全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: nnt

【教程】简单教教MJJ如何防止网站被反代

  [复制链接]
发表于 2020-8-28 16:21:42 | 显示全部楼层

js 是最最没有卵用的方法了。
几乎无效。
现在几乎所有的反代程序 都是 有直接过滤源站的js功能,他只需要你的html 和css 并把js 替换成他自己的。

被反代n多次了,都是 只能手动屏蔽他ip。最简单的手动屏蔽他ip的方法是 建立一个新的页面,然后通过反代站访问一下,获得他的真实ip 封了即可。

其他方法太难了不会。
而且严重影响seo,不是好的方法。
 楼主| 发表于 2020-8-28 16:33:40 | 显示全部楼层
ouou8 发表于 2020-8-28 16:21
js 是最最没有卵用的方法了。
几乎无效。
现在几乎所有的反代程序 都是 有直接过滤源站的js功能,他只需 ...

呵呵,你自己不会就算了吧。还说js是最没用的方法...
现在的DNS解析商大多都能定位到爬虫,没你想的那么不堪
还有你自己提的这个方法我在文中也提及了。
况且这种手动封禁的方法也是你自己发现了反代网站的前提下才能进行的。
有些时候你根本就不知道有人在镜像你。
我就明白的告诉你吧,想不靠js又简单地想防反代=没门。
发表于 2020-8-28 18:11:21 | 显示全部楼层
nnt 发表于 2020-8-28 16:33
呵呵,你自己不会就算了吧。还说js是最没用的方法...
现在的DNS解析商大多都能定位到爬虫,没你想 ...

得,你就呵呵吧。

我就问你,镜像程序,全站过滤你的js,那你站布防这个js 有何用处?

你布防了js 不外是 就想 人家镜像的时候,把js 也镜像过去。 然后通过js判断非你域名就跳转到你的域名么?

我就问,人家镜像后 全站 没有任何一个js是从你源站镜像过来的,只有人家自己的 js,比如 只有他自己统计代码或者广告的js ,
所以你这个js代码有何用处? 当然,你会可能遇到一些 不过滤源站js的,不过极少。我遇到的 几十个镜像我站的,都全站剥光了我js,只镜像了 html css 以及图片过去。

所以我说,这个js方法是最最简单的,但又是不靠谱的,没有什么卵用。有何错呢?有什么好值得呵呵的。

至于你剩下的其他方法,或许不错,但是高深一般小白又不会。但是弊端确实存在不利于seo的因素。
发表于 2020-8-28 18:22:10 | 显示全部楼层
dns如何判别爬虫?
发表于 2020-8-28 18:28:34 | 显示全部楼层
还是我的站比较安心,都没有人爬的,更别说镜像了。
 楼主| 发表于 2020-8-28 22:37:04 | 显示全部楼层
ouou8 发表于 2020-8-28 18:11
得,你就呵呵吧。

我就问你,镜像程序,全站过滤你的js,那你站布防这个js 有何用处?

???????????
你能看懂我说的api获取嘛,我说了关键标签元素需要js动态生成。
你过滤了我的js那你搞个毛线呢?笑死了
发表于 2020-8-28 22:46:55 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-8-29 01:02:14 | 显示全部楼层
本帖最后由 ouou8 于 2020-8-29 01:09 编辑
nnt 发表于 2020-8-28 22:37
???????????
你能看懂我说的api获取嘛,我说了关键标签元素需要js动态生成。
你过滤了我的js ...


既然你写在开头就说:提出的这些方法也仅仅只是抛砖引玉,欢迎有更好办法的MJJ回复与我讨论讨论
既然你抛砖引玉,希望大家一起讨论,
那我说了一下子第一种方法不是很靠谱,甚至没有什么用。我不说别的,我的那些回复都是针对第一种方法。

那你何来阴阳怪气,第一次 先是呵呵呵个不停,鄙视别人不会不懂,不如你就呵呵个不停,第二个回复竟然又要把你自己笑死。那还抛什么砖引什么玉呢?你干脆说不赞成你的都是傻x不就得了。

既然说不服你,那我就用现实例子并截图 和你探讨。

下面是我找到的一个例子,因为这货曾经镜像了我的站被我封了ip,他又去镜像别人
针对你第一种方法,应用场景如下:
一个源站,全站静态化了
镜像站,把源站镜像,并过滤所有源站的js
下面看图。
图1、



图2、是源站,源站已经全站静态化。



图3、是镜像站,过滤了源站所有js


请问,这个时候,第一种方法,的js 能起到什么作用?? 有跳转效果吗?
现在镜像站活得好好的。

现实存在的这种情况,能让你笑死了?????????
现实例子这种情况 你扯什么关键标签元素需要js动态生成。何况人家还全站静态化,全是静态html文件。 我只针对你第一种方法。还让你笑死吗?
 楼主| 发表于 2020-8-29 01:16:50 | 显示全部楼层
ouou8 发表于 2020-8-29 01:02
既然你写在开头就说:提出的这些方法也仅仅只是抛砖引玉,欢迎有更好办法的MJJ回复与我讨论讨论
既然你抛 ...

你自己一上来就给个js是最没卵用的方法(这差不多算不算直接全盘否定了我的内容?)。直接给人整乐了。
我还以为你有何高见呢,没想到我这砖反而引来的不是玉而是土。

还有我自己都声明了第一种方法防御强度是最垃圾的,你自己不带脑子看的?
其他办法自己看不懂就算了但就直接给整个js是最垃圾的我是真的无语了。

我页面内容使用js文件动态从api后端取数据,且加上临时token参数做鉴权,类似oss的鉴权机制。
然后加上页面URL判断,最后做高强度混淆。你告诉这种方法怎么去掉js直接镜像?

除了影响一些SEO罢了,大不了每天多用SEO工具推送未收录URL。
我直接告诉你吧,世上本就无两全法。要求这也行那也行,就是在想peach。
你这种封服务器IP的方法我最开始就提及了,不过这种方法不能起到预防的作用。
等人家做大了影响到了你才能被处理,而靠js的话还能起到一定的未雨绸缪提高门槛的作用。
怎么到你这js就一文不值了呢,我也是无语。

我是在抛转引玉,但你不要就看到我砖边的那团灰就进来撒土,还反说我阴阳怪气,不知道什么叫抛砖引玉,我也是太难了。

还有就是,你图上的这种直接给上法二、法三,牺牲点SEO,我看这sb镜像站还怎么玩。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-6 04:17 , Processed in 0.067538 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表