Jump to content

Готовый список правил для блокировки ботов по ASN хостера для Cloudflare


Recommended Posts

Готовый список правил для блокировки ботов по ASN хостера для Cloudflare


Экслюзивная раздача для https://ipbmafia.ru/

Настройки фаервола для Cloudflare. Вы скачиваете список ASN хостеров (ASN тип - хостинг), где чаще всего запускаются боты, которые сканируют ваш сайт, создавая нагрузку. Всего 4 правила - подходит для бесплатного аккаунта на Cloudflare. Заблокировано более 1600 блоков и две страны (Украина и Китай). Блокировка не жесткая на скриншоте, возможно решение капчи, если это человек. Средствами Cloudflare можно выбрать и жесткую блокировку во время настройки правила. Заблокирован ASN компании Yandex, так как от них больше всего запросов (боты для поисковой системы и для различных сервисов, таких, как Яндекс.Советник и прочее). Заблокированы все облачные сервисы. В сутки блокируется порядка 10000-15000 уникальных запросов на один домен. Можно взять номера ASN и настроить через другие сервисы, например, через NGINX или .htaccess на вашем сервере (подробнее: https://qna.habr.com/q/1035814). Заблокированы боты поисковых систем, кроме Google-bot. Поэтому проверяйте, удаляйте, если что-то не хотите блокировать.

Некоторые заблокированные ASN (если захотите их разблокировать/заблокировать):

  • 200350 Yandex Cloud (в правилах заблокирован как вредоносный)  
  • 13238 Yandex (в правилах заблокирован как вредоносный)  
  • 208722 Yandex  (в правилах заблокирован как вредоносный) 
  • 8075 MICROSOFT-CORP-MSN-AS-BLOCK - Microsoft Corporation, US  (в правилах не заблокирован)
  • 15169 GOOGLE - Google Inc., US (в правилах не заблокирован)
  • 62041 - Telegram Messenger Inc  (в правилах не заблокирован)

В пп. 1-5 делаем по образцу, если что-то нужно добавить.

Использовать вместе с настройкой:

 


 

Link to comment
Share on other sites

  • 2 months later...
  • 2 weeks later...

Метод продолжает оставаться рабочим. Это радует. Большое количество отфильтрованных ботов и низкие значения CSR (показывает соотношение challenges solved / challenges issued).

Значения за 24 ч. в таблице:

WAFa108.netIvangorshkovgmail.comsAccountCloudflareBrave.thumb.jpg.461943537bfdd77e6093a531507cae9b.jpg

Продолжаю мировую тенденцию блокировки назойливого яндекса. В последнее время по назойливости его обогнал semrush bot.

Eventsa108.netIvangorshkovgmail.comsAccountCloudflareBrave.thumb.jpg.fbfcf2cfdaba1037c65510ae166827cd.jpg

Такое ощущение, что раскрыт заговор продавцов хостинга. 95-97% уникальных посетителей - боты. Чем больше внешняя нагрузка на сервер, тем больше вам не хватает ресурсов, тем дороже сервер вам продадут.

Edited by Zero108
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Ваша ссылка была автоматически строена.   Отображать как обычную ссылку

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...