно ли в таком случае создавать белый список для поисковых роботов (Яндекса, Гугла и т.п.)? Где-то на форуме упоминалось, что белый список поисковиков - нужен даже если нет ни одного правила блокировок.

poohinator #:

Я бы сделал на стороне сервера. Если реферер сам сайт, то отдавать страницу с рекламным блоком, иначе - без блока.

Точно! Спасибо за наводку мыслей!

Роман Кузьминский #:

Дмитрий, здравствуйте.  В вашем случае можно размещать рекламный блок только на тех страницах, где нужен показ. Тогда блок не будет показываться на главной странице сайта.

Роман, добрый день!

Имелось ввиду другое. Хотим сделать так, чтобы "Полноэкранный" выводился только для тех, кто перешел по перелинковке (при переходе между страницами сайта).

Пример:

1. Пользователь зашел с поиска Яндекса - на внутреннюю страницу сайта. Ему НЕ нужно показывать "Полноэкранный".

2. Если этот же пользователь решил перейти на вторую страницу сайта (по перелинковке), то тогда ему уже выведется "Полноэкранный".

Реально ли такое реализовать? Есть хотя бы наброски (JS) такого решения?

Коллеги, приветствую!
Делал ли кто отображение Полноэкранного - только для тех юзеров, которые перешли на внутреннюю страницу?
Такая межстраничная реклама реализовано в Google Adsense, но хотелось бы и для РСЯ. К сожалению не удается найти решение.
GuruSite24 #:
Мы как-то тестили ддос на мой сайт, там было вот так. Что-то около 500 млн запросов. 
От клауда ничего не прилетело.

Спасибо за инфу 👍

1) Коллеги, а есть ли на бесплатном тарифе Cloudflare какие-то лимиты по мощности ДДос-атак?

Например, в этом году наш хостер фиксировал у нас такие атаки:
  • вначале 180 000 пакетов в секунду
  • затем 40 000 запросов за 1 минуту

     Потянет ли такую атаку бесплатный тариф?

2) В противном случае, Cloudflare как-то уведомляет, что бесплатный тариф не справляется с ДДос-атакой и нужно перейти на PRO?
Mik Foxi #:

да. пользователи ничего не заметят и будут заходить по ipv4.

Спасибо за инфу!

altevsk #:
Уточните, плиз, это на каком хостинге? И как именно отключен на 100%, какие действия выполнены?

Это выделенный сервер от Фаствпс. Делалось в два шага:

1. По запросу техподдержка удалила IPv6 подсеть в дата-центре.

2. Затем в настройках панели сервера (в Fastpanel) сняли чек-боксы с IPv6 (оставив только IPv4) + в конфиге Nginx пришлось дополнительно удалить строки, содержащие IPv6.

123 4
Всего: 39