全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1484|回复: 19

[疑问] 在URL中提交敏感词故意撞墙怎么破?

[复制链接]
发表于 2022-10-26 08:24:09 | 显示全部楼层 |阅读模式
不同IP,高频的提交敏感词,这种怎么破?有知道的大佬吗?

类似这种:
https://hostloc.com/forum.php/敏感词/*/*.html
https://hostloc.com/index.php/敏感词/*/*.html
https://hostloc.com/敏感词1/敏感词2/*.html
发表于 2022-10-26 08:29:17 | 显示全部楼层
HTTPS都开着,限制一下TLSv1.3以上
 楼主| 发表于 2022-10-26 11:09:32 | 显示全部楼层
403_Forbidden 发表于 2022-10-26 08:29
HTTPS都开着,限制一下TLSv1.3以上

如果对方一直 用http方式提交呢?感觉开不开https一样的吧
发表于 2022-10-26 11:12:35 | 显示全部楼层
这么提交有啥用嘛?
发表于 2022-10-26 11:19:46 | 显示全部楼层
klon99 发表于 2022-10-26 11:09
如果对方一直 用http方式提交呢?感觉开不开https一样的吧

HTTP就301或者308,不开启页面
 楼主| 发表于 2022-10-26 13:44:31 | 显示全部楼层
403_Forbidden 发表于 2022-10-26 11:19
HTTP就301或者308,不开启页面


那正常用户也不能正常访问了吧?
发表于 2022-10-26 13:48:05 | 显示全部楼层
您好亲,这边建议您删鸡呢
 楼主| 发表于 2022-10-26 13:49:56 | 显示全部楼层
小白鸡 发表于 2022-10-26 11:12
这么提交有啥用嘛?

猜测是借刀杀人
 楼主| 发表于 2022-10-26 13:51:01 | 显示全部楼层
微羽 发表于 2022-10-26 13:48
您好亲,这边建议您删鸡呢

哈哈,这不是针对域名来的吗?
发表于 2022-10-26 13:55:23 | 显示全部楼层
klon99 发表于 2022-10-26 13:51
哈哈,这不是针对域名来的吗?

不能强制https吗,然后根据网站日志写个脚本把符合特征的IP或段暂时拉黑,要不就上暂时上cfcdn
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-29 02:14 , Processed in 0.063319 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表