Захист від ботів
2000 UAHВітаю!
Маю невеликий інтернет-магазин подарунків з акцентом на аудиторію чоловіків-іноземців — LoveGifts.com.ua
Близько півроку тому сайт почав регулярно отримувати нецільовий бот-трафік, що почало впливати на його роботу. Хостинг періодично вимикав сайт через підвищене навантаження, автоматично вмикаючи режим I'm Under Attack.
На той момент розробник ще міг допомагати та налаштував LiteSpeed Cache, після чого проблема значно зменшилась. Проте останні 2–3 тижні ситуація повторилась: хостинг знову фіксує підвищене навантаження (підозрілий трафік) і вимикає сайт, одночасно вказуючи на можливі проблеми з оптимізацією.
Додатково було підключено Cloudflare (налаштовувалось без глибокого досвіду). При посиленні захисту виникла проблема з обробкою платежів (еквайринг Monobank), тому захист частково послабили та додали IP банку у whitelist.
Після цього бот-навантаження знову почало впливати на сайт. Протягом кількох днів підряд хостинг автоматично вмикав/вимикав режим I'm Under Attack кожні 2–3 хвилини.
Останні ~1,5 дні сайт працює стабільно, але розумію, що це тимчасово і проблема не вирішена.
Завдання - налаштувати захист та обробку трафіку таким чином, щоб:
— бот-навантаження не впливало на роботу сайту
— сайт стабільно працював без відключень
— платежі (Monobank) оброблялись коректно
— захист був непомітний для звичайних користувачів (без капч, додаткових перевірок, затримок)
Розгляну як коректне налаштування Cloudflare, так і інші рішення для стабілізації.
Буду вдячний за ваші пропозиції та бажаю всім гарного дня!
Відгук замовника про співпрацю з Костянтином Я.
Захист від ботівДякую за роботу! З даним спеціалістом працюю вперше, проте приємно вражений якістю виконання та рівнем комунікації. Все чітко та оперативно! Фахівець швидко розібрався у наявній проблемі та, навіть, знайшов більш глибокі підводні камені, які також вплинули на вирішення завдання. Рекомендую до співпраці та буду звертатися сам у майбутньому!
Відгук фрилансера про співпрацю з Андрієм Ставрогіним
Захист від ботівЧудова та швидка співпраця!
-
Андрію, добрий день. Налаштую Cloudflare WAF правила + Bot Fight Mode, Rate Limiting на вразливі сторінки і правильний bypass для Monobank webhook — без капч і затримок для реальних покупців. Це вирішує проблему на рівні Cloudflare ще до того, як трафік торкається хостингу.
-
👋 Вітаю! Готовий розпочати роботу прямо зараз.
Чітко розумію задачу і маю успішний досвід у реалізації саме таких проєктів (приклади є у відгуках). Виконаю завдання сьогодні, швидко та без зайвих питань.
Давайте обговоримо деталі та стартуємо! 🚀
-
601 5 0 Доброго дня!
Маю досвід налаштування захисту сайтів від бот-трафіку та оптимізації під навантаження (Cloudflare, LiteSpeed, серверна частина). Зможу акуратно вирішити вашу проблему без шкоди для користувачів і платежів.
-
296 Добрий день!
Проаналізую трафік та допоможу Вам усунути проблему, а також надам поради, що допоможуть запобігти подібним неприємним ситуаційям в майбутньому : )
-
573 9 0 Який у вас тариф зараз взятий на хостингу? Пишіть в особисті повідомлення, виправлю вашу проблему з ботами, досвід налаштування є.
-
1365 67 0 ДОПОМОЖУ ВИРІШИТИ ПРОБЛЕМУ! ПИШІТЬ В ОСОБИСТІ!!!!!!!!!!!!!!!!!!!!!!1
-
95878 1272 1 10 Вітаю.Є досвід в налаштуванні Cloudflare та з Вордпрессом. Готовий до співпраці!
-
3309 147 4 1 Доброго дня.
Вже не раз вирішував такі проєкти.
1. Для початку треба розуміти які потужності у вашого хостингу, якщо там все в притик то тоді вам треба збільшувати ресурси.
2. Відстежити з який IP і на які сторінки чи файли йде навантаження. Можуть бути як боти так і прості парсери.
Якщо у вас є питання можете написати мені в ПП.
-
1168 7 0 Доброго дня! Я Ігор, Senior Sales Manager у SDEV — команда системних інженерів і розробників. Ми спеціалізуємося на створенні стійких технічних рішень, зокрема в сфері безпеки та захисту від ботів.
Зрозумів, що вам потрібен ефективний захист від ботів. Ми регулярно реалізуємо подібні завдання: налаштування серверної безпеки, підбір інтегрованих рішень (reCAPTCHA, Cloudflare, власні механізми валідації), фільтрацію трафіку на рівні Nginx або через middleware у додатку.
Готові запропонувати технічне рішення під ваш випадок — з урахуванням специфіки навантаження, типу ботів та бажаного рівня захисту. Все виконується чітко, без зайвих затримок, з повною прозорістю процесу.
Робота пройде через Сейф — гарантія безпеки для обох сторін.