当前位置:论坛首页 > Linux面板 > 求助

【待反馈】SM-G900P加了UA黑名单还是防不住啊

发表在 Linux面板2022-11-16 23:58 [复制链接] 12 4025

直接给服务器干死
求解决办法
开了CC增强也不行
IP黑名单都加上了
使用道具 举报 只看该作者 回复
发表于 2022-11-17 00:08:15 | 显示全部楼层
您好,您把具体的攻击信息截图发出来看下
使用道具 举报 回复 支持 反对
发表于 2022-11-17 00:19:36 | 显示全部楼层
就类似采集那种

未命名1668615527.png
使用道具 举报 回复 支持 反对
发表于 2022-11-17 12:47:24 | 显示全部楼层
怎么弄啊 大佬
使用道具 举报 回复 支持 反对
发表于 2022-11-17 12:48:13 | 显示全部楼层
大炮运维V587 发表于 2022-11-17 00:08
您好,您把具体的攻击信息截图发出来看下

回复的看到了吗 大佬
使用道具 举报 回复 支持 反对
发表于 2022-11-17 14:11:11 | 显示全部楼层
简网科技 发表于 2022-11-17 12:48
回复的看到了吗 大佬

您好,晚班同事白天没有上班您截图发一下到帖子
使用道具 举报 回复 支持 反对
发表于 2022-11-17 14:18:09 | 显示全部楼层
堡塔运维向樛木 发表于 2022-11-17 14:11
您好,晚班同事白天没有上班您截图发一下到帖子

现在网站一开整个服务器就卡住了,资源占用都满了,能上我宝塔看下吗?
使用道具 举报 回复 支持 反对
发表于 2022-11-17 14:23:27 | 显示全部楼层
简网科技 发表于 2022-11-17 14:18
现在网站一开整个服务器就卡住了,资源占用都满了,能上我宝塔看下吗? ...

开启增强模式之后,把具体的攻击信息截图发
使用道具 举报 回复 支持 反对
发表于 2022-11-17 14:25:43 | 显示全部楼层
堡塔运维向樛木 发表于 2022-11-17 14:11
您好,晚班同事白天没有上班您截图发一下到帖子

SM-G900P加了UA黑名单
还是有很多来访问  耗尽资源
使用道具 举报 回复 支持 反对
发表于 2022-11-17 14:28:53 | 显示全部楼层
堡塔运维向樛木 发表于 2022-11-17 14:23
开启增强模式之后,把具体的攻击信息截图发

开了增强也没用,对方有很多IP来访问
使用道具 举报 回复 支持 反对
发表于 2022-11-17 14:38:58 | 显示全部楼层
简网科技 发表于 2022-11-17 14:28
开了增强也没用,对方有很多IP来访问

当攻击过大,软防已经无法防御了建议使用CDN或者高防IP进行防御,或者联系机房进行防御
使用道具 举报 回复 支持 反对
发表于 2023-2-14 00:16:57 | 显示全部楼层
本帖最后由 明月登楼 于 2023-2-14 16:11 编辑

宝塔里用Nginx防火墙可以拦截,返回444即可,不会对服务器造成任何的影响,想根除的话目前宝塔上没有很好的办法!

不过,我使用Bash脚本借助iptables/ipset实现了可以自动实时根据日志里出现这个UA的频率封禁IP。

微信截图_20230214161010.png

根据网站日志中 UA 关键词实时自动封禁 IP 的脚本(https://www.imydl.com/linux/16615.html)

目前已经运行了三天了,从最初的每天200-300个IP到现在每天30-50个IP了,估计再坚持几天就消停了!

目前看SM-G900P这个UA应该是用了大量国内代理IP实施的恶意请求,很多人都说是采集的,但我感觉应该是个刷快排的。

宝塔用户还是建议采用带有WAF的并且可以拦截指定UA的 CDN 来屏蔽了!
使用道具 举报 回复 支持 反对
发表于 2023-2-14 09:24:18 | 显示全部楼层
感谢您的分享
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表