About This File
Настройки фаервола для Cloudflare. Вы скачиваете список ASN хостеров (ASN тип - хостинг), где чаще всего запускаются боты, которые сканируют ваш сайт, создавая нагрузку. Всего 4 правила - подходит для бесплатного аккаунта на Cloudflare. Заблокировано более 1600 блоков и две страны (Украина и Китай). Блокировка не жесткая на скриншоте, возможно решение капчи, если это человек. Средствами Cloudflare можно выбрать и жесткую блокировку во время настройки правила. Заблокирован ASN компании Yandex, так как от них больше всего запросов (боты для поисковой системы и для различных сервисов, таких, как Яндекс.Советник и прочее). Заблокированы все облачные сервисы. В сутки блокируется порядка 10000-15000 уникальных запросов на один домен. Можно взять номера ASN и настроить через другие сервисы, например, через NGINX или .htaccess на вашем сервере (подробнее: https://qna.habr.com/q/1035814). Заблокированы боты поисковых систем, кроме Google-bot и Bing. Поэтому проверяйте, удаляйте, если что-то не хотите блокировать.
Некоторые заблокированные ASN (если захотите их разблокировать/заблокировать):
- 200350 Yandex Cloud (в правилах заблокирован как вредоносный)
- 13238 Yandex (в правилах заблокирован как вредоносный)
- 208722 Yandex (в правилах заблокирован как вредоносный)
- 8075 MICROSOFT-CORP-MSN-AS-BLOCK - Microsoft Corporation, US (в правилах не заблокирован)
- 15169 GOOGLE - Google Inc., US (в правилах не заблокирован)
- 62041 - Telegram Messenger Inc (в правилах не заблокирован)
- 13335 CloudFlare (в правилах заблокирован как вредоносный)
- 209242 CloudFlare (в правилах заблокирован как вредоносный)
- 202623 CloudFlare (в правилах заблокирован как вредоносный)
- 395747 CloudFlare (в правилах заблокирован как вредоносный)
В пп. 1-5 делаем по образцу, если что-то нужно добавить.
Использовать вместе с настройкой: