全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3324|回复: 22

影视网站老让打!上了cloudflare还是被打,有方法防...

[复制链接]
发表于 2023-6-13 10:52:00 | 显示全部楼层 |阅读模式
大佬们是如何处理的!难道只能关站!
发表于 2023-6-13 13:02:11 | 显示全部楼层
qqcool8 发表于 2023-6-13 11:28
正在换,数据庞大啊!

换个毛啊,作为过来人给你建议:
1. 防火墙关闭网站端口,只允许CF ip访问(这样就不用换IP了,知道你源站ip也没用)
2. 看日志,它是攻击的静态页面还是在线播放的接口,又或者是构造的不存在的ID(如果url中id是增长类型的就很容易构造不存在的id穿透你的数据库缓存),对于构造不存在的自增ID,可以在nginx端或者网站后端对id大小进行判断
3. 如果攻击的是一些可以静态化的页面,那就在CF中添加规则,缓存这些页面
4. 在CF没有设置缓存规则与开盾的时候,并且请求的url路径也都是正常的,这种是服务器配置太渣,得用独服来抗(我之前的就是,屏蔽了海外ip都没用,因为攻击的ip并发数太大了,即使直接nginx返回403都扛不住,最后前面在套个独服轻松抗住)
5. 如果不想换独服的话,那就CF开盾吧,同时防火墙规则设置好只允许CF ip访问,此时用户访问是非常不友好的,在WAF中将验证过期时间调长一些

一般来说,做好上面几点,配合CF就是无敌的存在了。
发表于 2023-6-13 10:54:47 | 显示全部楼层
cf 大陆访问开验证码,然后再屏蔽海外访问试试
 楼主| 发表于 2023-6-13 10:57:47 | 显示全部楼层
我都设置最牛了,他们还能打的服务器火红火红的,咋做到的。
发表于 2023-6-13 10:58:25 | 显示全部楼层
屏蔽所有海外 IP 。
发表于 2023-6-13 10:58:28 | 显示全部楼层
源服务器换了没
发表于 2023-6-13 10:59:45 | 显示全部楼层
源站ip被知道了,套10个cdn都没用
 楼主| 发表于 2023-6-13 11:01:34 | 显示全部楼层
吖的 发表于 2023-6-13 10:59
源站ip被知道了,套10个cdn都没用

ip一直没换,但是ip直接打开没有网站?
发表于 2023-6-13 11:04:27 | 显示全部楼层
套cloudflare被打,是只影响这个站呢,还是会影响cloudflare里的其他站甚至影响cloudflare账号被封呢?
发表于 2023-6-13 11:04:41 | 显示全部楼层
qqcool8 发表于 2023-6-13 11:01
ip一直没换,但是ip直接打开没有网站?

那你换个ip就行
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-15 01:53 , Processed in 0.060912 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表