当前位置:论坛首页 > BUG提交 > Linux面板

【已完成】使用btwaf的时候发现有CC攻击,但为什么都是本...

发表在 BUG提交2023-7-7 13:17 [复制链接] 9 2944

这种自己攻击自己的情况要怎么解决?用的是cloudflare,开了CDN,在设置里也把CDN勾选上了。

背景:最近总是100%负载,所以定位的时候发现这个奇怪的问题。其它的CC攻击不多,直接把IP都拉黑了。可现在仍然还时不时100%负载。

1688706891872.jpg
使用道具 举报 只看该作者 回复
发表于 2023-7-10 09:59:30 | 显示全部楼层
您好,您在封锁记录内看下具体被封锁这几条记录内的详情,看下请求的是什么URL 7.png

同时您在CDN设置内下,增加下面两个参数试试
  1. header:cf-connecting-ip
  2. http_cf_connecting_ip
复制代码
8.png
使用道具 举报 回复 支持 反对
发表于 2023-7-10 10:53:32 | 显示全部楼层
谢花郎 发表于 2023-7-10 09:59
您好,您在封锁记录内看下具体被封锁这几条记录内的详情,看下请求的是什么URL

同时您在CDN设置内下,增加 ...

168895746440511.jpg
168895743579900.jpg
URL就是普通的页面地址(可访问的),然后我已经按你所说的在CDN设置处添加这两个参数,晚些我看看结果如何,再回来反馈。



使用道具 举报 回复 支持 反对
发表于 2023-7-10 11:56:57 | 显示全部楼层
谢花郎 发表于 2023-7-10 09:59
您好,您在封锁记录内看下具体被封锁这几条记录内的详情,看下请求的是什么URL

同时您在CDN设置内下,增加 ...

我刚确认了一下,我在10点半左右添加了这两个参数,但在11点32分的时候还是出现了服务器IP自己CC自己的情况。被btwaf检查出来在CC,现在禁止12000秒。
这要怎么办?也就是说对方在进行CC攻击的时候,伪着成服务器的IP地址继续攻击着,然后我还不能直接拉黑服务器IP吧?
使用道具 举报 回复 支持 反对
发表于 2023-7-10 14:33:34 | 显示全部楼层
windfy 发表于 2023-7-10 11:56
我刚确认了一下,我在10点半左右添加了这两个参数,但在11点32分的时候还是出现了服务器IP自己CC自己的情 ...

您本机是否有做定时任务,目前所知有些程序是有自带定时任务的,如Wordpress程序
或者是您将本机IP直接加到全局设置的IP白名单
使用道具 举报 回复 支持 反对
发表于 2023-7-10 17:10:35 | 显示全部楼层
本帖最后由 windfy 于 2023-7-10 17:26 编辑
谢花郎 发表于 2023-7-10 14:33
您本机是否有做定时任务,目前所知有些程序是有自带定时任务的,如Wordpress程序
或者是您将本机IP直接加 ...

我已经测试好了,不能把本机的IP添加到白名单里,不然会一直100%负载。也就是说还是被伪装成服务器本机IP自己打自己了。
使用道具 举报 回复 支持 反对
发表于 2023-7-10 17:19:14 | 显示全部楼层
本帖最后由 windfy 于 2023-7-11 14:53 编辑

自动程序类的问题,我检查了自己的站点,发现插件WP Rocket中的Preload在产生类似CC的攻击,把预加载缓存设置去掉后主机IP自己攻击自己的情况就消失了。
然后发现新的问题,已经被我拉入黑名单的IP,仍然在产生CC攻击,这怎么办?
使用道具 举报 回复 支持 反对
发表于 2023-7-11 15:07:43 | 显示全部楼层
谢花郎 发表于 2023-7-10 09:59
您好,您在封锁记录内看下具体被封锁这几条记录内的详情,看下请求的是什么URL

同时您在CDN设置内下,增加 ...

你有空上线再帮看看,为什么已经拉黑名单的IP仍然还能再产生有效的CC攻击,还会出现封锁N秒后自动解封的情况。
使用道具 举报 回复 支持 反对
发表于 2023-11-4 13:50:21 | 显示全部楼层
额,怎么解决
使用道具 举报 回复 支持 反对
发表于 2023-11-4 15:00:55 | 显示全部楼层
windfy 发表于 2023-7-11 15:07
你有空上线再帮看看,为什么已经拉黑名单的IP仍然还能再产生有效的CC攻击,还会出现封锁N秒后自动解封的 ...

抱歉,请问现在是否还有这类问题呢?
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析
快速回复 返回顶部 返回列表