全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 750|回复: 14

通过判断HTTP_REFERER能不能防止网站被墙

[复制链接]
发表于 2021-10-22 11:16:02 来自手机 | 显示全部楼层 |阅读模式
如果一个网址被举报到蔷那里了,蔷的内部人员肯定会判断这个网站是不是违规网站,如果我让nginx判断referer来源是否是我允许的来源,让蔷的内部人员访问不了我的网站,或者给它跳转到一个正规网站,那么我的域名还会不会被蔷?
发表于 2021-10-22 11:17:15 来自手机 | 显示全部楼层
你想多了 触发敏感字词是到了自动墙
 楼主| 发表于 2021-10-22 11:17:37 来自手机 | 显示全部楼层
phpsky 发表于 2021-10-22 11:17
你想多了 触发敏感字词是到了自动墙

用https加密数据
发表于 2021-10-22 11:17:37 | 显示全部楼层
HTTP_REFERER 是可以伪造的,墙连ip都能伪造。
乐观点,甚至没有内部工作人员审查也能把你墙了。
 楼主| 发表于 2021-10-22 11:20:29 来自手机 | 显示全部楼层
Elias 发表于 2021-10-22 11:17
HTTP_REFERER 是可以伪造的,墙连ip都能伪造。
乐观点,甚至没有内部工作人员审查也能把你墙了。 ...

那岂不是误封的特别多啊
发表于 2021-10-22 11:21:51 | 显示全部楼层
误封就投诉,不过这种情况概率不大,被q的多多少少都沾点那啥
发表于 2021-10-22 11:22:22 | 显示全部楼层

政府网站是http的,http网页上点击链接跳转到https网站 是不带 referrer 的
发表于 2021-10-22 11:22:52 | 显示全部楼层
叼爆小朋友 发表于 2021-10-22 11:20
那岂不是误封的特别多啊

误封肯定有,但更多是流量大的出名的自然会被墙了。你这和骗北岸临时开站一个道理。
 楼主| 发表于 2021-10-22 11:23:52 来自手机 | 显示全部楼层
论坛大师 发表于 2021-10-22 11:22
政府网站是http的,http网页上点击链接跳转到https网站 是不带 referrer 的

我把空referrer也封了呢
发表于 2021-10-22 11:25:29 | 显示全部楼层
没有用 墙你不需要多麻烦 你能想到的 人家都知道怎么应对
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-27 06:21 , Processed in 0.069365 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表