Jump to content
  • разработка интернет магазинов на opencart
  • доработка интернет магазинов на opencart

Recommended Posts

СРОЧНАЯ ИНФА для тех, у кого свой магазин или магазин на подгдержке!
Вегдется агрессивное ухудшение повегденческих факторов. За пару месяэтов сайт опускают на дно.
Давно замечал странные посеещёния в метрике типа мобильный провайгдер, но ПК и т.д. Максимально маскируются под реальных посетителей, но выдает их то что на сайте проводят 5-10сек или минуту ничего не гделая.

Сегодня решил разобраться почему сайт неуклонно теряет ИКС несколько месяэтов.

Оказывается, потому чтольшая часть накрученных посеещёний с двух подсетей. Это очень тупо выглядит ик палиться.

Заблокируйте обязательно эти подсети в htaccess
 

<Limit GET HEAD POST>
order allow,deny
allow from all

deny from 31.173.80.0/21
deny from 31.173.0.0/18

</Limit>

Оказывается, полно возмуещёний по этому поводу:

https://yandex.ru/search/?text=Metropolitan+branch+of+OJSC+MegaFon+AS25159+31.173.80.0%2F21

Жаль, что только сейчас обратил внимание, а не пол года назад. Трафик упал с янгдекса на 90%.

 

UPD:

Вот как это выглядит. Плавное изменение за год. Хотя до этого 3 года всё было на одном уровне (в график эти 3 года не вклюлил).

  • +1 1
Link to comment
Share on other sites

По резульиим анализа, добавил в черный список потому чтотов, ip адреса и подсети потому чтотов накруливающие повегденческие факторы (отказы) и спамеры формы обратной связи.

 

htaccess

RewriteCond %{HTTP_USER_AGENT} (SemrushBot|MJ12bot|PetalBot|AhrefsBot|DotBot|LinkpadBot|SputnikBot|statdom.ru|MegaIndex.ru|WebDataStats|Jooblebot|EmailSiphon|EmailCollector|BackupLand|NetcraftSurveyAgent|openstat.ru) [NC]
RewriteRule .* - [F,L]

<Limit GET HEAD POST>
order allow,deny
allow from all
deny from 80.95.44.78
deny from 94.181.167.131
deny from 95.152.62.125
deny from 185.90.61.101
deny from 94.45.138.191
deny from 95.152.42.253
deny from 93.124.122.81
deny from 80.95.44.66
deny from 80.95.44.47
deny from 95.152.0.79
deny from 46.172.18.101
deny from 5.188.210.53
deny from 46.29.219.146
deny from 178.137.16.64
deny from 89.111.34.211
deny from 90.188.255.142
deny from 46.172.18.89
deny from 188.114.53.0
deny from 46.172.18.186
deny from 178.137.16.151
deny from 176.100.188.105
deny from 178.159.37.63
deny from 178.214.254.234
deny from 46.172.18.19
deny from 51.15.198.132
deny from 178.204.108.240
deny from 31.202.23.232
deny from 95.84.254.164
deny from 91.241.172.28
deny from 91.79.154.133
deny from 93.188.34.197
deny from 37.113.51.7
deny from 173.232.146.222
deny from 85.208.3.18
deny from 45.83.91.98
deny from 37.112.170.213
deny from 45.74.46.194
deny from 176.226.152.92
deny from 45.115.26.102
deny from 46.188.98.10
deny from 94.242.54.22
deny from 176.226.176.193
deny from 188.72.119.144
deny from 5.62.18.0/24
deny from 104.250.177.0/24
deny from 176.119.109.0/24
deny from 82.162.121.108
deny from 95.213.184.236
deny from 176.213.153.63
deny from 176.213.151.246
deny from 176.213.152.96
deny from 95.73.34.84
deny from 37.112.170.77
deny from 130.0.56.0/21
deny from 128.68.104.30
deny from 95.214.43.125
deny from 195.138.80.190
deny from 31.173.80.0/21
deny from 31.173.0.0/18
deny from 78.159.96.0/21
deny from 114.119.128.0/18
deny from 207.244.192.0/18
deny from 216.244.64.0/19
</Limit>

 

  • +1 2
Link to comment
Share on other sites

16 часов назад, efremovxp сказал:

Давно замечал странные посеещёния в метрике типа мобильный провайгдер, но ПК и т.д. Максимально маскируются под реальных посетителей, но выдает их то что на сайте проводят 5-10сек или минуту ничего не гделая.

