Перешел на собственную защиту сервера вместо WAF Cloudflare. Поэтому правила Cloudflare обновляться пока не будут.
Присоединяйтесь: ![]()
Экслюзивная раздача для https://ipbmafia.ru/
Настройки фаервола для Cloudflare. Вы скачиваете список ASN хостеров (ASN тип - хостинг), где чаще всего запускаются боты, которые сканируют ваш сайт, создавая нагрузку. Всего 4 правила - подходит для бесплатного аккаунта на Cloudflare. Заблокировано более 1600 блоков и две страны (Украина и Китай). Блокировка не жесткая на скриншоте, возможно решение капчи, если это человек. Средствами Cloudflare можно выбрать и жесткую блокировку во время настройки правила. Заблокирован ASN компании Yandex, так как от них больше всего запросов (боты для поисковой системы и для различных сервисов, таких, как Яндекс.Советник и прочее). Заблокированы все облачные сервисы. В сутки блокируется порядка 10000-15000 уникальных запросов на один домен. Можно взять номера ASN и настроить через другие сервисы, например, через NGINX или .htaccess на вашем сервере (подробнее: https://qna.habr.com/q/1035814). Заблокированы боты поисковых систем, кроме Google-bot и Bing. Поэтому проверяйте, удаляйте, если что-то не хотите блокировать.
Некоторые заблокированные ASN (если захотите их разблокировать/заблокировать):
200350 Yandex Cloud (в правилах заблокирован как вредоносный)
13238 Yandex (в правилах заблокирован как вредоносный)
208722 Yandex (в правилах заблокирован как вредоносный)
8075 MICROSOFT-CORP-MSN-AS-BLOCK - Microsoft Corporation, US (в правилах заблокирован, но кроме поискового бота bingbot)
15169 GOOGLE - Google Inc., US (в правилах заблокирован, но кроме поискового бота google)
62041 - Telegram Messenger Inc (в правилах не заблокирован)
714, 6185 - Applebot (Apple) (в правилах заблокирован)
13335 CloudFlare (в правилах заблокирован как вредоносный)
209242 CloudFlare (в правилах заблокирован как вредоносный)
202623 CloudFlare (в правилах заблокирован как вредоносный)
395747 CloudFlare (в правилах заблокирован как вредоносный)
В пп. 1-5 делаем по образцу, если что-то нужно добавить.
Использовать вместе с настройкой:
Edited by Zero108
What's New in Version 4.0.1
Released
Добавлены ASN из ресурсов:
https://github.com/LorenzoSapora/bad-asn-list/blob/master/raw.txthttps://github.com/danielnavcom/bad-asn-list/blob/master/only%20number.txt
Добавлены ASN с типом hosting в правила 1-5 (всё, что поместилось по длине для тарифа Free на Cloudflare).
Добавлены некоторые известные AI-боты в список блокировки в правило 5.
Добавил отдельно файл AS_hosting_ipinfo.io_countries_WORLD.txt - содержит ВСЕ номера ASN типа hosting со всего мира (малая часть этих данных применена в правилах 1-5). Актуально для всего мира на дату публикации по версии ipinfo.io. Их можно преобразовать самостоятельно в правила на Cloudflareб если ваш тариф платный на Cloudflare. Либо преобразовать в блоки IP адресов и забанить на своём сервере. Как это сделать рассказано тут. Собрано вручную с ресурса ipinfo.io/countries
You may only provide a review once you have downloaded the file.
There are no reviews to display.