全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 5722|回复: 42

恶意刷违禁词攻击者IP收集互助贴

  [复制链接]
发表于 2021-11-13 10:17:54 | 显示全部楼层 |阅读模式
本帖最后由 欧阳逍遥 于 2021-11-13 10:44 编辑

前两天看到大佬们分享的屏蔽IP的帖子,我觉得大家应该团结起来,一起收集攻击者的IP池。
然后整理合并到一起,大家一起分享,一起防御。  他们的IP池不可能无限大。
这样攻击你的IP 你分享给了别人,别人就避免了攻击,别人分享给你,你也同样避免的同一ip的攻击。

我也看了日志,他们的IP和UA都是循环攻击的,说明他们的IP池肯定有限。


小弟牵个头,希望各位大佬大哥能团结起来


标题有问题,我编辑掉了。
发表于 2021-11-13 10:36:39 | 显示全部楼层
本帖最后由 欧阳逍遥 于 2021-11-13 10:46 编辑

还是那句话,我的规则比较严格,可能存在很大概率误封正常用户的情况。
所以不建议放到https中,仅建议放到 http 中。 用或者不用 自己斟酌,我个人态度是宁错杀一万不放过一个。

不过我主动过滤了以下蜘蛛的IP:

                "sm.cn",
                "baidu.com",
                "bytedance.com",
                "toutiao.com",
                "sogou.com",
                "msn.com",
                "googlebot.com",
                "google.com"

食用方法:
banip.conf 放到 nginx 的 conf 目录下 lnmp 默认是 /usr/local/nginx/conf
然后修改你nginx的站点配置

server{
        你的站点配置信息 掠过

        include banip.conf;
}

banip-20211113.zip (30.32 KB, 下载次数: 354)
发表于 2021-11-13 12:03:09 | 显示全部楼层
欧阳逍遥 发表于 2021-11-13 10:36
还是那句话,我的规则比较严格,可能存在很大概率误封正常用户的情况。
所以不建议放到https中,仅建议放到 ...

Cloudflare防火墙规则,用5秒盾就不容易误封正常用户,导入IP以及防火墙规则设置见下面教程


根据版主的IP已转换为Cloudflare列表支持的格式
banip.rar (29.59 KB, 下载次数: 226)

点评

谢谢,我已经应用了  发表于 2021-11-21 10:05
我感觉可以再多转换几个版本,比如底层的防火墙。  发表于 2021-11-13 12:46
发表于 2021-11-13 10:40:34 | 显示全部楼层
发生了啥?前排吃瓜

点评

同问,有没有给说下  发表于 2021-11-13 15:08
发表于 2021-11-13 10:42:24 | 显示全部楼层
欧阳逍遥 发表于 2021-11-13 10:36
还是那句话,我的规则比较严格,可能存在很大概率误封正常用户的情况。
所以不建议放到https中,仅建议放到 ...

我的话直接开了 HSTS 不过感谢版主分享经验

点评

两回事,攻击者直接刷http  发表于 2021-11-13 10:45
发表于 2021-11-13 10:42:37 来自手机 | 显示全部楼层
喜欢ban IP,拿来试试
发表于 2021-11-13 10:50:26 来自手机 | 显示全部楼层
发生甚么事了?
二氧化碳 该用户已被删除
发表于 2021-11-13 10:51:27 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-11-13 10:52:32 | 显示全部楼层
Fail2ban 怎么样
发表于 2021-11-13 10:53:51 来自手机 | 显示全部楼层
发生什么事情了
发表于 2021-11-13 10:56:19 | 显示全部楼层
1IP 网站不配被照顾
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-27 11:02 , Processed in 0.146906 second(s), 19 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表