每小时 100W+的请求量,该怎么向黑产大哥们求饶啊?

2022-01-24 15:25:27 +08:00
 jiangwei2222

我一个个人博客小破站,应该也没得罪谁,最近突然发现每小时接近 100 万的请求量,我还以为是我突然出名了,结果掏出 Nginx 日志一看,100 万请求中有 100 万都是 404 ,请求路径全部都是

wp/admin.php

think-php/exec.php

phpmyadmin/index.php

这类似的。

我知道大哥们在尝试扫我网站的漏掉,可我网站也没这些东西呀,每小时 100 万的请求,直接把我日志服务打挂了。想来问问,哪里可以向黑产大佬求饶不,我扛不住了

目前尝试办法:

1 、封 ip ,可是从日志上面看,大哥们是各种 ip 换着来,我也不知道大哥们有多少 ip

2 、根据 url 路径封,可是大哥们扫了几万个页面 URL ,这比我本身页面还多

19066 次点击
所在节点    信息安全
111 条回复
majula
2022-01-25 00:37:47 +08:00
说接入广告的,是不了解广告平台的规则吧。。

这种是会被判定为恶意刷点击,被广告平台封号的
ezrameow
2022-01-25 00:46:09 +08:00
@Leonard Google Adword 反作弊会把你封了的...(
eason1874
2022-01-25 01:03:53 +08:00
@notgoda #60 对。但是我这个匹配规则是根据楼主提供的例子写的,要使用,还得根据自己的网站需求和日志去写。这些机器人扫描的是开源 CMS 文件路径和常见的备份文件名 sql 和 zip ,路径都是有规律的,看日志总结规律写进匹配规则就行了
PolarBears
2022-01-25 01:22:01 +08:00
直接限制请求频率吧
xy90321
2022-01-25 01:31:01 +08:00
@orm 学到了…
xuanbg
2022-01-25 08:02:05 +08:00
看标题还以为是被 ddos 了。点进来一看,好家伙,这不是脚本扫描嘛,简直正常得不得了,无视即可。
winglight2016
2022-01-25 08:09:59 +08:00
在 404 页面放上管理员密码,再写一句,求大佬放过,或者把 404 之间转到管理登录页面,告诉他真正的目标,就不会疯狂乱扫了
YaakovZiv
2022-01-25 09:09:08 +08:00
我第一个想到就是部署蜜罐产品,让对方沉浸在在入侵成功的喜悦中,可以安静很多天。
zturns
2022-01-25 09:15:47 +08:00
我的 wordpress 站是被人暴力破解,安装了 wordfence 遇到攻击就屏蔽了
byte10
2022-01-25 09:21:52 +08:00
@maxat20xx 我也是好奇,笑死我了😂。我想半天,别人不都是 http 客户端请求过来了嘛,跟广告有毛关系啊。我还以为我自己傻了,还好你出现,说明我还没傻。。。差点被评论整懵了 。
noahzh
2022-01-25 10:15:01 +08:00
所有 404 都跳转到广告页.
NeoZephyr
2022-01-25 10:19:00 +08:00
jiangwei2222
2022-01-25 10:29:59 +08:00
@eason1874 #59 好办法,多谢提醒
justest123
2022-01-25 10:55:26 +08:00
说上广告的学会了!
libook
2022-01-25 11:17:01 +08:00
看路径很显然是自动扫描漏洞的机器人,这种都是用云厂商的 IP 段,按照常见的漏洞库无差别扫的,扫到漏洞就会有黑产来拿肉鸡或者勒索。

封 IP 没用的,因为都是用代理池,成千上万个 IP ,而且可以做到喷洒攻击,每个 IP 频率跟正常用户差别不大,但顶不住 IP 量大。

要想简单粗暴就上 WAF 或人机验证,有些产品是有代理池 IP 库的,可以识别来的 IP 是不是机器人的代理,然后自动限制。
iqoo
2022-01-25 11:43:10 +08:00
这种攻击 10 分钟搞定
leafleave
2022-01-25 12:01:45 +08:00
过几天发个贴看看 gzip 炸弹效果如何?
malusama
2022-01-25 12:07:21 +08:00
gzip 炸弹没用的..人家又不是浏览器. 不自动解压的
leafleave
2022-01-25 12:09:19 +08:00
给他重定向到挖矿脚本网站如何
rpish
2022-01-25 12:35:32 +08:00
@v2eb 哈哈哈 好奇问句 后来怎样了?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/830286

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX