Жёлтый Веб: Автоматизация и Арбитраж Трафика
14K subscribers
833 photos
48 videos
67 files
862 links
Оригинальный авторский контент про арбитраж и тех.часть🤖
Магазин топ-акков: https://yellowweb.shop
ВСЕ полезные сервисы в арбитраже: https://yellowweb.top/links
Чат: @yellowwebchat
ЛС админа: @dvygolov
По рекламе: @babbie_valerie

Лейте в плюс, господа!🙃
Download Telegram
Если вы покупаете себе домен и хотите его прокинуть через клауд, но при этом выпустить для него SSL-сертификат, скажем, на Beget - знайте, что вас ожидают грабли🙃

Обычная последовательность такая:
1. Добавляем домен в клауд
2. Меняем у регистратора домена NS-сервера на клаудовские
3. Добавляем в интерфейсе CloudFlare A-запись, указывающую на наш хостинг
4. Идём на хостинг и пытаемся выписать бесплатный LetsEncrypt сертификат

Так? Так, да не так.

При таком раскладе Beget при попытке выпустить сертификат шлёт вас нахер (см. скрин #1), а поддержка разводит руками и предлагает приобрести у них самоподписной сертификат🤷 Остаётся что? Правильно, курить народную мудрость🚬 А она сообщает следующее:

После шагов 1-2-3 нужно сделать ещё одну штуку (см. скрин #2), а именно выключить проксирование клауда, перевести его в режим DNS only. После этого идём, выпускаем сертификат, ждём, и как только он выпущен, включаем проксирование обратно+ переводим SSL в режим Full.

Ну и всё, продолжаем лить в плюс!🙃
#cloudflare
Нашли в спаях хорошую связку и хотите теперь узнать IP-адрес трекера, чтобы сразу увидеть, а чего там вообще пацаны льют-то?🙃 Копируете, такие, домен, выполняете в консоли команду ping xxxx.com и видите IP-шник...

Но после того, как вы втыкаете этот IP в AdHeart - выводится какая-то чушь: товары для дома, спортзалы, реклама каких-то шмоток, - короче, совершенно ненужная в арбитражном хозяйстве херня!

Если "пацаны", которых вы пытаетесь соспаить, используют CloudFlare, то так оно и будет. Как же определить по IP, используется клауд или нет? Очень просто: идём вот сюда и видим список адресов в формате CIDR.

Чтобы не забивать себе голову всякими масками подсетей: если первые две цифры полученного вами IP-шника похожи на те, что есть в этом списке - "пацаны" сидят за клаудом.

Из способов попробовать выяснить реальный IP сервака, находящегося за клаудом:

- сервис SecurityTrails - база DNS-записей, с сохраненёнными историческими данными. Если "пацаны" в начале лили без клауда, то вы найдёте их настоящий адрес.
- репозиторий на GitHub с описанием других методов

P.S. готовлю простой, но огненный материал по спаингу и практически 100% защите от него, скоро всё будет 🙃🤘

#cloudflare #конкуренты
Если вы всегда хотели обзавестись своим собственным CloudFlare (например, для защиты вашего трекера от абуз, DDOS или чтобы вас меньше палили в спаях), то тут NPPR рассказали, как можно поднять Nginx Proxy Manager на любом копеечном VDS.

И не просто рассказали, а сделали установку максимально простой через их собственный сервис. Тем же, у кого паранойя + есть умение читать тех. документацию и прямые руки, можно просто поставить себе Nginx Proxy Manager самостоятельно.

В качестве альтернативы (и по-моему до сих пор в привате) есть сервис PrivateFlare, где управление проксирующими серверами поставлено на поток.
Кому надо, тот найдёт 😉

UPD: а почитать о том, как настроить реверс-прокси ручками, без всяких Proxy Manager-ов можно вот в этом канувшем в лету блоге.

#cloudflare
Аксиома: если вы новичок и ограничены в средствах, то вам нужно как можно большую часть денег потратить на трафик, а не на тех. часть ☝️

Если же вы, вдобавок, фигово шарите в этих хостингах и прочих PHP, то могу предложить вам заклоачить ваш домен без всяких сторонних софтов через CloudFlare.

Всё, что вам нужно - прокинуть ваш домен через клауд, с этим придётся разобраться, но это не особо сложно. Далее смотрим скрин 1 и создаём правило для нашего клоакинга.

Выбираем настройки (скрин 2): в клауде есть фильтры по стране, есть свой список ботов, можно фильтровать по UA, вставлять свои списки IP и т.п., - короче, довольно годно👍 В примере показана базовая кло, которая будет отсекать всех, кто не из Андорры, а также ботов фб по UA и не только.

Осталось выбрать действие (скрин 3): тут экспериментируйте. Можно тупо блочить (будет как на 4м скрине), можно ставить проверки.

Сейчас вместо вайта для фэбэ можно спокойно ставить пустую страницу, так что и Access denied вполне прокатит🙃

Успехов и лейте в плюс!

#cloudflare #cloaking