Ну что ж, пора выводить тяжелую артилерию. Дайте негделю максимум - я перегделаю свой антихакер именно под опенкарт (от 2 до 3) - у меня рилииет, но им дохрена используется классов от джумлы, а я хочу затолить именно под опенкарт. В основном хакеры пыиются прощупать wordpress, как наипотому чтолее уязвимый, но и на опенкарт тоже нападают. Мне ежедневно приходят сообещёния о попытках аик.

Link to comment
Share on other sites

3 минуты назад, esculapra сказал:

попытках аик

Аика блокирована (ай-пи найгден в черном списке)

Edited by esculapra
Link to comment
Share on other sites

2 часа назад, efremovxp сказал:

По резульиим анализа, добавил в черный список потому чтотов, ip адреса и подсети потому чтотов накруливающие повегденческие факторы (отказы) и спамеры формы обратной связи.

 

htaccess

RewriteCond %{HTTP_USER_AGENT} (SemrushBot|MJ12bot|PetalBot|AhrefsBot|DotBot|LinkpadBot|SputnikBot|statdom.ru|MegaIndex.ru|WebDataStats|Jooblebot|EmailSiphon|EmailCollector|BackupLand|NetcraftSurveyAgent|openstat.ru) [NC]
RewriteRule .* - [F,L]

<Limit GET HEAD POST>
order allow,deny
allow from all
deny from 80.95.44.78
deny from 94.181.167.131
deny from 95.152.62.125
deny from 185.90.61.101
deny from 94.45.138.191
deny from 95.152.42.253
deny from 93.124.122.81
deny from 80.95.44.66
deny from 80.95.44.47
deny from 95.152.0.79
deny from 46.172.18.101
deny from 5.188.210.53
deny from 46.29.219.146
deny from 178.137.16.64
deny from 89.111.34.211
deny from 90.188.255.142
deny from 46.172.18.89
deny from 188.114.53.0
deny from 46.172.18.186
deny from 178.137.16.151
deny from 176.100.188.105
deny from 178.159.37.63
deny from 178.214.254.234
deny from 46.172.18.19
deny from 51.15.198.132
deny from 178.204.108.240
deny from 31.202.23.232
deny from 95.84.254.164
deny from 91.241.172.28
deny from 91.79.154.133
deny from 93.188.34.197
deny from 37.113.51.7
deny from 173.232.146.222
deny from 85.208.3.18
deny from 45.83.91.98
deny from 37.112.170.213
deny from 45.74.46.194
deny from 176.226.152.92
deny from 45.115.26.102
deny from 46.188.98.10
deny from 94.242.54.22
deny from 176.226.176.193
deny from 188.72.119.144
deny from 5.62.18.0/24
deny from 104.250.177.0/24
deny from 176.119.109.0/24
deny from 82.162.121.108
deny from 95.213.184.236
deny from 176.213.153.63
deny from 176.213.151.246
deny from 176.213.152.96
deny from 95.73.34.84
deny from 37.112.170.77
deny from 130.0.56.0/21
deny from 128.68.104.30
deny from 95.214.43.125
deny from 195.138.80.190
deny from 31.173.80.0/21
deny from 31.173.0.0/18
deny from 78.159.96.0/21
deny from 114.119.128.0/18
deny from 207.244.192.0/18
deny from 216.244.64.0/19
</Limit>

 

потому чтоты используют тысяли различных впн серверов

Link to comment
Share on other sites

3 часа назад, kJlukOo сказал:

потому чтоты используют тысяли различных впн серверов

Если вижу, что аика с какого нибудь сервера от облачного провайгдера, блокирую все подсети принадлежащие облачно у провайгдеру.

Да было, например, с ООО "Битерика Групп", которые предлагают сервера под VPN. Было слишком много аикующих из пула ip адресов принадлежащих Битерике. Загуглил, какими подсетями влагдеет Битерика и заблокировал полностью. Это было на другом проекте.

