全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3360|回复: 46
打印 上一主题 下一主题

[经验] cloudflare安全防御 从入门到进阶!有效防御80%的CC攻击!WAF...

[复制链接]
跳转到指定楼层
1#
发表于 2024-3-30 21:53:57 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
推荐
发表于 2024-3-31 06:46:29 | 只看该作者
本帖最后由 龟龟酱 于 2024-3-31 06:48 编辑
科技lion 发表于 2024-3-30 22:59
你这话说的太伤我心了
dh.kejilion.pro 试试看

友情帮压测了一下xD
不如virmach(逃
给个建议吧 升级到Pro或者更高级别套餐 自定义验证码 用hcaptcha替换cloudflare的托管质询
因为cloudflare的验证码太容易过了 一个ahk脚本就完工 所以默认的托管质询是没用的~

PowerProof:

点评

AutoHotkey脚本,还能拿来识别验证码?  发表于 2024-3-31 11:58
推荐
发表于 2024-3-30 22:37:38 | 只看该作者
说句不好听的,毫无作用
推荐
发表于 2024-3-31 10:58:49 来自手机 | 只看该作者
速率限制,cf免费版太局限,而且只能阻止10s,10s后自动解禁,周期重置你依然被cc。而且可能别人ip多,可以一直保持在低速率不触发限制
推荐
发表于 2024-3-31 10:49:12 来自手机 | 只看该作者
这样的规则早就没用了。1. 质询要用交互式质询,托管质询只要ip干净,或者漏洞可以直接绕  2.http低版本已经没用了,现在都是http2 3.最重要的是cf有些资源不缓存,直接回源
39#
 楼主| 发表于 2024-3-31 17:49:10 | 只看该作者
云闪付 发表于 2024-3-31 17:09
哎呀,大油管博主,呜呜呜,

小博主
38#
发表于 2024-3-31 17:09:27 | 只看该作者
科技lion 发表于 2024-3-31 17:02
是啊 谁会给我当替身?

哎呀,大油管博主,呜呜呜,
37#
 楼主| 发表于 2024-3-31 17:02:23 | 只看该作者
云闪付 发表于 2024-3-31 16:30
你是科技lion本人?不是吧?

是啊 谁会给我当替身?
36#
发表于 2024-3-31 16:30:52 | 只看该作者
科技lion 发表于 2024-3-31 11:25
24小时打 这样好吸取更多经验防御

你是科技lion本人?不是吧?
35#
发表于 2024-3-31 16:01:51 | 只看该作者
lisa2016 发表于 2024-3-31 14:53
应对方法就是+钱,但是要24小时的RI你站对方也要付出很多成本,所以除非你的站真的盈利很高人气很旺否则 ...

好的谢谢,我还以为是cf验证码很容易低成本绕过
34#
发表于 2024-3-31 15:14:51 | 只看该作者
其实你再怎么调整,免费版都有很大的局限性,想要带点防御起码得上pro
33#
发表于 2024-3-31 14:53:20 | 只看该作者
X​ 发表于 2024-3-31 14:15
有啥应对方法么?我目前网站就是用cf验证码

应对方法就是+钱,但是要24小时的RI你站对方也要付出很多成本,所以除非你的站真的盈利很高人气很旺否则就是免费就行,反过来说如果真的盈利高人气旺你也就不差这点防御的钱了,cf高级付费毛毛雨啦对一个月盈利几十万的站来说
32#
发表于 2024-3-31 14:15:37 | 只看该作者
龟龟酱 发表于 2024-3-31 12:43
考虑到那些cc的botnet 这些都要集成在远控木马里 基本不太可能塞一个模型
所以除了额外花钱打码的 基本那 ...

有啥应对方法么?我目前网站就是用cf验证码
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-6-11 17:41 , Processed in 0.067700 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表