Боты Metropolitan branch of OJSC MegaFon с AS 25159: кто это и как от них защитить свой сайт

Обновлено: 09.04.2024 1495

Атака ботов Мегафон из автономной системы AS 25159 (Metropolitan branch of OJSC MegaFon) может серьезно ухудшить поведенческие факторы сайта и привести к падению позиций в поисковой выдаче Яндекса и Google.

Боты Мегафон с AS 25159: как распознать атаку и защитить сайт от падения в выдаче

Время прочтения:

Здравствуйте, уважаемые читатели! Меня зовут Алексей Солтык, я эксперт по безопасности сайтов и SEO-специалист. Сегодня я хочу поделиться с вами важной информацией о ботах Metropolitan branch of OJSC MegaFon и рассказать, как защитить от них свой веб-ресурс.

Что такое боты Metropolitan branch of OJSC MegaFon и чем они опасны для SEO

Боты Metropolitan branch of OJSC MegaFon - это автоматизированные скрипты, которые совершают переходы на сайты из сети провайдера Мегафон с номером автономной системы (AS) 25159. Зачастую они имитируют поведение реальных пользователей, но при этом создают аномально высокий процент отказов и ухудшают поведенческие факторы.

Такие боты крайне негативно влияют на SEO, так как поисковые системы принимают их за некачественный трафик. В результате позиции сайта могут снизиться как в Яндексе, так и в Google. Атаки ботов Metropolitan branch of OJSC MegaFon - серьезная проблема, которую нельзя игнорировать.

Как определить ботов с Metropolitan branch of OJSC MegaFon на своём сайте

Самый верный признак ботов Мегафон - аномальный всплеск трафика с высоким процентом отказов из сети AS 25159. Вы можете увидеть это в отчетах Яндекс.Метрики во вкладке "Вебвизор". 

Боты Мегафон ухудшают поведенческие факторы сайта

Боты обычно заходят на сайт по прямым ссылкам, реже - из поисковых систем. При этом они просматривают всего 1 страницу и сразу уходят. Если вы видите много таких подозрительных визитов из диапазона IP Мегафон - скорее всего, ваш сайт атакуют.

Чтобы убедиться в этом, изучите логи веб-сервера. Там вы сможете найти IP-адреса ботов и технические детали их визитов. Обратите внимание на строки с user agent и referer. Боты часто маскируются под популярные браузеры, но referer у них обычно пустой или несуществующий.

Способы блокировки ботов Metropolitan branch of OJSC MegaFon

Заблокировать ботов Мегафон можно несколькими способами:

1. Через Cloudflare - один из самых удобных и надежных вариантов. Создайте правило WAF (Web Application Firewall) для блокировки трафика из AS 25159. Важно: не запрещайте его полностью, а выводите капчу.  Боты не смогут её пройти и будут отсеяны.

Пример правила для Cloudflare: http.referer eq "" and ip.geoip.asnum in {25159})

Правило Cloudflare для защиты от ботов Мегафон

2. Через файл .htaccess - добавив строки с запретом доступа для нужных IP. Это менее гибкий метод, чем WAF, но тоже рабочий.

3. Настройкой iptables - блокировка на уровне сервера. Подходит, если у вас выделенный сервер и нет Cloudflare. 

Я рекомендую использовать первый вариант - WAF правила в Cloudflare. Он наиболее удобен и эффективен против ботов Мегафон.

Как разрешить доступ реальным пользователям Мегафон

Блокируя ботов Metropolitan branch of OJSC MegaFon, важно не забыть про реальных пользователей из той же сети. Чтобы они могли свободно попадать на ваш сайт, добавьте IP-адреса "живых" посетителей в исключения Cloudflare - вкладка Firewall разделе Tools. 

Это особенно актуально, если у вас самого провайдер Мегафон. Обязательно внесите свой IP в "белый список", иначе рискуете заблокировать сами себя.

Другие AS сети Мегафон, с которых идут боты

Помимо Metropolitan branch of OJSC MegaFon с AS 25159, боты часто идут и из других сетей Мегафон:

  • Center Branch of OJSC MegaFon
  • North-West Branch of OJSC MegaFon 
  • Mobile subscribers pool

Идентификация ботов из разных сетей Мегафон по AS-номеру

У каждой из этих сетей есть свой номер автономной системы (AS). Узнать его можно с помощью сервиса https://bgp.he.net/. Введите там IP-адрес бота, и вы получите всю информацию о принадлежности сети. 

Найденный номер AS можно так же добавлять в правила Cloudflare или .htaccess для блокировки соответствующей сети целиком. Главное - не переборщить и не заблокировать реальных пользователей.

Советы по борьбе с ботами для улучшения SEO

Блокировка ботов Metropolitan branch of OJSC MegaFon - не разовая акция, а постоянный процесс. Чтобы поддерживать безопасность сайта и высокие позиции в поиске, нужно регулярно анализировать трафик и по возможности превентивно блокировать известные ботнеты.

Также я советую настроить мониторинг позиций сайта и оповещения о резких изменениях трафика. Если вдруг увидите аномальный всплеск визитов с высоким отказом - сразу проверяйте логи и принимайте меры.

В особо сложных случаях не стесняйтесь обращаться в поддержку Яндекса и Google. Иногда они могут вручную исключить из анализа трафик, который идентифицировали как ботов. Но для этого нужны веские доказательства атаки.

Выводы

Подводя итоги, еще раз напомню главное:

  • Боты Metropolitan branch of OJSC MegaFon опасны для SEO, так как ухудшают поведенческие факторы сайта и снижают его позиции в поиске.
  • Определить атаку ботов можно по аномальному трафику из сети AS 25159 с высоким процентом отказов.
  • Заблокировать ботов Мегафон проще и надежнее всего через правила Cloudflare.
  • При блокировке важно не забыть про исключения для реальных пользователей из сетей Мегафон.
  • Следите за безопасностью сайта постоянно, используйте весь арсенал средств для защиты от ботов. 

Надеюсь, моя статья была полезна вам и помогла разобраться с ботами Мегафон. Если остались вопросы или нужна экспертная помощь в защите сайта от ботов - обращайтесь ко мне, буду рад помочь!

Связаться в Telegram

Рейтинг: 3/5
2 голосов

Следующие страницы вас также могут заинтересовать:

Обновлено: 09.04.2024