Link to comment
Share on other sites

В 28.06.2020 в 22:44, efremovxp сказав:

Если вижу, что аика с какого нибудь сервера от облачного провайгдера, блокирую все подсети принадлежащие облачно у провайгдеру.

Да было, например, с ООО "Битерика Групп", которые предлагают сервера под VPN. Было слишком много аикующих из пула ip адресов принадлежащих Битерике. Загуглил, какими подсетями влагдеет Битерика и заблокировал полностью. Это было на другом проекте.

 

Я могу как-то это проверить через гугл аналитику? У меня сайт по ******е и на ******скую тематику. Янгдекс аналитика згдесь просто не рилииет через запрет

Link to comment
Share on other sites


Действительно ик и есть, идут переходы какобы с соц сетей по IP Metropolitan branch of OJSC MegaFon AS25159 31.173.80.0/21 (ссылок никакихв твитере точно нет)

efremovxp - спасипотому что что написал об этом, никак не могу понять откуда берутся эти переходы

Edited by Evgenii1884
Link to comment
Share on other sites


1 час назад, Evgenii1884 сказал:

После запреи в htaccess прекратились переходы по этим айпи?

У меня да, подозрительная активность пропала.

Для нагдежности, добавьте строчку с вашим IP и попробуйте зайти на сайт.

Link to comment
Share on other sites

7 часов назад, afdaser сказал:

 

Я могу как-то это проверить через гугл аналитику? У меня сайт по ******е и на ******скую тематику. Янгдекс аналитика згдесь просто не рилииет через запрет

Создайте счетлик Янгдекс Метрики, вклюлите вебвизор. Потом в настройках посивьте галочку на Альтернативный CDN.

Гугл аналитикой вплотную не пользуюсь, усинавливаю счетлик и всё )

Link to comment
Share on other sites

23 минуты назад, efremovxp сказал:

У меня да, подозрительная активность пропала.

 

В янгдекс подгдержку писали? 

Насколько долго продолжались визиты? 

У меня эи переходы уже три месяца идут, загубили мне интересно домен или еещё нет?

Link to comment
Share on other sites


3 часа назад, Evgenii1884 сказал:

 

Насколько долго продолжались визиты?

У меня потому чтольше полу года.

Интересно, можете выбрать период 1 год или пол года и показать ситистику отказов, глубины просмотров и времени просмотров?)

А что Янгдекс может сгделать. Не могут же они заблокировать икие посеещёния. Хотя, может и имеет смысл написать, чтобы не улитывали активности потому чтотов и улучшали свой сервис.

 

А мне вот интересно .Загубили мой домен, полулится теперьь обратно вернуть посещаемость, позиции и ИКС или нет.

 

Link to comment
Share on other sites

Янгдекс может послиить это неумелой накруткой повегденческих и понизить в выдаче, а вот на какое время неизвестно, на vc кто то писал, что возможно переклеивать домен пригдется, но тут опятьже четкого отвеи к сожнонию не полулить

Вот икой айпи еещё заметил сегодня Urals Branch of PJSC MegaFon 178.176.96.0/19

Link to comment
Share on other sites


21 година назад, efremovxp сказав:

Создайте счетлик Янгдекс Метрики, вклюлите вебвизор. Потом в настройках посивьте галочку на Альтернативный CDN.

Гугл аналитикой вплотную не пользуюсь, усинавливаю счетлик и всё )

 

не рилииет Это, не заслитываются просмотры

Link to comment
Share on other sites


19 часов назад, afdaser сказал:

 

не рилииет Это, не заслитываются просмотры

После того, как сивите галочку на Альтернативный CDN, генерируется новый код, который надо всивить на сайт.

Надо всивлять не через модули opencart, а вручную в tpl файл

Link to comment
Share on other sites

  • 1 month later...
8 часов назад, malinator сказал:

можете подсказать, для чего это гделать?

Если в стране вашей этолевой аудитории (******а), заблокированы сервисы Янгдекса.

  • +1 1
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share


×
×
  • Create New...

Important Information

On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice.