- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Да там человек поставил клауд, не разобрался как он работает, напустил к себе миллион ботов через IPV6 (на хостинге был только IPV4). Понятно что после того, как вернулся на исходную, нагрузка спала.
Т.е. использовал Cloudflare примерно как микроскоп вместо молотка, для того чтобы забить гвоздь в стену.
Руки же тоже из того места должны расти, но абсолютное большинство предпочитает методом научного тыка нажимать на все кнопочки, авось сработает.
Да ладно, уже доказано не только в рунете, но и в бурж - сloudflare не панацея, скорее видимость её для наивных, это коммерция и ничего другого, а то что есть бесплатное что-то у них, так это просто "разогрев".
А если вы защищаете свой бизнес и рекламируете сервис - это другое )
сloudflare не панацея, скорее видимость её для наивных
Есть свои плюсы, есть свои минусы. Плюсов больше, но только у тех, кто разбирается, а не только WAF с VC копипастит.
А вот насчет наивности, мне иногда попадаются те, кто пробросил НС за клауд, и свято уверены в том, что у них уже сайт защищен от всего, включая понос и золотуху, и осталось за пару минут еще пару кнопочек нажать, чтобы совсем топ все было.
С DNS (1.1.1.1, 1.0.0.1) CloudFlare на сервере РФ - имею введу, что на сервере прописаны DNS не используя прокси CloudFlare:
speedtest:
Hosted by MTS (Saint Petersburg) [1.62 km]: 36.85 ms
Testing download speed................................................................................ Download: 11.67 Mbit/s
Testing upload speed.................................................................................................... Upload: 8.85 Mbit/s
С дугими DNS:
Testing download speed................................................................................Download: 880.07 Mbit/s
Testing upload speed....................................................................................................Upload: 420.31 Mbit/s
Подскажите пожалуйста, почему ISPManager не выпускает сертификаты? Сайт проксируется клаудом, но защита не стоит
Подскажите пожалуйста, почему ISPManager не выпускает сертификаты? Сайт проксируется клаудом, но защита не стоит
Попробуйте AAAA записи в DNS убрать или проверить чтобы они были корректные относительно вашего сервера с IPv6 если они есть.
Подскажите пожалуйста, почему ISPManager не выпускает сертификаты? Сайт проксируется клаудом, но защита не стоит
Логи Events в клауде за это время посмотрите, ну или просто посмотрите. Там будет всего несколько записей.
Есть такой режим, Bot Fight Mode, могли активировать его методом научного тыка. Под него некоторое количество запросов может рандомно попадать.
Логи Events в клауде за это время посмотрите, ну или просто посмотрите. Там будет всего несколько записей.
Есть такой режим, Bot Fight Mode, могли активировать его методом научного тыка. Под него некоторое количество запросов может рандомно попадать.
Сапсибо, помогло!!! А вообще Bot Fight Mode лучше оставить или отключить. Еще есть ползунок Block AI Bots
А вообще Bot Fight Mode лучше оставить или отключить.
включить..
насколько я понимаю это улучшенные, более тонкие и чувствительные настройки проверки трафика на ботов , спам.. т.е. он с большей вероятностью будет принимать какой то трафик за ботов и спам.. чем с выключенной опцией
считаю, что лучше пусть пользователь 2-3 секунды подождет лишний раз проверку его на антропоморфность, чем если CF пропустит какой то ботовый или спамный трафик, который сделает большое горе , когда ваш сайт из РСЯ исключат без права восстановления участия в рекламной сети
Сапсибо, помогло!!! А вообще Bot Fight Mode лучше оставить или отключить. Еще есть ползунок Block AI Bots
Послушали выше теоретика, который не понял о чем идет речь, а теперь с чистой совестью можете выключить этот режим. Толку от него ноль целых ноль десятых.
AI Bots по желанию, у себя я их блочу.
Genius Ideaing, речь про бесполезную галку Bot Fight Mode в разделе Security - Bots. Это не капча всем, не Under Attack.
Это такой режим если клауд заподозрит какой-то заход по сумме параметров в фейковости, он выдаст ему проверку. В среднем на каждые 1000 вредоносных запросов эта фича сработает один раз, и то не факт что по делу. Поэтому есть те, кто жмут на нее методом научного тыка, там же волшебный доктор Пропер с ботами борется. А есть те, кто знают что это и зачем. И никогда не активируют, во избежание проблем, описанных выше.
Bot Fight Mode
Эта фигня пропускает все официальные сканеры сайтов из официального списка минуя WAF.