心语难诉 发表于 2019-4-11 23:57:15

【已回应】Nginx防火墙6.5版本真蜘蛛被误认为CC攻击

更新了6.5版本的Nginx防火墙,验证虽然加强了,但是会把真蜘蛛误认为CC攻击遭到集体封锁。







以下是Google的蜘蛛IP段(部分),与上方被误认为CC攻击段一样


肿么办?

心语难诉 发表于 2019-4-12 00:35:03



没过一会,百度蜘蛛的IP段也全被封了……

大炮运维V587 发表于 2019-4-12 09:01:59

您好,感谢您的反馈,点击防火墙管理------全局配置------同步蜘蛛池

心语难诉 发表于 2019-4-12 09:30:38

大炮运维V587 发表于 2019-4-12 09:01
您好,感谢您的反馈,点击防火墙管理------全局配置------同步蜘蛛池

昨晚同步过很多次蜘蛛池,没起作用,而且我发现蜘蛛池的接口名字有误?还是就是这样的……?



接口名称不应该是get_zhizhu_list的吗? 后面跟着一个22感觉不正常?所以蜘蛛池失效了?

昨晚神马、百度、Google、360的都被封了……

宝塔技术-小强 发表于 2019-4-12 11:06:58

QQ 1249648969

宝塔技术-小强 发表于 2019-4-12 11:36:48

具体的如下:CC 增强版建议只在有大量攻击的时候开启。因为那个拦截。
如果有5个爬虫过来。会一个个判断是否是爬虫,当其他四个没有被判断时。就会走进那个增强模式里面。
当爬虫不支持解析js 的时候就会被拦截

心语难诉 发表于 2019-4-12 12:09:16

宝塔技术-小强 发表于 2019-4-12 11:36
具体的如下:CC 增强版建议只在有大量攻击的时候开启。因为那个拦截。
如果有5个爬虫过来。会一个个判断是 ...

可是我已经关闭增强了。。。

宝塔技术-小强 发表于 2019-4-13 14:49:48

加一下我qq 吧。我排查一下
页: [1]
查看完整版本: 【已回应】Nginx防火墙6.5版本真蜘蛛被误认为CC攻击