全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 小鸟天天飞

恶意刷违禁词攻击者IP收集互助贴

  [复制链接]
发表于 2021-11-13 11:48:26 | 显示全部楼层
妖言惑众 发表于 2021-11-13 11:38
半个月前我也这么想的,主要是ssh和mail

ssh 和 mail 的没用。。。。  我这里是 分析的  http 的日志,
发表于 2021-11-13 12:03:09 | 显示全部楼层
欧阳逍遥 发表于 2021-11-13 10:36
还是那句话,我的规则比较严格,可能存在很大概率误封正常用户的情况。
所以不建议放到https中,仅建议放到 ...

Cloudflare防火墙规则,用5秒盾就不容易误封正常用户,导入IP以及防火墙规则设置见下面教程


根据版主的IP已转换为Cloudflare列表支持的格式
banip.rar (29.59 KB, 下载次数: 226)

点评

谢谢,我已经应用了  发表于 2021-11-21 10:05
我感觉可以再多转换几个版本,比如底层的防火墙。  发表于 2021-11-13 12:46
发表于 2021-11-13 12:06:18 | 显示全部楼层
欧阳逍遥 发表于 2021-11-13 10:36
还是那句话,我的规则比较严格,可能存在很大概率误封正常用户的情况。
所以不建议放到https中,仅建议放到 ...

欧阳老头,搜索引擎的蜘蛛都过滤是什么意思

是屏蔽还是只允许

发表于 2021-11-13 12:08:41 | 显示全部楼层
Reverie 发表于 2021-11-13 12:03
Cloudflare防火墙规则,用5秒盾就不容易误封正常用户,导入IP以及防火墙规则设置见下面教程

这个可以有。
不过更详细一些就更好。
发表于 2021-11-13 12:14:25 | 显示全部楼层
mjjok 发表于 2021-11-13 12:06
欧阳老头,搜索引擎的蜘蛛都过滤是什么意思

是屏蔽还是只允许

就是我筛选IP的时候 会 主动过滤 一些搜索引擎的IP 。  这个 banip 列表里 没有这些搜索引擎的IP 。

蜘蛛还能正常抓取。  但是  可能会有误封的情况。
发表于 2021-11-13 12:17:50 来自手机 | 显示全部楼层
本帖最后由 dole 于 2021-11-13 12:18 编辑

学习一下 虽然不知道发生了什么 强制tls1.3加前端静态不知道受不受影响
发表于 2021-11-13 12:33:32 | 显示全部楼层
这确实是个好帖。
发表于 2021-11-13 12:35:43 | 显示全部楼层
mjjok 发表于 2021-11-13 12:08
这个可以有。
不过更详细一些就更好。

以及很详细了,要是白到完全看不懂,假墙也不会来找你
发表于 2021-11-13 13:29:25 | 显示全部楼层
我前几天没事做.专门按省分配了IP看看哪些地方的IP会先死.
然后得到了如下数据..
重庆电信
陕西渭南移动
江苏泰州移动
海南陵水黎
云南丽江电信
河北邯郸电信
重庆电信
福建福州联通
湖南株洲电信       
浙江宁波电信
四川眉山电信       
河南济源移动       
北京联通
四川成都移动
广东广州移动       
内蒙古锡林
内蒙古巴彦淖尔联通
北京电信
辽宁鞍山电信       
浙江绍兴移动
福建漳州电信
广西柳州电信       
湖北孝感电信       
湖南常德联通       
海南琼海电信
江苏无锡联通
辽宁沈阳移动
广东潮州电信
河北唐山移动
这些省,市的会先挂.特别是重庆,四川,福建.后面我换了几次IP基本上不超过5分钟又死了
发表于 2021-11-13 14:46:56 | 显示全部楼层
楼主的想法很好,不过可惜的是这种防御方法对攻击者而言基本无效。攻击者现在很多都在攻击https,而且可以拿https协议来攻击http,这样nginx里的黑名单就完全失效了(因为协议不同,而且攻击者并不需要服务器返回内容——就是说即使nginx返回403或其他任何状态码,攻击者也已经成功了)。其实防御这类攻击还是要靠底层TCP/IP协议上来防御,是有一套方案的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-8 20:39 , Processed in 0.087867 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表