每小时 100W+的请求量,该怎么向黑产大哥们求饶啊?

2022-01-24 15:25:27 +08:00
 jiangwei2222

我一个个人博客小破站,应该也没得罪谁,最近突然发现每小时接近 100 万的请求量,我还以为是我突然出名了,结果掏出 Nginx 日志一看,100 万请求中有 100 万都是 404 ,请求路径全部都是

wp/admin.php

think-php/exec.php

phpmyadmin/index.php

这类似的。

我知道大哥们在尝试扫我网站的漏掉,可我网站也没这些东西呀,每小时 100 万的请求,直接把我日志服务打挂了。想来问问,哪里可以向黑产大佬求饶不,我扛不住了

目前尝试办法:

1 、封 ip ,可是从日志上面看,大哥们是各种 ip 换着来,我也不知道大哥们有多少 ip

2 、根据 url 路径封,可是大哥们扫了几万个页面 URL ,这比我本身页面还多

19069 次点击
所在节点    信息安全
111 条回复
2i2Re2PLMaDnghL
2022-01-25 13:06:19 +08:00
@malusama OP 发的是管理页面,可能会分析 HTTP 载荷判断是管理页面还是空页面;如果某个管理页面的 CSRF Token 嵌在页面内的话还必须读出来。
raysonlu
2022-01-25 14:10:28 +08:00
我不信能有无穷的 ip 资源,稍微用 php 中用 redis 记录一个 ip 如果一分钟内访问了两次 404 路径,立马在入口最开始的地方拦截返回 404 。拉黑的 ip 放一块儿定期拉出来写入 fail2ban 。当然还可以人为或代码判断,直接对某段 ip 拉闸。期待 op 后续更新
wonderfulcxm
2022-01-25 14:12:39 +08:00
外行太多了吧,这种怎么可能用得上广告
triptipstop
2022-01-25 14:28:00 +08:00
反正是没有价值的网站,直接把域名解析到 127.0.0.1 就行了。
supuwoerc
2022-01-25 14:33:15 +08:00
100 万请求中有 100 万都是 404 ,说起来有些心酸了,活人没有一个(落泪狗头)
WWwwMMmmMMmmWWww
2022-01-25 14:59:57 +08:00
别上广告 不然谷歌可能倒扣你钱。因为你涉及到刷量浪费谷歌的流量,不会给你广告费还要你支付服务器流量费用。
yundun2021
2022-01-25 16:39:14 +08:00
可以试着帮你解决看看
tankren
2022-01-25 16:58:39 +08:00
做一个页面塞满广告
404 跳转到这个页面
v2eb
2022-01-25 20:57:54 +08:00
@rpish #80 #80 被警察找上门
guyeu
2022-01-25 21:21:05 +08:00
nginx 白名单呗,白名单以外的 path 统统拒绝
muzuiget
2022-01-25 22:16:49 +08:00
正经就只有上 Cloudflare 这种东西防,挂广告 /重定先 /压缩炸弹都是自我娱乐,人家都黑产了,还以为对方用 headless 浏览器之类的来访问?
sadfQED2
2022-01-25 23:26:49 +08:00
@muzuiget 你看 append 里面发的链接,里面有测试程序,不止对浏览器有影响
JensenQian
2022-01-26 00:53:58 +08:00
直接 hexo,hugo ,gridea 这种静态化博客,放 cloudflare pages 上,随便他玩去
muzuiget
2022-01-26 02:00:17 +08:00
@sadfQED2 没有用的,对方客户端可以不读取 body 部分的,就读取 header 部分,判断一下相关网址是否存在停了。还是那句,人家都搞黑产了,有专门工具,不要以为人家还用浏览器那一套标准来“友善地”访问服务器。
LeeReamond
2022-01-26 04:27:22 +08:00
话说感觉 gzip 炸弹还是应该升级一下,很有必要。1M 的 body 别说有没有用,先把自己搞死是肯定了。。
jiuhuicinv
2022-01-26 05:56:42 +08:00
限制请求频率
sikong31
2022-01-26 08:16:51 +08:00
域名解析到 gov.cn
sadfQED2
2022-01-26 08:43:03 +08:00
@muzuiget 他如果要扫漏洞,不解析 body 怎么知道有没有漏洞,只知道有 admin 页面也没用呀,总得解析出来吧
funbox
2022-01-26 09:12:35 +08:00
GZIP 炸弹 带宽不会被拖垮?
shiji
2022-01-26 09:31:02 +08:00
@funbox 炸弹么,压缩后 1M ,解压后 1G

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/830286

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX