宝塔618特惠活动,企业版999元/年,宝塔SSL证书买1送1!限时抢购!查看活动
当前位置:论坛首页 > Linux面板 > 讨论

【待反馈】IDC屏蔽,防御CC效果真的好,能不能多收集一下厂

发表在 Linux面板2024-6-10 22:58 [复制链接] 9 1632

IDC屏蔽,防御CC效果真的好,能不能多收集一下厂商的IP段
我还有一个设想就是,封锁能直接ping通的IP访问,估计效果更高,但是目前市面上还没有这种功能,不知道可行性和流程这些 要怎么实现
使用道具 举报 只看该作者 回复
发表于 2024-6-10 22:59:33 | 显示全部楼层
能直接被ping通的  一般都是机房扫描这些的
使用道具 举报 回复 支持 反对
发表于 2024-6-11 09:09:51 | 显示全部楼层
youxinge 发表于 2024-6-10 22:59
能直接被ping通的  一般都是机房扫描这些的

您好,为何要封锁能ping通的ip段呢
使用道具 举报 回复 支持 反对
发表于 2024-6-11 12:24:23 | 显示全部楼层
本帖最后由 youxinge 于 2024-6-11 12:25 编辑

因为其中许多大多是扫描攻击,采集之类的,所以大多数普通用户不使用公共网络
使用道具 举报 回复 支持 反对
发表于 2024-6-11 12:28:53 | 显示全部楼层
本帖最后由 youxinge 于 2024-6-11 12:38 编辑

比如说我服务器前几天老是CPU爆满,开智能防御CC(效果不错)误杀严重,我自己的IP都被防火墙封锁,我只能开普通CC防御 1分钟40次访问(单开普通的防御解决不了),大部分都是来自于阿里云(一天上万次  大部分能ping通)之类的扫描和采集,封锁IDC的IP段和恶意IP共享功能就正常了,而且服务器相当稳定了。我目前服务器 的状态 就是封锁IDC 的IP段  然后普通防御CC  开启了恶意IP段共享功能  目前访问都正常 也不误拦截
使用道具 举报 回复 支持 反对
发表于 2024-6-11 12:36:16 | 显示全部楼层
我只是提个建议,我们群里的同行,都会把全部攻击IP拿出来ping一下,如果能ping通的就永久封锁,或许这个就是我提建议的原型吧。
市面上的防火墙 我看还没有这个功能
使用道具 举报 回复 支持 反对
发表于 2024-6-11 12:36:53 | 显示全部楼层
手工操作的 他们是
使用道具 举报 回复 支持 反对
发表于 2024-6-11 14:29:45 | 显示全部楼层
youxinge 发表于 2024-6-11 12:36
手工操作的 他们是

您好,这种的话无法是实现,但是可以使用脚本来判断一些ip是否能偶ping通,然后能够ping通的可以存放在一个文件里边
使用道具 举报 回复 支持 反对
发表于 2024-6-11 17:17:37 | 显示全部楼层
youxinge 发表于 2024-6-10 22:59
能直接被ping通的  一般都是机房扫描这些的

家宽公网IP了解一下,以及禁Ping
使用道具 举报 回复 支持 反对
发表于 2024-6-11 17:21:58 | 显示全部楼层
宝塔用户_uqxmck 发表于 2024-6-11 17:17
家宽公网IP了解一下,以及禁Ping

是的,面板上边是有个禁ping的
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表