全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: By小酷

刚刚看到关于假墙攻击和污染的讨论,我来说说

[复制链接]
发表于 2021-10-28 02:23:05 | 显示全部楼层
岁月去堂堂 发表于 2021-10-28 01:39
污染清洗应该也是靠抢答

没错。不过抢答的不是区域DNS的response,而是权威DNS的response。
发表于 2021-10-28 07:34:54 | 显示全部楼层
davidsky2012 发表于 2021-10-28 01:17
没错,如果攻击者这么操作,那么不管你做任何操作比如HSTS,都没用。

不过,之前那贴中有人提到,有攻击者 ...

假墙是IP被墙,域名hsts只是强制https并且写入浏览器本地缓存表,这两者关系不大
发表于 2021-10-28 10:24:41 | 显示全部楼层
华为任正非 发表于 2021-10-28 07:34
假墙是IP被墙,域名hsts只是强制https并且写入浏览器本地缓存表,这两者关系不大 ...

你没看清楚我的回复,我的回复只针对iframe嵌入的情况,不包含其他情况。
发表于 2021-10-29 00:11:22 来自手机 | 显示全部楼层
sembrono 发表于 2021-10-28 01:27
牛头不对马嘴,现在假墙的基本都是IP,不是域名,现在有效的方法就是很多IP轮换  ...

直接用cdn有效吗,比如cf
发表于 2021-10-29 00:15:30 | 显示全部楼层
shangji666 发表于 2021-10-29 00:11
直接用cdn有效吗,比如cf

你如果懂怎样利用CF就有用   
很多人就是几百个CF IP每分钟更换一次
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-15 13:42 , Processed in 0.057550 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表