当前位置:论坛首页 > BUG提交 > Linux面板

【已回应】模拟百度蜘蛛UA可以绕过CC防御

发表在 BUG提交2019-4-8 09:26 [复制链接] 6 9039

昨天晚上9时起,至晚上12点网站被人利用百度爬虫的UA持续性CC攻击

抵抗了数小时才暂时性结束,期间Nginx防火墙的CC攻击防御无效

因为攻击方使用的是模拟百度爬虫的UA来绕过宝塔防火墙规则,为了不影响正常爬虫访问,暂时开启了禁止国外IP访问。

但很快攻击方切入了国内IP,不得以采用手动寻找高频率出现的IP段进行逐个屏蔽。

宝塔的防火墙可能对搜索引擎爬虫做了攻击过滤,希望能做到控制,要不然CC防御等于摆设

QQ截图20190408091647.png


使用道具 举报 只看该作者 回复
发表于 2019-4-8 09:38:56 | 显示全部楼层
另外,宝塔里面爬虫统计不精确,后台GET统计,当天排除正常访问以外,GET请求基本在2小时内超过72万次,502错误1.7W次
使用道具 举报 回复 支持 反对
发表于 2019-4-8 10:22:48 | 显示全部楼层
感谢您的反馈,我会找相关负责人去跟这件事。
使用道具 举报 回复 支持 反对
发表于 2019-4-11 11:09:17 | 显示全部楼层

TIM截图20190411111339.png



TIM截图20190411111357.png
伪造百度UA 爬虫。拦截
使用道具 举报 回复 支持 反对
发表于 2019-4-22 14:06:59 | 显示全部楼层
你这个应该是被轰天雷攻击了,这个软件是一个叫孙文的人找人定制的
使用道具 举报 回复 支持 反对
发表于 2019-8-5 10:59:45 | 显示全部楼层
注意一下,有的攻击者会模仿蜘蛛攻击的
使用道具 举报 回复 支持 反对
发表于 2019-8-16 17:33:45 | 显示全部楼层
代理cc可以加https证书,亲测有效
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表