每小时 100W+的请求量,该怎么向黑产大哥们求饶啊?

2022-01-24 15:25:27 +08:00
 jiangwei2222

我一个个人博客小破站,应该也没得罪谁,最近突然发现每小时接近 100 万的请求量,我还以为是我突然出名了,结果掏出 Nginx 日志一看,100 万请求中有 100 万都是 404 ,请求路径全部都是

wp/admin.php

think-php/exec.php

phpmyadmin/index.php

这类似的。

我知道大哥们在尝试扫我网站的漏掉,可我网站也没这些东西呀,每小时 100 万的请求,直接把我日志服务打挂了。想来问问,哪里可以向黑产大佬求饶不,我扛不住了

目前尝试办法:

1 、封 ip ,可是从日志上面看,大哥们是各种 ip 换着来,我也不知道大哥们有多少 ip

2 、根据 url 路径封,可是大哥们扫了几万个页面 URL ,这比我本身页面还多

18483 次点击
所在节点    信息安全
111 条回复
felixcode
2022-01-24 20:40:12 +08:00
https://www.abuseipdb.com/
找几个类似网站报一下吧,既然解决不了,也不让对方舒坦。
aru
2022-01-24 20:44:33 +08:00
fail2ban 写个自定义规则自动封 IP 就行了
liuxu
2022-01-24 20:48:41 +08:00
1000000/3600=277 ,问题不大,随便一个小服务器就能抗,fail2ban 确实可以抗,cf 减速云
jeeyong
2022-01-24 20:55:06 +08:00
无解...
我现在能调动的 IP 都大几百万个...
黑产大哥可能都更牛逼...
jackzhengjbs
2022-01-24 21:00:20 +08:00
@jeeyong 怎么抓的肉鸡啊?可以分享下嘛
jeeyong
2022-01-24 21:02:55 +08:00
@jackzhengjbs 我不抓肉鸡啊...
lower
2022-01-24 21:04:45 +08:00
@phpnote 现在广告商的统计系统应该也没那么傻,应该能精确识别是不是有效点击行为来的吧
Huozy
2022-01-24 22:05:09 +08:00
@sadfQED2 #29 你好,特殊专职(网络安全技术)警察
datocp
2022-01-24 22:16:41 +08:00
如果带有扫端口就好办了,搜索一下 iptables recent hacker 。
其它的可以尝试用 quota 。这些就要熟悉相关命令用 shell 处理了。
iBaoger
2022-01-24 22:21:49 +08:00
试试开源的 fail2ban
CallMeReznov
2022-01-24 22:27:38 +08:00
@Leonard #22
@lilihangzhou #30
@yancy0l #36
@lower #47

这种访问行为无效是肯定的不用说
拿 AD 去怼 CC,自己的 AD 账户估计分分钟封号.
laoyur
2022-01-24 22:47:28 +08:00
说上广告的把我逗笑了
连正经访问都可能被鸡贼到扣量一麻麻,更何况这种异常流量?
v2eb
2022-01-24 23:09:16 +08:00
上家公司遇到过,转到澳门威尼斯
shayuvpn0001
2022-01-24 23:15:17 +08:00
hw 的本还是先把 WPBT 解决了再说吧。。。

参考: https://www.zhihu.com/question/390155205/answer/1182942387
https://www.zhihu.com/question/390365275

PS:商务本是各家必争之地,每家都还有细分的:

DELL - 入门商务 Vostro ,进阶 Inspiron ,高级 Latitude ,顶级 XPS/Precision
联想 - 入门 Yoga/ThinkBook/Thinkpad L14 ,进阶 Thinkpad T14/T14s ,高级 T15p ,顶级 Thinkpad X1 Carbon / X1 Extreme / P1 / P15 / P17
HP - 入门 Pavilion ,进阶 Probook/Zhan66 ,高级 EliteBook ,顶级 ZBook / ZBook Studio / ZBook
patx
2022-01-24 23:19:29 +08:00
设置 url 白名单,白名单外的 url 返回敏感词随机文本
MacDows
2022-01-24 23:19:46 +08:00
@shayuvpn0001 你走错了
galikeoy
2022-01-24 23:26:04 +08:00
@shayuvpn0001 #54 哥们 走错贴了😂
shayuvpn0001
2022-01-24 23:26:26 +08:00
@MacDows 是的,又没办法删,贼尴尬。。。
eason1874
2022-01-24 23:52:33 +08:00
机器人扫描的,没多少流量,而且是有规律的,写几条规则屏蔽就行了。比如

location ~ ^/(wp|think-php|phpmyadmin)/.*\.php$ {
access_log off;
log_not_found off;
return 444;
}

444 状态码表示不返回内容就直接断开连接,省流量。如果你的博客用到这些路径,那你就配置重写,放到子目录
notgoda
2022-01-25 00:35:18 +08:00
@eason1874
@eason1874 大佬,请问这个直接加到 nginx 的 config 配置文件中就可以吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/830286

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX