全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: leonvero
打印 上一主题 下一主题

怎么防止烈马盯上刷ip统计,求个cf规则和nginx配置

[复制链接]
11#
发表于 2021-12-12 23:12:42 | 只看该作者
本帖最后由 G.K.D 于 2021-12-12 23:15 编辑

楼上说的对,对方压根都不需要进你网站(服务器),你怎么防御?

假蔷攻击有好几种方法,其中一种大概原理是这样的:

在海外服务器建立一个虚拟主机(放了大量敏感内容静态网页),绑定你的域名(也不需要证书,就用 HTTP),然后国内服务器大量访问你的域名(指向前面说的海外服务器),因为是 HTTP 明文的(敏感内容),量大了就会触发蔷的机制自动化封禁。
全程不需要访问你的服务器。

当然上面这个只是别人曝光的方法之一,听别人说还有其他方法(比如你说的刷统计),但我就不知道了~
12#
 楼主| 发表于 2021-12-12 23:14:50 来自手机 | 只看该作者
G.K.D 发表于 2021-12-12 23:12
楼上说的对,对方压根都不需要进你网站(服务器),你怎么防御?

它们一般是直接在海外服务器建立一个虚拟 ...

原来是这样的,现在这个烈马和总裁搞得人心惶惶
13#
发表于 2021-12-12 23:19:26 | 只看该作者
统计代码加密,统计代码分段用+号连接
14#
发表于 2021-12-12 23:20:23 | 只看该作者
leonvero 发表于 2021-12-12 23:08
日访问量3w,权重4

全4不用担心 他们看不上
15#
发表于 2021-12-12 23:21:10 | 只看该作者
没意义。墙不升级,早晚会轮到
16#
发表于 2021-12-12 23:22:50 | 只看该作者
把烈马和总裁的联系方式都公布出来。然后知道他们的广告刷剑皇
17#
发表于 2021-12-12 23:27:30 来自手机 | 只看该作者
G.K.D 发表于 2021-12-12 23:12
楼上说的对,对方压根都不需要进你网站(服务器),你怎么防御?

假蔷攻击有好几种方法,其中一种大概原理 ...

是域名都被劫持了吗?域名指向哪个服务器不是站长说了算吗
18#
发表于 2021-12-12 23:55:02 | 只看该作者
没用的,跟什么流量统计没关系。
BanIP也是自我安慰,如上大佬所说,根本不用访问你的IP,更不可能应用到你的规则。
目前无解,只能轮询换IP。CF也废了,套上等于自损流量,还是佛系点吧。
19#
发表于 2021-12-13 00:00:30 | 只看该作者
baidu 发表于 2021-12-12 23:27
是域名都被劫持了吗?域名指向哪个服务器不是站长说了算吗

应该是做本地解析吧 这样就什么域名都随便用了
20#
发表于 2021-12-13 00:07:41 | 只看该作者
喵酱暗恋我 发表于 2021-12-12 23:20
全4不用担心 他们看不上

权2照样死
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-16 13:22 , Processed in 0.066415 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表