全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2835|回复: 21
打印 上一主题 下一主题

最近是不是遇到傻逼刷流量的,解决方案来了

  [复制链接]
跳转到指定楼层
1#
发表于 2022-5-4 20:39:47 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
最近博客被一些傻逼刷流量了,几个小时刷了1T多,幸好发现即时,幸好RN机流量翻倍了。

俺是真不知道这些刷流量的是怎么绕过CF的,最后只好粗暴地只容许CF IP访问来解决了,4条命令解决:

添加cloudflare ips-v4 iptables 白名单的命令:

  1. for i in `curl https://www.cloudflare.com/ips-v4`;
  2.     do iptables -I INPUT -p tcp -m multiport --dports http,https -s $i -j ACCEPT;
  3. done
复制代码


添加cloudflare ips-v6 iptables 白名单的命令:

  1. for i in `curl https://www.cloudflare.com/ips-v6`;
  2.     do ip6tables -I INPUT -p tcp -m multiport --dports http,https -s $i -j ACCEPT;
  3. done
复制代码


丢弃白名单以外的 ipv4 80,443 tcp 包:

  1. iptables -A INPUT -p tcp -m multiport --dports http,https -j DROP
复制代码


丢弃白名单以外的 ipv6 80,443 tcp 包:

  1. ip6tables -A INPUT -p tcp -m multiport --dports http,https -j DROP
复制代码


原文:

https://1kb.day/posts/nginx_cdn.html
推荐
发表于 2022-5-4 20:40:51 | 只看该作者
就四行命令,无数个人水了无数贴
推荐
发表于 2022-5-4 22:09:32 | 只看该作者
CF没开忽略参数,别人加随机字符 每次都回源
推荐
发表于 2022-5-10 00:06:29 | 只看该作者
本人马保国 发表于 2022-5-4 22:09
CF没开忽略参数,别人加随机字符 每次都回源

马保国大师,cf有办法开忽略参数吗
22#
 楼主| 发表于 2022-5-10 11:38:47 | 只看该作者

惊现马大师
21#
发表于 2022-5-10 08:29:32 | 只看该作者
DaoChen 发表于 2022-5-10 00:06
马保国大师,cf有办法开忽略参数吗

缓存级别里就有啊
19#
 楼主| 发表于 2022-5-5 10:23:05 | 只看该作者
nog 发表于 2022-5-5 10:21
排查一下是否源站IP泄露呗 如果没有 那就缓存穿了 这么设置也没卵用

应该是缓存穿了,这样设置是有用的。已经过验证
18#
发表于 2022-5-5 10:21:06 | 只看该作者
排查一下是否源站IP泄露呗 如果没有 那就缓存穿了 这么设置也没卵用
17#
 楼主| 发表于 2022-5-5 10:18:51 | 只看该作者
哈登 发表于 2022-5-5 07:14
楼主你网站,我这联通1分钟了还没打开

套了cf的站点,打开速度只能看缘分了。
16#
发表于 2022-5-5 07:14:46 | 只看该作者
楼主你网站,我这联通1分钟了还没打开
15#
发表于 2022-5-4 23:51:03 | 只看该作者
不错,mjj也发过了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-3 00:05 , Processed in 0.060733 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表