全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1651|回复: 7

[不限流量] 今天被人cc,发一下自己临时做的规则

[复制链接]
发表于 2019-4-19 02:23:32 | 显示全部楼层 |阅读模式
本帖最后由 By小酷 于 2019-4-19 02:34 编辑

攻击方式为  URI / NdeMaPaiZACYJtJAYKh
也就是123.com/asfghhhj 这样后面加一堆乱码无限请求

第一步,取得对方攻击方式
入站防火墙建立规则,当ip地址不等于1.2.3.4的时候,执行验证码,如果不希望影响蜘蛛爬行,添加and已知爬虫,已知爬虫的开关设置off
,把这个规则拉到1号位置,其他规则可以先关闭,此规则可以拦截下所有方式cc,正常访客需要输入验证码后访问,爬虫不受影响

然后去查看Firewall Event Log  可以得到攻击的url 样式,比如我的就是URI / NdeMaPaiZACYJtJAYKh
想了半天,他这个没有.html
新建规则,就是 url 不包含/的时候 and  url路径不包含.  (注意小数点)的时候,执行封禁
把这个规则替换前面的,并关闭前面制作的,完毕

url不包含/ 是用来避免 123.com/被屏蔽,网站所有页面都有 .这个路径,所有不包含.的屏蔽
大家举一反三,多利用规则组合,最好能够针对自己程序做出白名单形式的规则,就不怕针对性cc了

====================
经过检查,发现url这个我使用错误,我还是不知道如何使用
改为full url,指定网站绝对地址来做根访问,
发表于 2019-4-19 02:27:59 | 显示全部楼层
发表于 2019-4-19 02:30:00 来自手机 | 显示全部楼层
cloud flare简单,设置一下,就弹出人机识别了
发表于 2019-4-19 03:46:49 来自手机 | 显示全部楼层
标记下,电脑上再收藏
发表于 2019-4-19 07:19:45 | 显示全部楼层
不错哦支持下
发表于 2019-4-19 08:24:37 | 显示全部楼层
没看懂,我连个博客都没有
发表于 2019-4-19 08:40:37 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-4-19 08:51:12 | 显示全部楼层
不错,这个思路方法收藏一下
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-20 05:56 , Processed in 0.061487 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表