本文最后更新于 76 天前,其中的信息可能已经有所发展或是发生改变。如有问题,请联系pu_pua@163.com
日志
- 2024年5月10日14点36分:今天将一些相似的ip整合了一下,然后精简了以下,见图。
如果有人被误封了,联系我~
- 然后还发现有几个奇怪的ip试图登录本站,也是都ban掉了~已经记录在上边了。希望别有什么奇怪的ip攻击吧,真没什么好攻击的,有什么攻击的意义嘛,真的是。
前
今天晚上在看缤纷云访问记录的时候,发现图床有奇怪ip访问zip,rar,7z压缩包文件,然后请求的全是source这种,试图获取。然后翻了一下,发现请求了很多次。然后又看了主站的cdn访问记录,这不查不知道,一查吓一跳。
就是,试图访问一些奇怪的地方,然后被404拒绝了。刚开始还没意识到,然后越查越不对劲,这些请求起码几百次了,我的天。
事情具体是这样:
我发现一个很长很长的请求,然后我就去问了ai,他就说是攻击,一下就清醒了,然后查下去发现了很多很可疑的ip,包括但不限于用这种方式,然后还有通过.git来访问版本的?
最后也是查到了很多ip
截止到写这篇文章的时候,还有ip试图通过.git来访问奇怪的东西。
我真觉得就是有点可怕了噢。
如果有误封,请联系我~pu_pua@163.com
方法
然后在查了好多ip后,也是把他们加入黑名单了,但是缤纷云好像不能直接ban掉,反正说明不清楚,我也不知道ban了没。
也想求助其他站长遇到这种情况该怎么防范。。。
我刚用 cdn 第二天就被人打了,设置限额比较关键www。到是没人来试我的后台,可能是我直接把部分后缀给屏蔽了。
我基本没人访问,所以就没怎么管