Резкий всплеск прямых заходов. Как бороться?

Александр
На сайте с 18.03.2020
Offline
198
#1531
vashfreelancer #:
ставится клауд, делается логирование заходов - пишутся правила WAF  блокировки + включается стандартный antiddos клауда лишним не будет. примерно на полтора часа работы (с изменением NS). там обычно однотипные запросы или сетки AS хостинговые или опять тот же IPV6

Нет проблем с блоками, просто на текущий момент их уже 472к, а еще 3 часа до конца суток.
И мне теперь предстоит проанализировать сегменты и заблоченные IP.
Там атака, в основном, через провайдеры Бразилии, Эквадора, Чили, Уругвая, Молдова, ну и остальных стран немного.

Сервер - держит, тут все нормально, а CF - не для блока ботов, мне его функционала - не достаточно. Да и не хочу я марать сайт: сегодня CF работает, завтра чебурнетнут нас - форум утонет в слезах, а я буду дальше спокойно работать.

G6
На сайте с 12.07.2007
Offline
180
#1532
Александр #:
просто на текущий момент их уже 472к

У меня после блока по гео отвалились часа через четыре и новые уже не прибавлялись. Удалось побороть и проанализировать?

Очистите трафик сайта от ботов и накруток ПФ https://antibot.worldwebinfo.ru
Александр
На сайте с 18.03.2020
Offline
198
#1533
garry69 #:

У меня после блока по гео отвалились часа через четыре и новые уже не прибавлялись. Удалось побороть и проанализировать?

507к запросов.
Блокнуть-то - блокнул, сегодня они еще идут, но не так активно уже.
Я не знаю сколько времени займет анализ, сегодня приступлю к сегментам, гляну что делать с ними, пока всем им капчу с ротацией подставляю и метрику не показываю никому, кроме IP белого списка.

Роман Кузьминский
На сайте с 08.07.2022
Offline
147
#1534
Staws #:
на беспонтовый сайт поперли прямые заходы..тупо снял метрику с сайта, так она все равно показывает заходы прямые вот уже пару суток, это получается что не сайт крутят а сам счетчик чтоли?

Здравствуйте. Чтобы всё проверить, потребуются дополнительные детали. Пришлите, пожалуйста, мне в личные сообщения номер счётчика и ссылку на отчёт. Посмотрю с ребятами из Метрики, в чём может быть дело.

Альтруисто
На сайте с 11.07.2012
Offline
89
#1535
Теоретический вопрос - этим поведенческим ботам принципиальна метрика? Если её снять, то они отстанут? 
Brat_Sergij
На сайте с 26.11.2015
Offline
360
#1536
Альтруисто #:
Теоретический вопрос - этим поведенческим ботам принципиальна метрика? Если её снять, то они отстанут? 

Неа. Вы уже в базах по нагулу, уже пофигу есть метрика или нет. Возможно они с какой-то периодичностью и чекают наличие метрики на сайте и доступность самих сайтов в базе, но хз.

alaev
На сайте с 18.11.2010
Offline
814
#1537
Альтруисто #:
Теоретический вопрос - этим поведенческим ботам принципиальна метрика? Если её снять, то они отстанут? 

Со временем их станет меньше. Но они могут и гугла аналитику цеплять.

Лучше перекрыть дорогу парсерам.

Код метрики можно зашифровать

https://www.html-code-generator.com/tools/html-encrypt-decrypt

Санкций за это не будет 

Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама
WS
На сайте с 01.11.2008
Offline
152
#1538

Ребята, делюсь исследованием, вычислил гадов, которые маскируются под клиентов провайдера, сильно увеличивают роботность в метрике, делюсь с вами:

в яндекс метрике отображаются, как 81.94.132.XXX, по IP определяются как обычные клиенты московского провайдера, но в реальности это роботы, забанил по подсетке 81.94.132.0/24

вот ещё несколько, но уже хостятся на серверах:

93.177.76.0/22
45.11.95.0/24
2a00:ab00::/29

Анти ДДОС
На сайте с 14.03.2020
Offline
102
#1539
Владимир #:

Ребята, делюсь исследованием, вычислил гадов, которые маскируются под клиентов провайдера, сильно увеличивают роботность в метрике, делюсь с вами:

в яндекс метрике отображаются, как 81.94.132.XXX, по IP определяются как обычные клиенты московского провайдера, но в реальности это роботы, забанил по подсетке 81.94.132.0/24

вот ещё несколько, но уже хостятся на серверах:

93.177.76.0/22
45.11.95.0/24
2a00:ab00::/29

У каждого, кто занимается фильтрацией, таких диапазонов и целых подсетей - целые полотна.

Защита сайта от ботов, настройка Cloudflare, поведенческие факторы, АнтиБот, DDoS - https://antiddos24.ru
WS
На сайте с 01.11.2008
Offline
152
#1540
Анти ДДОС #:

У каждого, кто занимается фильтрацией, таких диапазонов и целых подсетей - целые полотна.

это не ддос, они заходят не так часто, чтобы попасть в поле зрения тех, кто занимается фильтрацией (раз в 1-3 минуты), я вот тоже занимаюсь, и их не замечал, увидел только аномалию через яндекс метрику

вдогонку вот ещё с того же провайдера 94.199.108.0/24

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий