Тех, кто обещает защитить сайт от ботов и DDoS-атак, тысячи, например, Amazon CloudFront, Incapsula, Akamai, Fastly, Cloudbric и другие. Они справляются с масштабным нападением, но неизвестно, как защищают именно от небольших атак ботов. Нашим фаворитом среди сервисов защиты от ботов стал CloudFlare, которым мы защищаемся и сами.
Ой вей.
Яндекс даже за явные накрутки давно никого не наказывает. Обычная ситуация - просто игнор. В худшем случае дурной накрутчик кривым шаблоном просто загадит основные метрики собственному сайту, сильно затруднив дальнейшее продвижение.
Убить сайт конкурента ботами - малоперспективное занятие при достаточно высоких бюджетах.
То, что вы предложили в качестве защиты - тоже ерунда. Дидос - это дидос, и средства от него от поведенческих ботов бесполезны. Нормальный бот от человека неотличим. Яндекс, как минимум, не справляется.
Банить по IP - хороший способ закрыться от людей.
А предложенный вариант с "клаудфларой" вам просто конверсии убьёт этой капчей.
Артем Акулов на днях у Михаила Шакина намного более интересную стратегию защиты описывал.
Комментарий недоступен
Шалом, если ваш сайт не получает наказание от Яндекса, это еще не значит, что Яндекс не пессимизирует сайты, на которые делают накрутку. Тут нужно смотреть на общую статистику, а не судить по иголке в стоге сена. Есть какие-то пруфы из метрики где вы наливаете тонну ботов, накручиваете ПФ на протяжении долгого времени и Яндекс закрывает на это глаза? Про DDoS вы не совсем правильно поняли. Мы говорим о том, что сама услуга на хостингах, в основном, называется так - "Защита от DDoS атак", но в нее так же включена защита и фильтрация от ботов (показываем на втором скрине) именно этот пункт нас и интересует и он работает, что мы подтверждаем первым скрином в статье, из которого видно, что после подключения услуги, активность ботов значительно упала. Делаем вывод, что это рабочее решение. Если вы утверждаете, что такого рода защита не работает, можете показать ваш скрин с пруфом, где вы ее подключили, но боты продолжили идти на ваш сайт? Про CloudFlare тот же самый Акулов у Шакина и рассказывал, таймкод 1:12:14. Он предлагал 3 способа: Бан по IP, CloudFlare и рекаптчу (которая явно убьет конверсии) - так про какую "более интересную стратегию он говорил?" и это было не на днях, а в январе.
А какие есть отечественные аналоги cloudflare?
На данный момент мы используем cloudflare и вам советуем, но, наверняка, отечественные аналоги тоже можно будет найти)
В статье бодро рекомендуется во втором пункте использовать защиты хостеров и даже упоминается мой хостинг Таймвеб. У меня там подключена ДДОС, толку ноль. За 4 месяца при количестве реальных посетителей 300 в день, количество посещений ботов выросло с 500 до 5500 в день и продолжает расти все ускоряясь. Это почти все человекоподобные боты. Я неоднократно общался с Таймвеб - они говорят, что ничего сделать не могут. Обартился напрямую к ДДОС, они сказали, что ДДОС в первую очередь от досатак.............. приехали. Скоро дневной лимит на БД будет превышен. Клаудфлэр мне не очень нравится - 5 секунд окна это очень долго. Кто-то может подсказать, как еще можно победить человекоподобных ботов?