V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  52txr  ›  全部回复第 3 页 / 共 4 页
回复总数  66
1  2  3  4  
请教一下,Cloudflare 阻断了请求为什么服务器的 cpu 还是会很高?这种情况该如何解决?或者说明明是已经拉黑的 ip ,仍然造成负载
我的服务器:腾讯清凉云 1h2G
目前状态:仍在被攻击
采取的措施:套了 cf ,设置了防火墙规则(根据请求的 ip 和 url 特点进行直接阻断),设置了 cf 的速率限制。把主要的 ip 拉黑了。服务器也进行了设置 ip 黑名单等等
攻击特点:国内 ip 。请求的不是静态资源,而是一个页面 url ,并且带着很多莫名奇妙的参数。例如 fuckyou 、iloveyou 之类的,基本都是 404 响应。例如:
156.38.63.202 - - [06/Dec/2024:09:07:47 +0800] " GET /?action=ajax_search&content=H5V4N&l=2n0W3&nmAvgu=fuckyouhzuCVcUNdg&v=1733208924 HTTP/1.1 " 200 96534 " Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html)"
61.241.130.31 - - [07/Dec/2024:11:40:41 +0800] " GET /category/7r0BbgD/?_=iloveyouBECAUSEPxwGK&vYnZ_y=iloveyoutxrBECAUSExxz_mcRa HTTP/1.1 " 301 162 " Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html)"
IP 归属地 请求数
39.145.32.162 安徽 合肥 61,914
39.145.32.31 安徽 合肥 61,554
61.241.130.101 安徽 合肥 26,235
61.241.130.81 安徽 合肥 25,955
61.241.130.166 安徽 合肥 25,831
61.241.130.31 安徽 合肥 25,125
61.241.130.12 安徽 合肥 24,574
117.68.3.38 安徽 合肥 10,437
117.68.3.228 安徽 合肥 10,433
117.68.3.163 安徽 合肥 10,201
117.68.3.39 安徽 合肥 10,123
117.68.3.145 安徽 合肥 9,969
117.68.3.102 安徽 合肥 9,960
117.68.3.224 安徽 合肥 9,875
117.68.3.229 安徽 合肥 9,859
117.68.3.162 安徽 合肥 9,719
117.68.3.168 安徽 合肥 9,700
117.68.3.223 安徽 合肥 9,656
117.68.3.32 安徽 合肥 9,537
117.68.3.14 安徽 合肥 9,479
最近几个小时请求总数:155.96k
CPU 占用率 top5 的进程信息
php-fpm 11.2%
php-fpm 10.9%
php-fpm 10.9%
php-fpm 10.9%
monitor 9.8%
151 天前
回复了 mikewang 创建的主题 程序员 14 岁的我,注册了 V2EX。
感觉好牛逼啊,太强了
@javalaw2010 其实也有那种暴力 ddos 的,之前被蓝易云 CDN 厂商也干了一炮。就是那种无脑攻击。好像 tg 里面还有神蛆群?
@chenxuuu 好的,谢谢了
@chenxuuu 大佬可以出一期教程让俺学习一下吗,或者说已经有写好的文章了?
CSDN 虽然已经好几年没有更新了,我还有三万关注量呢。后来自己搭建了博客写笔记和记录生活。

CSDN 主要是太恶心了,恶心到吐,而且稍微写点技术观点和思想类的东西就说我违规。被迫跑路了。

之前也写过几篇关于 CSDN 的吐槽。

[转载] 建议 CSDN 赶紧将未经作者同意擅自锁住收费的文章全部解锁: https://www.52txr.cn/2024/csdnblockVIP.html
自建博客近一年了,谈谈我对曾经的创作平台 CSDN 的一些看法: https://www.52txr.cn/2022/tocsdn.html

我觉得楼主可以尝试 github pages 然后使用 hexo 做个自己的记录主页,除了可能国内访问速度感人之外,没有什么别的负担。不用买域名、不用买服务器,还可以装逼
@realpg 哈哈,说的有道理的,裸奔直接打宕机,套 CDN 又被刷破产,太难了。我看 CDN 厂商说鉴权也是防护的一种,为什么没有任何防刷作用呢?
@javalaw2010 大佬你好。我是在钻研怎么防止被盗刷 CDN 流量。感觉加鉴权参数是最靠谱的?前段时间 PCDN 使劲猛刷,设置了 QPS 或者流量封顶,即便关停也感觉很烦。来反复启动,启动了可能又被刷
153 天前
回复了 52txr 创建的主题 程序员 有没有 typecho 的 CDN 鉴权插件?
@tammy 好嘞,感谢大佬
2024-03-26 13:18:40 +08:00
回复了 xiaoguaiwu 创建的主题 程序员 可以看看各位大佬的博客吗, 4042 年还有人写博客吗?
目前在写自己的学习笔记。热衷于分享技术和日常生活的机械专业小哥哥,捣鼓机械设计、计算机视觉和深度学习。网站还涉及到网页设计以及 SEO 相关博文: https://www.52txr.cn/
@dif 本来就是买的主题哈哈,typecho 里的名叫 handsome 主题
2024-03-24 17:20:25 +08:00
回复了 holydancer 创建的主题 音乐 大佬们可以分享下最近在听的歌吗?
无聊的时候我就听听赵雷的歌
@jamesjammy061 可能节点 ip 被防火墙封掉了
2024-03-23 18:08:30 +08:00
回复了 LawlietZ 创建的主题 程序员 4202 年了,前端开发一定必须要用 mac 吗
我看很多做前端的确实都是用的 mac
我们学校的机房都还是 win7 呢
@mitoop 微信朋友圈站点总结其实也是来自于大佬论坛
@cruzzz 哈哈,光看美女了是吧
2024-03-23 13:01:52 +08:00
回复了 hello202311 创建的主题 问与答 遭遇暴力威胁应该怎么办?
保护好自己是第一要义。可以不择手段保护自己
2024-03-23 12:42:34 +08:00
回复了 islaohu 创建的主题 随想 准备暂时弃用「微信输入法」
一直用的讯飞输入法,手机电脑 ipad 全家桶哈哈
1  2  3  4  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2338 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 32ms · UTC 11:28 · PVG 19:28 · LAX 04:28 · JFK 07:28
Developed with CodeLauncher
♥ Do have faith in what you're doing.