全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1658|回复: 12

[疑问] 论坛只是又被假蔷攻击罢了,习惯就好,判断方法很简单...

[复制链接]
发表于 2021-9-8 20:50:06 | 显示全部楼层 |阅读模式
本帖最后由 G.K.D 于 2021-9-8 20:57 编辑

论坛不是被蔷了,只是被假蔷攻击罢了(这已经不知道是今年的第几次了,习惯就好)。
前者现在一般只针对域名,而后者目前只针对 IP
每次论坛一遇到这种情况,就看到大家都在发帖说论坛被蔷啦... 之类的,着实有些尴尬 ,所以干脆简单科普一下,至少大家遇到相关话题也能装装逼~

假蔷只是一些人利用蔷的封禁机制针对网站的一种攻击手段。
假蔷实际是对 IP 的 80、443 端口 TCP 劫持,而且往往攻击停止后很快就会解封
因此,如果服务器 IP 被假蔷了,其实只要换个 IP 就能解决,但是如果攻击不停止的话,就需要足够多的 IP 储备才能解决(loc 以前也是这样做的,不停的换域名解析的 IP,所以会遇到时能访问时不能的情况。也有很多人白** Cloudflare CDN 来抵御假蔷攻击)。

简单的判断方法:

因为是 TCP 劫持(出口处劫持),所以只需要 TCPing + Ping 一下,就能准确判断。
Ping 延迟正常,TCPing 延迟异常的低,就像下面这样。
  1. C:\>ping hostloc.com

  2. 正在 Ping 23.225.155.86 具有 32 字节的数据:
  3. 来自 23.225.155.86 的回复: 字节=32 时间=175ms TTL=47
  4. 来自 23.225.155.86 的回复: 字节=32 时间=176ms TTL=47
  5. 来自 23.225.155.86 的回复: 字节=32 时间=174ms TTL=47
  6. 来自 23.225.155.86 的回复: 字节=32 时间=175ms TTL=47
  7. ...

  8. C:\>tcping hostloc.com 443

  9. Probing 23.225.155.86:443/tcp - Port is open - time=33.809ms
  10. Probing 23.225.155.86:443/tcp - Port is open - time=28.221ms
  11. Probing 23.225.155.86:443/tcp - Port is open - time=28.837ms
  12. Probing 23.225.155.86:443/tcp - Port is open - time=27.635ms
  13. ...
复制代码

因此,大家遇到这种情况不要惊慌,把它当成 DDCC 一样的攻击看待就好了,可以尝试自己去找可用的 Loc 服务器 IP 在 Hosts 中指定,或者干脆让论坛全程走代里~


我估计很多人没有 TCPing 工具,我还是提前把 Windows 版的 TCPing 链接放上吧 https://www.elifulkerson.com/projects/tcping.php
毕竟对于经常玩服务器的人来说,TCPing 和 Ping、Rraceroute 一样常用,有需要的可以下载 (当然是命令行版本的,需要命令行方式运行)。



「自选 IP/优选 IP」测试 Cloudflare 延迟和速度,获取最快 IPv4/IPv6~
https://github.com/XIU2/CloudflareSpeedTest(⭐2.3k
发表于 2021-9-8 20:53:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
IT狗 该用户已被删除
发表于 2021-9-8 22:22:10 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2021-9-8 21:09:03 | 显示全部楼层
本帖最后由 G.K.D 于 2021-9-8 21:19 编辑
citywar 发表于 2021-9-8 21:02
好像墙不够智能啊 谁加入防火墙部门改进一下


因为蔷不会去保护国外网站的利益,也不可能有国外个人网站被假蔷后去起诉蔷。
而这些人也不傻,不会去攻击国外大站(正规的大企业、大网站),因此只要没出大问题蔷就不会去主动解决。

当然,如果你掌握了假蔷技术,也可以去试试,说不定会迫使蔷不得不解决这个问题~

蔷或者说工作人员肯定早就发现了这个问题(毕竟泛滥后,被假墙的 IP 数量暴涨,不可能发现不了),但却放任不管,显然已经说明其态度了,从某些角度看这些利用假蔷的人和蔷的一些目的是重合的~
发表于 2021-9-8 20:51:20 来自手机 | 显示全部楼层
感谢大佬科普
发表于 2021-9-8 20:51:51 | 显示全部楼层
厉害  技术贴顶一下我的好友
发表于 2021-9-8 20:53:57 | 显示全部楼层
假墙猖獗,促使建站者回归国内。
发表于 2021-9-8 21:02:04 | 显示全部楼层

好像墙不够智能啊 谁加入防火墙部门改进一下
发表于 2021-9-8 21:34:06 | 显示全部楼层
早点墙了多好
发表于 2021-9-8 22:08:26 | 显示全部楼层
论坛墙了是好事啊,提高门槛,省的看到一些小学生烦人
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-14 21:07 , Processed in 0.106760 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表