当前位置:论坛首页 > Linux面板 > 求助

【已奖励300宝塔币】NGINX防火墙里显示的IP全是假IP,如

发表在 Linux面板2019-3-7 15:28 [复制链接] 27 5252

NGINX防火墙里显示的IP全是假IP,如何获取真实IP?如图,所有IP均为国外,每天超高频率扫描。 1.jpg

我在WP-LOGIN.PHP加了一个站长统计,有一次统计到某个IP是上海的,根据站长统计显示的时间,查看日志后,发现日志里记录的扫描IP却是另一个国外的假IP。


使用道具 举报 只看该作者 回复
发表于 2019-3-7 16:00:17 | 显示全部楼层
你使用cdn了?你的描述应该是被人使用代理搞你了。
使用道具 举报 回复 支持 反对
发表于 2019-3-8 08:27:41 | 显示全部楼层
大炮运维V587 发表于 2019-3-7 16:00
你使用cdn了?你的描述应该是被人使用代理搞你了。

我没有使用CDN,这也不是代理IP,而是伪造的IP。
另外这也不是故意搞我,很明显这是软件在扫描弱口令,而WP-LOGIN.PHP是WDPRESS的后台。这是这些人渣的第一步,确认网站程序是WP,并且后台可以访问。成功后再进行下一步弱口令扫描。否则直接退出。而我的IP刚好在他们的扫描范围内,仅此而已!
希望你们的官方团队,能找一些专业的客服,谢谢!
我的问题是:
如何获得扫描者真实的IP?这并非使用代理,而是伪造的IP,真实的IP就是国内!!
我以前没用宝塔时,如果有伪造的IP,日志里面会记录2个IP地址,一个真实IP,一个伪造IP。
使用道具 举报 回复 支持 反对
发表于 2019-3-8 08:29:19 | 显示全部楼层
我只在BT提出了2个问题,一个问题是百度蜘蛛自动加*&%5E%25$,至今无解。
这是本人的第二个问题,希望可以解决,谢谢!
使用道具 举报 回复 支持 反对
发表于 2019-3-8 09:20:25 | 显示全部楼层
对于第一个问题。百度蜘蛛的*&%5E%25$   只需要url 重写之后就ok  会重新爬取页面

URL重写?怎么个重写法?别告诉我做301,这只是掩耳盗铃!  发表于 2019-3-9 13:20
使用道具 举报 回复 支持 反对
发表于 2019-3-8 09:23:43 | 显示全部楼层
第二个问题。对于代理IP 只能获取到代理IP

根据TCP/IP 协议来讲。 服务器只能接收到 代理IP

而并不能获取到真实IP

如果你要是觉得不真实,你可以用其他软件尝试一下。真获取不到真实IP

这是伪造IP,而不是代理IP。你觉得代理IP能如此顺畅,如此高频率的扫描? 之前我用的是zijidelu,一样每天遇到这样的问题,但是他会记录2个IP。  发表于 2019-3-9 13:27
使用道具 举报 回复 支持 反对
发表于 2019-3-8 09:25:44 | 显示全部楼层
通过socket5 代理。或者其他的tcp 的代理。获取不了真实IP

通过socket5 代理获取不到真实IP,是个小白都懂的常识。  发表于 2019-3-9 13:29
使用道具 举报 回复 支持 反对
发表于 2019-3-8 09:26:22 | 显示全部楼层
对于你 没用宝塔时获取 代理IP 和真实IP 我保持质疑态度
使用道具 举报 回复 支持 反对
发表于 2019-3-8 09:27:37 | 显示全部楼层
因为根据TCP 协议来讲。你的所有流量都是通过代理IP 走的。 真实IP 的流量不会和服务器有任何交互。
所以不存在你能抓取到真实IP 的可能
使用道具 举报 回复 支持 反对
发表于 2019-3-8 09:28:52 | 显示全部楼层
对于国外IP 你可以选择禁用国外IP访问

禁止国外IP?谷歌的蜘蛛怎么办?我的流量有一部分是国外的华人。 作为BT的技术员,你的回复能不能成熟一些?  发表于 2019-3-9 13:24
使用道具 举报 回复 支持 反对
发表于 2019-3-8 09:37:52 | 显示全部楼层
对于你次被攻击。明显就是Wordpresscan  爆破所致。
没用什么高大上的东西。就是一个爆破账号密码的行为

这玩意都在github 开源了。

这个观点我很赞同  发表于 2019-3-9 13:34
我用的并非WP!  发表于 2019-3-9 13:22
使用道具 举报 回复 支持 反对
发表于 2019-3-9 13:21:39 | 显示全部楼层
宝塔技术-小强 发表于 2019-3-8 09:23
第二个问题。对于代理IP 只能获取到代理IP

根据TCP/IP 协议来讲。 服务器只能接收到 代理IP

我说的很清楚,这不是代理IP,而是软件伪造的IP。
在没使用BT之前,我用的是ZIJIDELU控制面板,对于这类扫描,日志里会清楚的记录一个伪造的IP,和一个真实的IP!
使用道具 举报 回复 支持 反对
发表于 2019-3-9 13:37:06 | 显示全部楼层
宝塔技术-小强 发表于 2019-3-8 09:26
对于你 没用宝塔时获取 代理IP 和真实IP 我保持质疑态度

买了BT的专业版,已经没在用ZIJIDELU了,所以我无法给出证据。
使用道具 举报 回复 支持 反对
发表于 2019-3-9 18:07:11 | 显示全部楼层
1. 如果站点开了防火墙并且开了CND。X-Forwarded-For 是接受IP 的方式。
2. 如果防火墙没有开启CND  那么取的就是用户的真实IP
在没有点开启CND 的情况下。记录的IP 完全是用户真实的IP 不存在伪造IP 一说。
看如下例子:
网站开启CND 的情况下:
会是这样子的 TIM截图20190309180458.png

如果没有开启CND 的情况下:
TIM截图20190309180552.png

然后获取IP 的情况
TIM截图20190309180631.png
使用道具 举报 回复 支持 反对
发表于 2019-3-9 18:07:48 | 显示全部楼层
已经做了一个实验了。你自己检查一下你自己的网站。是否开了CND 就行了
使用道具 举报 回复 支持 反对
12下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表