全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 科技lion

[经验] cloudflare安全防御 从入门到进阶!有效防御80%的CC攻击!WAF...

[复制链接]
发表于 2024-3-31 06:46:29 | 显示全部楼层
本帖最后由 龟龟酱 于 2024-3-31 06:48 编辑
科技lion 发表于 2024-3-30 22:59
你这话说的太伤我心了
dh.kejilion.pro 试试看

友情帮压测了一下xD
不如virmach(逃
给个建议吧 升级到Pro或者更高级别套餐 自定义验证码 用hcaptcha替换cloudflare的托管质询
因为cloudflare的验证码太容易过了 一个ahk脚本就完工 所以默认的托管质询是没用的~

PowerProof:

点评

AutoHotkey脚本,还能拿来识别验证码?  发表于 2024-3-31 11:58
发表于 2024-3-31 10:04:32 | 显示全部楼层
挺好的 适合我们这种小白
发表于 2024-3-31 10:12:25 | 显示全部楼层
丫鬟一直用的cloudflare。
发表于 2024-3-31 10:49:12 来自手机 | 显示全部楼层
这样的规则早就没用了。1. 质询要用交互式质询,托管质询只要ip干净,或者漏洞可以直接绕  2.http低版本已经没用了,现在都是http2 3.最重要的是cf有些资源不缓存,直接回源
发表于 2024-3-31 10:51:33 来自手机 | 显示全部楼层
我觉得最好的办法,就是网站没有任何需要无服务器交互资源,然后缓存所有资源。或者全部交互式质询(但是还是可以绕)
发表于 2024-3-31 10:58:49 来自手机 | 显示全部楼层
速率限制,cf免费版太局限,而且只能阻止10s,10s后自动解禁,周期重置你依然被cc。而且可能别人ip多,可以一直保持在低速率不触发限制
发表于 2024-3-31 11:19:17 | 显示全部楼层
YouTube 难评,,,
 楼主| 发表于 2024-3-31 11:22:48 | 显示全部楼层
龟龟酱 发表于 2024-3-31 06:46
友情帮压测了一下xD
不如virmach(逃
给个建议吧 升级到Pro或者更高级别套餐 自定义验证码 用hcaptcha替换 ...

你这只是一时的 真正影响不到业务 要24小时打才爽
 楼主| 发表于 2024-3-31 11:25:44 | 显示全部楼层
24小时打 这样好吸取更多经验防御
发表于 2024-3-31 12:33:02 | 显示全部楼层
科技lion 发表于 2024-3-31 11:22
你这只是一时的 真正影响不到业务 要24小时打才爽

你出钱的话我不介意 免费帮你测还要求我24小时 这像人话吗。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-10 14:00 , Processed in 0.129752 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表