chaturanga

Рейтинг
117
Регистрация
22.08.2012
Бумеранг777:
поставь lospollos

Запустил на тест на том же "it".

Гугл за такие попапы не понизит в выдаче?

Раз спрашивал, то считаю нужным отчитаться :)

Тесты делал только на одном языке (it), ~ 800-1000 уников.

Установлены 2 блока adnow вместо гугловских + пуши evadav

статистика с 14 мая, по текущий момент

adnow:

http://s.nord.by/s/m/2019-06-06_15-36-57_2a780ef3-9130-42e0-b29c-ae53c1c7942d1462.png

evadav:

http://s.nord.by/s/m/2019-06-06_15-43-53_6f9e4d41-f30c-4447-8cf2-ded2b39385661463.png

Трафик упал ~ на 10%, но не знаю стоит ли усматривать связь с установкой пушей и нативки для ГС со 100% запросов из органики.

Для сравнения остальные языки (кроме it) на которых остался адсенс -

http://s.nord.by/s/m/2019-06-06_15-51-10_755a4c4a-c383-4a41-9777-6eeac61829341464.png

http://s.nord.by/s/m/2019-06-06_15-53-24_db332cf8-828e-42fc-8da1-15bded72c85f1465.png

master_jeday:
Из того что вижу в бурже по контексту вешают обычно читику и инфолинкс (кого в адсенс не берут или бан).

с принятием в адсенс проблем нет, но доход в декабре упал в 20 раз не отрастает обратно - http://s.nord.by/s/m/2019-05-16_13-08-42_9b8d08e1-cf67-48bf-9e5b-6c3145cf3e4b1441.png

Glueon, англ нету

pt, it, pl, es, cs, ru, tr, de, fr, hi, ro, nl, el, hu, no

языки расположены примерно в порядке убывания по посещаемости.

По странам примерно в таких отношениях http://s.nord.by/s/m/2019-05-13_22-55-07_685bcf60-bf95-4fa1-b987-1128c73ca66a1436.png

Это за прошлый месяц, сейчас посещаемость выросла в ~1,5 раза, но соотношения по странам теже.

kuprum, спасибо!

Не совсем подходит - контент сайтов исключительно текстовый.

А есть что-нибудь в формате ContentRoll с автоплеем?

День добрый

Посоветуйте партнерку видеорекламы для мультилэнга.

Языковая группа более 10 языков (EN нет) - PL, PT, ES, IT, RU, CS и т.д.

emmyjo:
>Ботнет на 700'000 full-стек ботов сколько будут ресолвить?
Резолвится только тот юзер у кого установлен определенный юзерагент

У всех уставлен "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"

Действия дальше?

emmyjo:
>А подсети e-bay, вайбера, ватсапа, скайпа на предмет чего будете ресолвить?
На предмет нахождения у них PTR записи в айпишнике

Скайп и ВПС-ки майкрософта находятся в одних подсетсях и имеют одинаковые PTR

Вайбер и ватсап могут вообще не иметь обратных записей.

Действия дальше?

SkyHost-Sergey:

У OVH кстати защита на сколько мне известно пробивается не очень сложно.

За последние 2 года не наблюдал проблем у OVH по защите периметра. В сентябре 2018-го "принимал" там 860 Mpps перфект-син-флуда на свои сайты. Никаких просадок/потерь/гео-флитраций. Последние проблемы которые помню, были в 2016-м когда они ставили арборы. Тогда чтобы доказать что проблема в правилах на их стороне даже до г-на Клабы дошёл, (даже дали 50 правил на тест :) )

Внутри периметра да, есть проблемы, но чтобы тебя целенаправленно атаковали изнутри периметра нужно иметь ресурс уровня мегого. А в этом случае должен и сам уметь фильтровать syn-флуд на 14,8 mpps.

SkyHost-Sergey:

AJAX запросы идут с куками по умолчанию (если мы шлем запрос внутри домена). Соотвественно тут проблем быть не должно.

Это если включать testcookie бездумно/огульно для всех локейшинов. Если же делать защиту более тонко, только для тех локейшинов, которые подвергаются атаке, то нужно проверять, чтобы testcookie был включен и для всех "родительских" локейшинов.

SkyHost-Sergey:
Оборудование конечно стоит денег, но есть варианты сделать на более менее стандартом железе :).

netmap, pfring DNA, Intel DPDK - фактически бесплатаня фильтрация на скорости потока.

---------- Добавлено 18.01.2019 в 14:15 ----------

emmyjo:
Не знаю о каком геморрое идет речь, но я лично настраивал whitelist через обратный резолвинг хостнейма. Все поисковые роботы проходили на изи. А те кто подменяют юзерагент и не являются таковыми роботами = 403

Ботнет на 700'000 full-стек ботов сколько будут ресолвить?

Сразу скажу, это реальная ситуация.

А подсети e-bay, вайбера, ватсапа, скайпа на предмет чего будете ресолвить?

SkyHost-Sergey:
ну этим вообще занимается не датацентр, а uplink и такое по умолчанию мало у кого есть.

Ищите у кого есть, если защиты периметра нет идите хотя бы в OVH. Если хостер в 2019-м году не гарантирует защиту <L7 он не имеет права на существование.

SkyHost-Sergey:

и еще testcookie поставить :)
но все зависит от того школьники вас атакуют или нет :)

Как раз не рекомендую его ставить, ну или очень тонко готовить с веб-мастером, который точно знает в каких локейшинах не будет api, xhr, динамики под видом статики и т.п. Хотя Эльдар и предлагал майнить биткоины на ботах которые его обходят, но ещё в 2007-м я "работал" с full-стек-браузерными ботами. А с появлением фантома и безголового хрома эти методы себя изжили и могут только добавить проблем на api- ajax- запросах.

Плюс testcookie добавляет много гемороя с белыми списками ПС, краулерами, мессенджерами и иже с ними.

XoioX:
На высокий сезон хочу заказать защиту от ДДОС.

С 10-го февраля по 9-е марта? :)

XoioX:
Подскажите к кому обратиться?

К любому вменяему админу. Такие вопросы лучше решать заранее и глобально:

- перехать в ДЦ с нормальной связанностью каналов и имеющим <L7-защиту по умолчанию

- оттюнинговать nginx

- включить кеш для всего несессионного

- настроить limit_req

и, почти наверняка, защита не понадобится.

А одномесячное скакание под защиту может дать больше проблем, чем толку.

Всего: 325