数码之家

 找回密码
 立即注册
搜索
查看: 339|回复: 18

[站务] CDN转址功能容易误杀不一定适合国内以防止网络攻击

[复制链接]
发表于 2023-12-1 10:08:46 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x
CDN太敏感很多时都会误杀,令到正常的访问也被封杀。 国内ISP对大部份用户都是大局域网,访问时都是同一IP, 就很容易令CDN以为是同一IP攻击。
CDN一些所谓验证很恼人, 很多时验证几十次都通过不了。
我用的是公网IP, 两个不同网络早上都上不了。
不知那些搞事的人是怎么想的,损人不利己,有什么意思。 没有这些搞事,大家开开心心上网, 不需要弄什么太高防护,不是更好吗。  
发表于 2023-12-1 12:16:14 | 显示全部楼层
目前用的是腾讯WEB防火墙,看起来效果也不太理想

观察了一下,拦截记录每小时差不多近20万

回复 支持 反对

使用道具 举报

发表于 2023-12-1 13:36:27 | 显示全部楼层
家睦 发表于 2023-12-1 12:16
目前用的是腾讯WEB防火墙,看起来效果也不太理想

观察了一下,拦截记录每小时差不多近20万

这里面估计有不少是误杀,建议测试的时候不要将自己的IP列入白名单,试试能不能正常访问
回复 支持 反对

使用道具 举报

发表于 2023-12-1 13:55:12 | 显示全部楼层
家睦 发表于 2023-12-1 12:16
目前用的是腾讯WEB防火墙,看起来效果也不太理想

观察了一下,拦截记录每小时差不多近20万

能打开论坛页面的时候,跳转链接过快就会被防火墙拦截,太敏感了,目前基本无法正常浏览。
回复 支持 反对

使用道具 举报

发表于 2023-12-1 16:06:31 | 显示全部楼层
家睦 发表于 2023-12-1 12:16
目前用的是腾讯WEB防火墙,看起来效果也不太理想

观察了一下,拦截记录每小时差不多近20万

知道攻击者的缘由吗?同行还是勒索?
回复 支持 反对

使用道具 举报

发表于 2023-12-1 17:25:02 | 显示全部楼层
攻击来源有国内ip?国内都实名了吧
回复 支持 反对

使用道具 举报

发表于 2023-12-1 18:01:50 | 显示全部楼层
猪小呆 发表于 2023-12-1 13:36
这里面估计有不少是误杀,建议测试的时候不要将自己的IP列入白名单,试试能不能正常访问 ...

直接限会员访问吧
   
非会员404
回复 支持 反对

使用道具 举报

发表于 2023-12-1 18:28:38 | 显示全部楼层
rush 发表于 2023-12-1 17:25
攻击来源有国内ip?国内都实名了吧

一般都是大量的肉鸡/代理之类的,报警的话会立案,能否抓到人,就要看情况了,当然抓到破案被判刑的案例很多。
回复 支持 反对

使用道具 举报

发表于 2023-12-1 18:30:41 | 显示全部楼层
猪小呆 发表于 2023-12-1 13:36
这里面估计有不少是误杀,建议测试的时候不要将自己的IP列入白名单,试试能不能正常访问 ...

有误杀的,没办法,架不住狼多。
回复 支持 反对

使用道具 举报

发表于 2023-12-1 18:43:31 来自手机浏览器 | 显示全部楼层
不知道现在服务器在什么机房,有些时候攻击不为别的,就是为了让你花钱买高防,也有可能是同行竞争搞,或者是被哪个脑残的搜索引擎蜘蛛给反复爬去训练AI。

去年敏感期我负责的网站被DDOS攻击后截图发到外网上,直接造成被X(非网字)安请喝茶,网安网信办立案调查,单位挨处罚。
回复 支持 反对

使用道具 举报

发表于 2023-12-1 18:46:31 来自手机浏览器 | 显示全部楼层
家睦 发表于 2023-12-1 12:16
目前用的是腾讯WEB防火墙,看起来效果也不太理想

观察了一下,拦截记录每小时差不多近20万

每小时20多万不算太高,分析分析看看来源和请求数据,制订拦截策略,实在不行就上流量清洗吧。
回复 支持 反对

使用道具 举报

发表于 2023-12-1 18:57:26 | 显示全部楼层
piaoxue20000 发表于 2023-12-1 18:43
不知道现在服务器在什么机房,有些时候攻击不为别的,就是为了让你花钱买高防,也有可能是同行竞争搞,或者 ...

搜索引擎蜘蛛的情况有排查,应该不是,有屏蔽过一些频率高的没效果,或者我们经验不够,另外网站关闭了也一样。
回复 支持 反对

使用道具 举报

发表于 2023-12-1 19:37:44 | 显示全部楼层
24D8818C-3073-44A7-B00A-CBC06ADE6DA8.jpeg
回复 支持 反对

使用道具 举报

发表于 2023-12-1 20:18:49 | 显示全部楼层
免费的CloudFlare不香么,攻击太大还可以上5秒盾,牛X得一B...
回复 支持 2 反对 0

使用道具 举报

发表于 2023-12-2 15:27:32 | 显示全部楼层
都是高手,听不懂,
能不能新站和老站对调一下,
我看老站不卡。
回复 支持 反对

使用道具 举报

发表于 2023-12-2 18:41:57 | 显示全部楼层
家睦 发表于 2023-12-1 18:28
一般都是大量的肉鸡/代理之类的,报警的话会立案,能否抓到人,就要看情况了,当然抓到破案被判刑的案例 ...

有没有收到勒索信息,是同行干的还是其他目呢?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-12-3 00:00:05 | 显示全部楼层
石墨 发表于 2023-12-1 18:01
直接限会员访问吧
   
非会员404

不可能的事,因为不是每个会员都是在登录状态,有些是logout了,有些是cookie过期。 不能访问就不能登录,当所有人的cookie都过期后,谁都上不了。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-12-3 00:25:08 | 显示全部楼层
现在不错,虽然要输入验证码,但好歹也能进去了。
回复 支持 反对

使用道具 举报

发表于 2023-12-3 09:05:14 | 显示全部楼层
家睦 发表于 2023-12-1 12:16
目前用的是腾讯WEB防火墙,看起来效果也不太理想

观察了一下,拦截记录每小时差不多近20万

如果攻击来自国内,就报警,查来源。
如果攻击来自国外,能不能屏蔽所有来自国外的地址。
可不可行?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2024-4-29 12:13 , Processed in 0.156000 second(s), 13 queries , Redis On.

Powered by Discuz!

© 2006-2023 smzj.net

快速回复 返回顶部 返回列表