cloudflare 是有人用来做黑产了吗?最近 fail2ban block 掉了很多 cloudflare 的 IP……

2019-12-17 10:19:26 +08:00
 freshgoose

貌似都是 nginx-noscript,具体我还没看,因为日志保存不了那么久,只能 unban all 再重新观察了。

6021 次点击
所在节点    问与答
29 条回复
binux
2019-12-17 14:17:28 +08:00
@tiiis #17
你 (v2ray client) --- CF CDN --- VPS (v2ray server) --- LZ 的网站
请问 LZ 的是如何看到 CF 的 IP 地址的?
lsylsy2
2019-12-17 14:24:16 +08:00
@tiiis LZ 问的是,为什么有 CF 的 IP 访问自己的网站,跑题了
worker 那个可能是正解
freshgoose
2019-12-17 14:35:49 +08:00
@binux #21 我给网站加了 cloudflare 的 cdn,然后突然 cloudflare 说我的网站访问不了了,于是我上去看了下,是 cloudflare 的 IP 被 fail2ban 禁掉了,我当时不知道到底哪个 IP 是 cf 的,于是 unban all 了,cf 就又行了。后来我把被 fail2ban 禁掉的几千个 IP 拿下来,对比了 cf 的官方 IP,发现其中有几百个被禁了。
binux
2019-12-17 14:45:47 +08:00
@freshgoose #23 有人扫描你,然后你把 CF 的 IP 禁了呗。
你说清楚你用了 CF 啊,你用了 CF 那就是真的 CF hit 了你的网站,这有什么问题吗?
Cipool
2019-12-17 14:58:05 +08:00
Cloudflare Warp
https://blog.cloudflare.com/announcing-warp-plus/
cloudflare 官方出的 VPN,出口都是 cloudflare 的 IP
msg7086
2019-12-17 15:11:44 +08:00
@freshgoose #23 你 realip 呢?
binux
2019-12-17 15:29:55 +08:00
@Cipool #25 这个出口的 IP 和 CDN 回源的 IP 是不一样的
freshgoose
2019-12-17 15:32:41 +08:00
@msg7086 #26 貌似没有设置=_=,我去设一下。
jsq2627
2019-12-17 19:15:43 +08:00
显然楼上一堆人看到 block 就对号入座 qiang,完全无视是 fail2ban 的 block

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/629702

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX