Помощь в фильтрации ботов через CloudFlare

B2
На сайте с 02.11.2015
Offline
138
#1601
Ростелеком лютует, блочит cloudflare. Похоже, придется и с cloudflare прощаться (((
M
На сайте с 29.08.2024
Offline
31
#1602
Слушайте, а люди ходят по HTTP Version HTTP/1.1 ? Точно знаю что человек, мне седня она звонила.

Может ли быть реферер  или юзер агент WhatsApp у заходящего на сайт? Или, скажем, Телеграм. Допустим им ссылку в Воцап отправили и они там нажали на ссылку и зашли на сайт.

Анти ДДОС
На сайте с 14.03.2020
Offline
104
#1603
Mnlaw #:
Слушайте, а люди ходят по HTTP Version HTTP/1.1 ? Точно знаю что человек, мне седня она звонила.

Может ли быть реферер  или юзер агент WhatsApp у заходящего на сайт? Или, скажем, Телеграм. Допустим им ссылку в Воцап отправили и они там нажали на ссылку и зашли на сайт.

Да. Часть обращений в указанных кейсах может идти именно по 1 протоколу.
Поэтому и говорил неоднократно, что нужно не просто перепечатывать что-то из интернета, но и понимать что это и зачем.
Если просто бездумно кидать под проверку этот протокол по инструкции с VC, можно создать неудобства реальным посетителям.

В соседних темах тут даже блокировать предлагали все переходы с http1.

Защита сайта от ботов, настройка Cloudflare, поведенческие факторы, АнтиБот, DDoS - https://antiddos24.ru
S
На сайте с 12.10.2012
Offline
222
#1604
vashfreelancer #:

В интернете предостаточно информации, я не думаю что это нужно здесь расписывать, это индивидуально, есть свои нюансы, можете ТП хостинга помучить)

Вам нужно сделать Ваше (это) правило для - и для пустоты referer (просто сообщаю если не сделали).
Чтобы не думать кто и как лезет по прямым заходам, сделайте логирование прямых заходов, как я говорил ранее для оставшихся "-" и "".



Ну не будут Вам тут прям дословно все предоставлять по полочкам, если хотите разобраться сами, то проявляйте активность и изучайте всю ветку.

Пустого реферера и "-" это правило определит. А что делать, когда за место реферера подставляется URL посещаемого сайта?
vashfreelancer
На сайте с 24.10.2023
Offline
38
#1605
sagamorr #:
Пустого реферера и "-" это правило определит. А что делать, когда за место реферера подставляется URL посещаемого сайта?

Все так же, изучаете логи сервера и делаете свои правила. Можно вообще сделать логирование в клауде так же для точного referer https://адрес-сайта.ру и для главной страницы / - по моим наблюдениям подобные боты идут только на главную и используют реферер главной.

Пример для логирования: 

После чего изучаете  полученные логи, ищите одинаковые данные и делаете блокировку или капчу.

Защита сайта от ботов - накрутки ПФ, роботность, DDoS, Cloudflare ДДос - https://kwork.ru/user/vashfreelancer
vashfreelancer
На сайте с 24.10.2023
Offline
38
#1606
Mnlaw #:
Может ли быть реферер  или юзер агент WhatsApp у заходящего на сайт?

Реферер при переходе с мессенджеров пустой (не передается), но с веб версии вроде может передаваться.

А по HTTP 1 - ваш клиент сидит скорее всего на XP и использует устаревший браузер, такое может быть, а может быть он используете Safari (мак, айфон) - такое может быть, не раз сталкивался что у яблочных браузер с приветом. (если это так, делаете исключение для http 1 у кого юзер агенты яблочных).

O0
На сайте с 17.02.2024
Offline
7
#1607
Booch24 #:
Ростелеком лютует, блочит cloudflare. Похоже, придется и с cloudflare прощаться (((

А как это проявляется? Люди с ростелекома не могут зайти на ваш сайт? 

B2
На сайте с 02.11.2015
Offline
138
#1608
olenka0104 #:

А как это проявляется? Люди с ростелекома не могут зайти на ваш сайт? 

На все сайты определенного ip-диапазона cloudflare , которые блочит ростелеком.

M
На сайте с 29.08.2024
Offline
31
#1609

Не встречалась ли в логах вам такая запись?

Path        /cdn-cgi/speculation

У меня сначала айпи заходит чинно благородно через ЯндексДирект, указаны мои UTM, а затем заход на  /cdn-cgi/speculation. У меня такого в корне точно нет. Это же путь от корня, а не вообще где то на сайте? Вообще то у меня такого раздела вовсе нет.

Анти ДДОС
На сайте с 14.03.2020
Offline
104
#1610
Mnlaw #:

Не встречалась ли в логах вам такая запись?

Path        /cdn-cgi/speculation

У меня сначала айпи заходит чинно благородно через ЯндексДирект, указаны мои UTM, а затем заход на  /cdn-cgi/speculation. У меня такого в корне точно нет. Это же путь от корня, а не вообще где то на сайте? Вообще то у меня такого раздела вовсе нет.

Это новая фича Клауда, найдете в разделе Speed.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий