全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 科技lion

[经验] cloudflare安全防御 从入门到进阶!有效防御80%的CC攻击!WAF...

[复制链接]
发表于 2024-3-31 12:34:08 | 显示全部楼层
SK_ 发表于 2024-3-31 10:49
这样的规则早就没用了。1. 质询要用交互式质询,托管质询只要ip干净,或者漏洞可以直接绕  2.http低版本已 ...

交互式质询也是没用的。。。
CF自从换到自家验证码之后 这个验证码点一下就过
发表于 2024-3-31 12:37:06 | 显示全部楼层
@太可怕了
点评我没法直接回复 只能这样回复你了
CF现在的验证码能AHK的原因是它没有任何进一步的验证(比如recaptcha和hcaptcha弹出的选图 arkose的数学题 geetest的滑动)
只要点一下就过了 ahk实际上找的是那个验证码的选框 而不是识别任何验证内容
发表于 2024-3-31 12:41:03 | 显示全部楼层
龟龟酱 发表于 2024-3-31 12:37
@太可怕了
点评我没法直接回复 只能这样回复你了
CF现在的验证码能AHK的原因是它没有任何进一步的验证(比 ...

recaptcha和hcaptcha弹出的选图  github上也有很多开源ai模型了
反而连点一下都不用的Akamai bot manager 在打码平台最贵,比recaptcha贵40倍
发表于 2024-3-31 12:42:09 | 显示全部楼层
龟龟酱 发表于 2024-3-31 06:46
友情帮压测了一下xD
不如virmach(逃
给个建议吧 升级到Pro或者更高级别套餐 自定义验证码 用hcaptcha替换 ...

选择cf验证码就是因为不想点那堆图片。。。哎,真是安全与便捷不能兼得
发表于 2024-3-31 12:43:42 | 显示全部楼层
MasterCard 发表于 2024-3-31 12:41
recaptcha和hcaptcha弹出的选图  github上也有很多开源ai模型了
反而连点一下都不用的Akamai bot manager ...

考虑到那些cc的botnet 这些都要集成在远控木马里 基本不太可能塞一个模型
所以除了额外花钱打码的 基本那些很简单的验证码都可以防住大部分的botnet
可惜cloudflare选择了点一下就过
发表于 2024-3-31 12:44:17 | 显示全部楼层
龟龟酱 发表于 2024-3-31 12:34
交互式质询也是没用的。。。
CF自从换到自家验证码之后 这个验证码点一下就过 ...

大佬,用的啥脚本攻击的!!!
发表于 2024-3-31 12:48:29 | 显示全部楼层
lxz7758521 发表于 2024-3-31 12:44
大佬,用的啥脚本攻击的!!!

工具其实不重要。。。主要是量(对于L7来说 就是代理池/Botnet)
 楼主| 发表于 2024-3-31 13:28:30 | 显示全部楼层
龟龟酱 发表于 2024-3-31 12:48
工具其实不重要。。。主要是量(对于L7来说 就是代理池/Botnet)

大佬别介意 我以为攻击成本比较低 大概24小时多少钱?
 楼主| 发表于 2024-3-31 13:29:56 | 显示全部楼层
龟龟酱 发表于 2024-3-31 12:48
工具其实不重要。。。主要是量(对于L7来说 就是代理池/Botnet)

还想请教大佬 404攻击如何防御?
发表于 2024-3-31 13:32:51 来自手机 | 显示全部楼层
龟龟酱 发表于 2024-3-31 12:34
交互式质询也是没用的。。。
CF自从换到自家验证码之后 这个验证码点一下就过 ...

之前5s盾就是这样,让cc攻击等待加载。之前谷歌人机验证可以选择强制点图片,谷歌也有最低等级和cf人机点一下就行。但是不知道为啥cf人机验证根本就没有强制点图片验证。最高也是托管
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-15 15:13 , Processed in 0.092668 second(s), 6 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表