V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
PineappleBeers
V2EX  ›  信息安全

被 CC 套了 CF 也没用,是不是只能无脑高防了?

  •  
  •   PineappleBeers · 286 天前 · 3861 次点击
    这是一个创建于 286 天前的主题,其中的信息可能已经有所发展或是发生改变。

    现在每小时 1T ,太狠了。 之前写了脚本过滤,起了作用,但是不到 1 天就改了策略。 cf 也开了托管质询,也没用。 上高防的话就是贵,攻击成本那么小,也不能一劳永逸。

    20 条回复    2023-07-19 10:38:16 +08:00
    Yien
        1
    Yien  
       286 天前
    防火墙屏蔽除了 CF 以为的 IP 试试?
    https://www.cloudflare.com/ips/
    hymzhek
        2
    hymzhek  
       286 天前
    用 cloudflared
    dif
        3
    dif  
       286 天前
    CF 好像有个 5 秒盾
    docx
        4
    docx  
       286 天前 via Android
    源站漏了吧
    jaylee4869
        5
    jaylee4869  
       286 天前
    换 IP ,你源站 IP 泄露了,套一万个 CDN 都没用
    chihiro2014
        6
    chihiro2014  
       286 天前
    censys 基本能查到你的 ip
    frankies
        7
    frankies  
       286 天前 via Android
    cf 里面开被攻击模式,就是那个五秒盾缓解一下
    zoharSoul
        8
    zoharSoul  
       286 天前
    升配置, 优化代码 硬抗吧
    ungrown
        9
    ungrown  
       286 天前   ❤️ 3
    直接用 cf tunnel 。没用入站端口,看它怎么打。
    LykorisR
        10
    LykorisR  
       286 天前
    原站 ip 漏了的话,就把除了 CF 以外的所有 IP 全部屏蔽掉,然后 CF 开 Under Attack
    horou
        11
    horou  
       286 天前
    不需要换 ip ,直接 cf ip 白名单就行
    mytsing520
        12
    mytsing520  
       286 天前
    接入 CloudFlare ,配置新 IP ,域名解析过去之后,再把老 IP 地址停止服务
    miyuki
        13
    miyuki  
       286 天前 via iPhone
    cc 你静态资源?查日志看是不是源站 ip 泄露。

    nginx 配置 default host ( https 也要配置),检测方法: https://ip 直接访问看是不是你本站的 ssl 证书,censys 之类的就是这样关联你源站 ip 的
    还有白名单上游
    xuAN111
        14
    xuAN111  
       286 天前
    我之前用 cf 也是一直被 CC 打死,哪怕是换 ip 后依然能打过来,也开了五秒盾,不知道怎么回事。
    christin
        15
    christin  
       286 天前 via iPhone
    cf 现在有个监测,我挂个机场都能监测好几分钟,你可以试一下。
    yunfangyu7
        16
    yunfangyu7  
       285 天前
    @PineappleBeers 我这边可以处理,联系交流 Q
    opentrade
        17
    opentrade  
       285 天前
    为啥人家要攻击你?
    yisier
        18
    yisier  
       285 天前
    如果只有几个百 IP 写个脚本可以统计出来吧
    dzdh
        19
    dzdh  
       284 天前
    源站防火墙给 cf 的 ip 开白

    https://github.com/cevin/cloudflare-ip-sync
    zyyfh
        20
    zyyfh  
       283 天前
    删除实例
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   924 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 22:28 · PVG 06:28 · LAX 15:28 · JFK 18:28
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.