Имеется большой опыт в блокировке и защите сайтов от разных ботов, поэтому решил продолжить серию постов про спамные ASN сети. Сегодня на обзоре у нас IP-сеть, которая в метрике отображается как Net By Net Holding LLC. Давайте разберемся, что за зверь этот Net By Net Holding LLC и как его блокировать. Разбираться будем на примере моего клиента.
Содержание
Обратился клиент, который заказал услугу по защите сайта от ботов, говорит: «просели позиции в Яндексе, боты пошли после нового года». В основном это отказы по прямым заходам (большое количество спам трафика, переходы с фейк сайтов и так далее). Но я обратил внимание я на это:
Сегодня как раз поговорим про эту сеть. Что с чем, кто заходит, что нужно и как бороться.
Боты из Net By Net Holding LLC — AS12714
Net By Net Holding LLC — общество с ограниченной ответственностью Net By Net Holding было основано в 2006 году. В сферу деятельности компании входит предоставление услуг телефонной голосовой связи и передачи данных.
Net By Net — (бренд Wifire) — это федеральный оператор фиксированной связи, предоставляющий широкий спектр телекоммуникационных услуг на территории семи федеральных округов России. Компания охватывает более 100 городов и населенных пунктов в Центральном, Северо-Западном, Северо-Кавказском, Южном, Приволжском, Уральском и Дальневосточном округах. Дочерняя организация ПАО «МегаФон».
Отступлю от темы: вообще с Мегафона (у них много AS сетей) очень частенько идут боты. Покупают симки, запускают ботов — крутят поведенческие факторы на разные страницы, User Agent`s как у реальных пользователей, но вот палятся по Вебвизору или анализу логов сайта. Заходят на устаревшие страницы, потерявшие актуальность и трафик или просто на главную /.
Показываю пример Вебвизора:
Поведенческие боты, где время на сайте 0:00 и таких посещений очень много.
Net By Net Holding LLC имеет AS номер 12714, актуальное название сети — PJSC MegaFon (это видно на скриншоте выше).
10 июня 2011 года оператор мобильной связи «МегаФон» объявил о приобретении компании NetByNet за сумму около 270 миллионов долларов США. С начала октября 2022 года юридическое лицо ООО «Нэт Бай Нэт Холдинг» было ликвидировано в результате его поглощения ПАО «МегаФон». Также были ликвидированы торговые марки NetByNet и WiFire.
Как заблокировать ботов Net By Net Holding LLC — AS12714 (PJSC MegaFon)
Давайте сначала разберемся, можно ли полностью блокировать AS12714 (PJSC MegaFon).
— Можно?
Нет.
Мегафон — крупный оператор мобильной связи! Полностью блокировать большой % посетителей с Мегафона, равняется потерять покупателя или пользователя.
Тут нужно:
- анализировать прямые заходы;
- метрику сайта (Вебвизор будет плюсом) — отказы, регион, IP-сеть;
- логи сайта (куда и кто идет на Ваш сайт), да, там можно запутаться — но оно того стоит.
Или просто заказать услугу у специалиста под ключ, который всё подробно объяснит, настроит на результат и окажет длительную поддержку по защите Вашего веб-сайта.
Если из этой сети идут прямые заходы на определённые страницы, так же как у моего клиента, то прекратить такой беспредел не так и сложно с помощью Cloudflare.
Блокируем ботов Net By Net Holding LLC — AS12714 через Cloudflare
Заходите в панель Cloudflare > Security > WAF и создаете правило:
Кодовый вариант правила предоставил ниже:
(ip.geoip.asnum in {12714} and http.referer eq "" and http.request.uri eq "/")
Правило работает так: Если прямой заход из нужной нам сети и на главную страницу сайта (/), то пользователю выдается обязательная капча.
Обратите внимание, что мы не блокируем ботов полностью (Block), а выдаем Interactive Challenge — обязательную капчу (галочку). Выглядит она так:
Если же боты станут проходит капчу, блокируйте через Block.
А если условно у Вас Мегафон и айпи из этой сети, то Вы с легкостью прожмете галочку. Или вообще добавите себя в исключения по IP-адресу или уникальному User Agent`у.
Если же сделать блокировку, то можно потерять какую то часть реальных юзеров, но это даже меньше 1%. Пока что данный вид ботов не проходит капчу, поэтому блокируйте так.
Рад буду услышать замечания и Ваши вопросы. Оставляйте комментарий по тематике этих ботов, обязательно опубликую.
Специальное предложение
Если Вам необходимо быстрое подключение Cloudflare и защита сайта от Net By Net Holding LLC ботов или защита сайта под ключ от разного спамного трафика, воспользуйтесь специальным предложением сейчас:
+ 5% комиссия сервиса Kwork
Фиксированная цена
+ 5% комиссия сервиса Kwork
Фиксированная цена
+ 5% комиссия сервиса Kwork
Фиксированная цена
Спасибо большое за инструкцию! Вроде помогло с этим ботом.