- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Как настроить nginx, или поставить что-то перед ним, чтобы блокировать IP-адреса, с которых было больше определенного количества визитов на сайт?
Уже почти неделю кто-то гадит на один из моих сайтов. Притом, если бы просто парсили - я бы не парился, а тут заходят с браузера (предполагаю, что используют selenium или phantom), ждут 1-2 секунды, или вообще не ждут и закрывают страницу. Метрика это видит и фиксирует, соответственно поведенческие факторы ухудшаются. В Метрике это отражается как всплеск прямых заходов на сайт.
Сейчас я поставил https://goaccess.io/, классная вещь для анализа логов, с помощью этого инструмента я делаю так: вижу аномальное количество запросов с какого-то ip и блокирую его в Nginx. Вот, нужен инструмент, который бы это автоматом делал. Я уверен, что есть такой.
PendalF89, Ну, во-первых, если это один и тот же IP - забанить файрволлом. Во-вторых, если на уровне Nginx - почитайте тут: https://habr.com/ru/post/61759/
А так - ну ухудшаются у вас отчёты в метрике, это же не проблема, абсолютно. Всем на это пофиг должно быть.
PendalF89, к сожалению в nginx можно только dos-еров заблокировать, т.е. с помощью директивы limit_req, которая не даст настроить например, 100 запросов в час. 1 в секунду только :) Поэтому от таких ребят лучше ставить специализированное решение по блокировке ботов. BotGuard, например, позволяет ограничить число запросов в час.
Спасибо за ответы. Мне также, посоветовали fail2ban. Ну, и порекомендовали "забить" на это дело, т.к. это же прямые заходы и по идее Яндексу должно быть пофиг что я делаю с трафиком на сайте.