请问这些机器人是想破解我网站密码吗?是否需要干预

172 天前
 sudoy

自从做了一个流量监控以后,发现每天有好多这种机器人访问我的网站,查询 IP 发现有的是微软的,有的是不知名的小公司,请求的路径各种各样都有,而我的网站就几个页面,没有这么多路径。请问是否需要干预一下?比如加个 cloudflare 的 Turnstile 验证之类的

2111 次点击
所在节点    信息安全
7 条回复
kk2syc
172 天前
这些都是爬虫、漏洞扫描,直接屏蔽掉 IP 就好了,IP 查询归属是微软 Azure (类似 aws ),不代表是微软自己的
yinmin
172 天前
正解是:前置部署 waf ( web application firewall ),有开源软件也有商业软件可选。

退而求其次,也可以禁止 ip 地址访问网站,必须使用域名,nginx 直接用 444 挂断链接。如果网站没啥应用,也可以直接无视。
A55555
172 天前
加个 cdn 或者加个免费的 waf ,比如长亭的雷池
malusama
172 天前
这种就是扫过往低版本漏洞, 弱口令密码的。 走过路过都摸一摸。 不是针对你的。
MFWT
172 天前
这个可太常见了,一般简称为互联网噪音就行
建议安装个 WAF 之类的,防止真的被扫爆了
sudoy
171 天前
@kk2syc 谢谢
sudoy
171 天前
@yinmin 了解,谢谢

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1120930

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX