Помощь в фильтрации ботов через CloudFlare

DP
На сайте с 06.02.2021
Offline
33
#671
GuruSite24 #:

В исключения подсети добавить. Это все принадлежит маилру.

Подскажите пожалуйста, в какое правило добавить и как это правильно сделать.

M
На сайте с 13.06.2020
Offline
40
#672
DobriyParen #:

Да, ВКонтакте вообще ни текст не прогружается ни картинка, в Одноклассниках через раз.

в исключение useragent:

vkShare 

OdklBot/1.0 

DP
На сайте с 06.02.2021
Offline
33
#673
mrftun #:

в исключение useragent:

vkShare 

OdklBot/1.0 

Спасибо большое добрый человек, все работает.

Openso
На сайте с 09.11.2016
Offline
68
#674
Ребята посоветуйте, пожалуйста, или продублируйте как без этого клауда забанить пф ботов. Клауд уже задрочил со своей каптчей, даже меня не всегда пускает, всё настроил по Зимину и ещё и поставил низкий уровень защиты, один хрен. То что ботность 5% замечательно, но представляю как оно бесит посетителей с ipv6 или vpn. Другую тему читал, но осилил только 15 страниц и ни одной внятной сути так и не понял. Ни проанализировать сайт нормально нельзя, ни в сети добавить, заипал клауд этот с цикличной капчей. Премного благодарен, если дадите конкретный ответ что нужно сделать.
Качественный и дешевый хостинг для Ваших сайтов 🔥 https://my.hostiman.ru/aff/1412 🔥 Датацентры в Европе и России. Оплата - карты, qiwi, юмани, paypal, wmz, USDT.
Анти ДДОС
На сайте с 14.03.2020
Offline
68
#675
Openso #:
Ребята посоветуйте, пожалуйста, или продублируйте как без этого клауда забанить пф ботов. Клауд уже задрочил со своей каптчей, даже меня не всегда пускает, всё настроил по Зимину и ещё и поставил низкий уровень защиты, один хрен. То что ботность 5% замечательно, но представляю как оно бесит посетителей с ipv6 или vpn. Другую тему читал, но осилил только 15 страниц и ни одной внятной сути так и не понял. Ни проанализировать сайт нормально нельзя, ни в сети добавить, заипал клауд этот с цикличной капчей. Премного благодарен, если дадите конкретный ответ что нужно сделать.

Отключить все то что вы сделали по этим мутным советам. Это частный случай, который был распиарен как грааль от поведенческих ботов. 

Здесь есть соседняя тема, где пытаются делать все то же самое, но уже без клауда. Баном подсетей через htaccess. Попытайте счастья так.
Но, к сожалению, никаких готовых рецептов не бывает. Вам нужно будет фактически ночевать в логах доступа к сайту и под микроскопом рассматривать каждый айпишник. 

Настройка Cloudflare, поведенческие факторы, АнтиБот, ДДОС, Biterika Rostelecom прямые переходы https://antiddos24.ru
I7
На сайте с 11.10.2023
Offline
0
#676

Последние несколько суток идет очередная волна ботов (c прямыми заходами и временем на сайте до 15 сек), каким-то образом обходящих правило WAF CF:

блокировать: http.referer eq "" and not http.cookie contains "{специфическая для сайта кука}" 

Вебвизор показывает, что спам-трафик идет из трех IP-сетей:

1) Static IP pool for broadband customers in Moscow

2) Moscow Local Telephone Network (OAO MGTS)

3) NCNET Broadband customers


После длительных исканий в инете удалось сопоставить им только эти ASN:

1) 8402 - PJSC "Vimpelcom" (количество IP4 - 2,252,808)

2) 25513 - ASN-MGTS-USPD (количество IP4 - 466,432)

3) 42610 - NCNET-AS  (количество IP4 - 523,264)


Подскажите, пожалуйста, есть ли какой-то ПРОСТОЙ и НАДЁЖНЫЙ способ сопоставить название IP-сети из веб-визора с ASN, чтобы заблокировать/ограничить эту сеть в CF? И чтобы этим ASN не ограничивать лишние адреса?

S
На сайте с 12.10.2012
Offline
202
#677
igrek74 #:

1) 8402 - PJSC "Vimpelcom" (количество IP4 - 2,252,808)

2) 25513 - ASN-MGTS-USPD (количество IP4 - 466,432)

3) 42610 - NCNET-AS  (количество IP4 - 523,264)

Подскажите, пожалуйста, есть ли какой-то ПРОСТОЙ и НАДЁЖНЫЙ способ сопоставить название IP-сети из веб-визора с ASN, чтобы заблокировать/ограничить эту сеть в CF? И чтобы этим ASN не ограничивать лишние адреса?

Блокируйте в CF спам сети только на прямые заходы.

Искать AS сеть по IP можно через сервис - https://asnlookup.com

I7
На сайте с 11.10.2023
Offline
0
#678
sagamorr #:

Блокируйте в CF спам сети только на прямые заходы.

Искать AS сеть по IP можно через сервис - https://asnlookup.com

Но мне нужно получить ASN не по IP, а по описанию сети из веб-визора, т.е. по "Static IP pool for broadband customers in Moscow".

M
На сайте с 13.06.2020
Offline
40
#679

8492, AS Name: Obit

Вот эти товарищи перлись из поиска. Не много, но штук по 70-100 в день набиралось. Поставил им капчу, за 4 дня ни один не прошел. Походу, что людей там совсем нет.

И еще решился все таки протестить капчу с ростелекомовским 12389. Знаю, что там реальных много пользователей. Но за сегодня пока 60% не попали на сайт. Все с ПК из яндекса.

Еще присматриваюсь к  42610, AS Name: Rostelecom, но пока капчу не ставил. ПКашные тоже мутные, но их не так много прут из поиска, как 12389.

Без капчи все они автоматическую проверку проходят, так как айпи, якобы, хорошие.

  

Анти ДДОС
На сайте с 14.03.2020
Offline
68
#680
mrftun #:
Еще присматриваюсь к  42610, AS Name: Rostelecom, но пока капчу не ставил.

Однозначно капчу. Там как и на мегафоне, ботоферма на ботоферме.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий