Jump to content

Готовый список правил для блокировки ботов по ASN хостера для Cloudflare


Recommended Posts

Готовый список правил для блокировки ботов по ASN хостера для Cloudflare


Настройки фаервола для Cloudflare. Вы скачиваете список ASN хостеров (ASN тип - хостинг), где чаще всего запускаются боты, которые сканируют ваш сайт, создавая нагрузку. Всего 4 правила - подходит для бесплатного аккаунта на Cloudflare. Заблокировано более 1600 блоков и две страны (Украина и Китай). Блокировка не жесткая на скриншоте, возможно решение капчи, если это человек. Средствами Cloudflare можно выбрать и жесткую блокировку во время настройки правила. Заблокирован ASN компании Yandex, так как от них больше всего запросов (боты для поисковой системы и для различных сервисов, таких, как Яндекс.Советник и прочее). Заблокированы все облачные сервисы. В сутки блокируется порядка 10000-15000 уникальных запросов на один домен. Можно взять номера ASN и настроить через другие сервисы, например, через NGINX или .htaccess на вашем сервере (подробнее: https://qna.habr.com/q/1035814). Заблокированы боты поисковых систем, кроме Google-bot и Bing. Поэтому проверяйте, удаляйте, если что-то не хотите блокировать.

Некоторые заблокированные ASN (если захотите их разблокировать/заблокировать):

  • 200350 Yandex Cloud (в правилах заблокирован как вредоносный)  
  • 13238 Yandex (в правилах заблокирован как вредоносный)  
  • 208722 Yandex  (в правилах заблокирован как вредоносный) 
  • 8075 MICROSOFT-CORP-MSN-AS-BLOCK - Microsoft Corporation, US  (в правилах не заблокирован)
  • 15169 GOOGLE - Google Inc., US (в правилах не заблокирован)
  • 62041 - Telegram Messenger Inc  (в правилах не заблокирован)
  • 13335 CloudFlare (в правилах заблокирован как вредоносный)  
  • 209242 CloudFlare (в правилах заблокирован как вредоносный)  
  • 202623 CloudFlare (в правилах заблокирован как вредоносный)  
  • 395747 CloudFlare (в правилах заблокирован как вредоносный)  

В пп. 1-5 делаем по образцу, если что-то нужно добавить.

Использовать вместе с настройкой:

blockua.conf


  • Submitter
    Fox
  • Submitted
    04/03/24
  • Category

 

BuymeTea.png.682ebddb627d410dac9312fed1d74f8c.png

Guinness Beer

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...