每小时 100W+的请求量,该怎么向黑产大哥们求饶啊?

2022-01-24 15:25:27 +08:00
 jiangwei2222

我一个个人博客小破站,应该也没得罪谁,最近突然发现每小时接近 100 万的请求量,我还以为是我突然出名了,结果掏出 Nginx 日志一看,100 万请求中有 100 万都是 404 ,请求路径全部都是

wp/admin.php

think-php/exec.php

phpmyadmin/index.php

这类似的。

我知道大哥们在尝试扫我网站的漏掉,可我网站也没这些东西呀,每小时 100 万的请求,直接把我日志服务打挂了。想来问问,哪里可以向黑产大佬求饶不,我扛不住了

目前尝试办法:

1 、封 ip ,可是从日志上面看,大哥们是各种 ip 换着来,我也不知道大哥们有多少 ip

2 、根据 url 路径封,可是大哥们扫了几万个页面 URL ,这比我本身页面还多

18430 次点击
所在节点    信息安全
111 条回复
coolmenu
2022-01-24 16:04:03 +08:00
404 页面弹出个人简历呀!
Leonard
2022-01-24 16:05:04 +08:00
哈哈哈哈给这些页面上广告
liuidetmks
2022-01-24 16:11:58 +08:00
someonedeng
2022-01-24 16:12:43 +08:00
把日志关了,反正这种日志没啥用
mazyi
2022-01-24 16:16:08 +08:00
上广告真是一条不错的路子呀
zoharSoul
2022-01-24 16:58:09 +08:00
200+的 qps, 我可以硬抗 /狗头
orm
2022-01-24 17:03:14 +08:00
Itoktsnhc
2022-01-24 17:10:10 +08:00
报警?
sadfQED2
2022-01-24 17:19:27 +08:00
@Itoktsnhc 这玩意还能报警?警察能懂这玩意?
lilihangzhou
2022-01-24 17:58:28 +08:00
广告搞起来,这可都是流量啊,[手动狗头]
ijustdo
2022-01-24 18:19:26 +08:00
上白名单, 存在的需要对外的 url 才能访问, 其它一律 403, 然后加上 ip 请求次数限制
maxat20xx
2022-01-24 18:22:48 +08:00
上广告的都是人才…
shyrock
2022-01-24 18:25:59 +08:00
@orm #27 看说明 gzip 炸弹是针对浏览器的。。。这漏洞扫描程序应该不会像真的浏览器一样解压缩 gzip 吧。。。
xiaoding
2022-01-24 18:28:10 +08:00
可能你的网站的 ip 段正好是一个易被攻击的段。
封 url 和 ip 都可以解决的,ip 的话代理 ip 和秒拨 ip 都是有限的,url 的话自己可以找个安全扫描的字典,把字典里面的 url 拉黑
WordTian
2022-01-24 18:34:30 +08:00
@shyrock 会解的,指着解析响应体确认漏洞呢
yancy0l
2022-01-24 18:35:44 +08:00
这个上广告,估计无效吧,随机的页面访问,访问不到广告页,肯定是无效访问占 90%以上,而且,估计广告的模式,也有统计时长的设计,是不是 DDos 随便搞就行的。要不大家都发了
FrankAdler
2022-01-24 19:21:43 +08:00
可以针对 404 的不写日志
phpnote
2022-01-24 19:22:02 +08:00
@yancy0l 这个简单, 没命中路由的请求直接转到广告页就行了
bmpidev2019
2022-01-24 19:52:05 +08:00
上 cloudflare 吧
wanguorui123
2022-01-24 20:25:36 +08:00
没被 DDos 过

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/830286

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX