当前位置:论坛首页 > Linux面板 > 求助

【待反馈】请教discuz遇到大量刷流量的链接该如何防御?

发表在 Linux面板2024-8-31 10:41 [复制链接] 9 456

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:

9.10
系统版本:

cengtos7.9
问题描述:

经常遇到如下地址的流量攻击,应该是恶意刷CDN流量

/forum.php?action=postreview&do=support&hash=882b7c4b&mod=misc&pid=7582973

/forum.php?action=postreview&do=against&hash=fa1d1b2c&mod=misc&pid=316583

/forum.php?action=postreview&do=support&hash=dac2674b&mod=misc&pid=18726069



相关截图(日志、错误):

曾经尝试在WAF内的“URL增强模式”内添加上面这些链接,要求访问这类页面的时候启用验证码验证等方式,但发现无效。

是不是我设置错误,还是应该采用其他方法针对这些链接?谢谢!


我添加的方法如下:


QQ图片20240831104022.png


使用道具 举报 只看该作者 回复
发表于 2024-8-31 11:10:00 | 显示全部楼层
验证方式  不是跳过,更改为   要验证的
使用道具 举报 回复 支持 反对
发表于 2024-8-31 14:36:20 | 显示全部楼层
您好,改成要验证的,如滑动之类的
使用道具 举报 回复 支持 反对
发表于 2024-9-2 14:00:23 | 显示全部楼层
运维技术阿闯 发表于 2024-8-31 14:36
您好,改成要验证的,如滑动之类的

哦,我看到添加页面下面写了:

注意:如果网站存在CDN,建议设置为跳转验证,其他验证可能会存在被CDN缓存的问题


因为我有CDN,所以我就选择了跳转验证……我等会就试试
使用道具 举报 回复 支持 反对
发表于 2024-9-2 14:03:17 | 显示全部楼层
mymyboss 发表于 2024-8-31 11:10
验证方式  不是跳过,更改为   要验证的

但仔细看添加页面下面写了:如果有CDN,那就需要设置为跳转验证…………
使用道具 举报 回复 支持 反对
发表于 2024-9-2 16:10:55 | 显示全部楼层
tsunamink 发表于 2024-9-2 14:03
但仔细看添加页面下面写了:如果有CDN,那就需要设置为跳转验证………… ...

您好,您这边有nginx防火墙吗,使用nginx防火墙
使用道具 举报 回复 支持 反对
发表于 2024-9-4 07:34:55 | 显示全部楼层
运维技术阿闯 发表于 2024-9-2 16:10
您好,您这边有nginx防火墙吗,使用nginx防火墙

nginx防火墙不就是我说的waf吗?   ………………

我的网站有CDN,无论采用跳转验证还是滑动,都没办法拦截这种攻击。

使用道具 举报 回复 支持 反对
发表于 2024-9-20 14:27:25 | 显示全部楼层
tsunamink 发表于 2024-9-4 07:34
nginx防火墙不就是我说的waf吗?   ………………

我的网站有CDN,无论采用跳转验证还是滑动,都没办法拦 ...

nginx防火墙-站点配置-设置
对网站做的限制里边有个url专用过滤,这个可以拦截
使用道具 举报 回复 支持 反对
发表于 2024-9-20 15:51:44 | 显示全部楼层
运维技术阿闯 发表于 2024-9-20 14:27
nginx防火墙-站点配置-设置
对网站做的限制里边有个url专用过滤,这个可以拦截 ...

好的,非常感谢,我已经看到了,晚点就试试,再次感谢
使用道具 举报 回复 支持 反对
发表于 2024-9-21 12:07:52 | 显示全部楼层
tsunamink 发表于 2024-9-20 15:51
好的,非常感谢,我已经看到了,晚点就试试,再次感谢

不客气,有问题可以在开新帖
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表