当前位置:论坛首页 > Linux面板 > 讨论

关于使用CDN后防火墙的拦截

发表在 Linux面板2024-12-31 09:07 [复制链接] 1 152

不知道是不是版本原因,在使用CDN后,防火墙拦截不了那些使用代理的腾讯云,阿里云等,因为最终显示的Ip是内网IP。
刚开始我也没发现,但是就是觉得流量很诡异,没啥访问量,为啥有那么大的流量,最后查看日志,才发现有好多内网IP,到这时,我都还没想到问题的关键,竟然真的以为是内网机器在扫描,直到我百度怎么使用宝塔封禁内网IP的时候找到了几个论坛的关于内网IP的帖子,心想,对哦,可不就是这种情况嘛。
接着,我就在程序里面保存了一段请求头,打开一看真就发现了一系列的这种IP:
  1. "HTTP_X_FORWARDED_FOR":"10.52.160.242,47.102.103.115"
复制代码
  1. "HTTP_X_FORWARDED_FOR":"10.52.160.128,47.102.103.115"
复制代码
  1. "HTTP_X_FORWARDED_FOR":"10.52.160.202,14.102.103.115"
复制代码
  1. "HTTP_X_FORWARDED_FOR":"10.52.160.127,47.100.138.227"
复制代码
  1. "HTTP_X_FORWARDED_FOR":"10.52.160.125,47.102.108.69"
复制代码
等等,大多都是这样式的,所以直接从x_forwarded_for里面获取第一个IP,根本就不靠谱,不如直接获取CDN传过来的IP,那个是唯一的,或者验证一下这个地址的格式也行啊。
过滤后也能得到正确的IP。
之前有帖子说,直接封掉后面的IP就好了啊,关键是,日志里面他显示不出来真实IP,得自己保存打印的请求头去找真实IP,这不是扯淡么
之前的几个帖子碰到的是腾讯云的IP,我这次碰到的是阿里云的,这种请求头,都是可以伪造的,防火墙技术在升级,搞破坏的人,方法也在变更啊。
使用道具 举报 只看该作者 回复
发表于 2025-1-2 10:01:43 | 显示全部楼层
这个需要你自己设置一个专属的header头就可以防止伪造了。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表