V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ChristopherWu  ›  全部回复第 29 页 / 共 64 页
回复总数  1262
1 ... 25  26  27  28  29  30  31  32  33  34 ... 64  
大家就不奇怪为啥没有公司名字嘛。。
2019-05-07 14:27:10 +08:00
回复了 ChristopherWu 创建的主题 程序员 讨论贴,你愿意为怎么样的知识付费?
@Rsl 能说说李如一的课程的详细感受嘛? 我知乎关注了他,对他的言论没什么好感┑( ̄Д  ̄)┍
2019-05-04 17:01:52 +08:00
回复了 beryl 创建的主题 程序员 分享一个知识星球,准备好好用起来
@beryl 要钱才能进去的吗?
题主一开始直接放 github 地址出来,可能下面的评论就不一样了- -

只能说是公司选择你的同时,你也选择着公司咯。

github 代码只能间接说明水平,公司还是为了大概率上招到靠谱的人走流程的。
看你这图标,是 King Crimson 的粉丝吧
楼主加个微信互相打卡?
2019-03-11 19:24:58 +08:00
回复了 ChristopherWu 创建的主题 推广 从限流谈到伪造 IP(nginx remote_addr)
@zeraba
已感谢。 请问『针对同一个出口的策略也需要调整了,可以自己生成 id 作为用户识别』可以细讲一下吗?

『有可以深入写下 ng 多层代理后的 header 情况』这个是指啥意思呢?有哪些 header 需要关注?
2019-03-11 18:03:49 +08:00
回复了 ChristopherWu 创建的主题 推广 从限流谈到伪造 IP(nginx remote_addr)
@ryd994 谢谢你的回复,非常有帮助。
我确实之前不知道`set_real_ip_from`这个模块,我稍候再想想怎么改对目前的程序。

> 恕我直言,我认为你没有运维过一个公开服务的 nginx http 反代,很可能连服务器管理的经验也没有。
实不相瞒,我有。。而且就是这样子做的。。

另外,写文章就是总结下自己学到的东西啊,我不可能知道很多对的事情应该怎么做,身边说不定也没有人知道,所以像现在贴上来,不就收到了你的建议了吗 - = -
2019-03-11 16:21:55 +08:00
回复了 ChristopherWu 创建的主题 推广 从限流谈到伪造 IP(nginx remote_addr)
2019-03-11 16:20:14 +08:00
回复了 ChristopherWu 创建的主题 推广 从限流谈到伪造 IP(nginx remote_addr)
@ryd994

关于`proxy_add_x_forwarded_for`, 你怎么伪造都好啊,与我无关,我取的只是最后的 `$remote_addr`,你与前端建立连接时,`$remote_addr`就几乎不可能伪造。

> $proxy_add_x_forwarded_for
> the “ X-Forwarded-For ” client request header field with the $remote_addr variable appended to it, separated by a comma.
请看 http://nginx.org/en/docs/http/ngx_http_proxy_module.html


关于攻击思路,请看 https://www.wikiwand.com/en/Denial-of-service_attack#/Backscatter,写的时候忘记放进去文章了
2019-03-11 16:00:40 +08:00
回复了 ChristopherWu 创建的主题 推广 从限流谈到伪造 IP(nginx remote_addr)
@www5070504

注意文中最后一句,『但是现在运营商的路由器都部署了 uRPF,可以根据你发过来的源 ip 检测是否在路由表中,不在就拒绝掉此请求。』。

回复前,尤其是负面性评论时,能否先认真看看呢?。。
2019-03-11 15:03:36 +08:00
回复了 ChristopherWu 创建的主题 推广 从限流谈到伪造 IP(nginx remote_addr)
@tabris17 你再看看我的标题? 注意是『谈到』 。。。不是做到,而且我文章也提及是做不到以及说明了原因。

所以你的『标题搞个噱头』从何而来?接下来的『通篇文章毫无意义』更是毫无根据了。

对你没什么用的,但是在我的角度来看,比起配置啥啥,如何安装,算法题解等重复的文章有用了一点。
2019-03-11 14:31:39 +08:00
回复了 chunrong918 创建的主题 Java 面试问 IP 头组成,该怎么回答
我可以肯定有 source ip, dest ip !没有端口!🌚
2019-03-11 14:24:32 +08:00
回复了 ChristopherWu 创建的主题 推广 从限流谈到伪造 IP(nginx remote_addr)
@tabris17 还是很不爽你的说法,请您说出哪里伪科学了。。。
2019-03-11 14:23:31 +08:00
回复了 ChristopherWu 创建的主题 推广 从限流谈到伪造 IP(nginx remote_addr)
@yexm0 v 站里不允许宣传公众号吗,还是不允许宣传推广?

我还见过每个帖子都带上自己博客的。。还有一堆嗮博客的帖子,那些属于博客推广吗?
2019-03-11 14:22:10 +08:00
回复了 ChristopherWu 创建的主题 推广 从限流谈到伪造 IP(nginx remote_addr)
@rochek 已感谢。 自己中途拿包转发,是自己容许伪造 ip 的请求过来对吧?那么效果如何,可行吗?
2019-03-11 14:14:40 +08:00
回复了 ChristopherWu 创建的主题 推广 从限流谈到伪造 IP(nginx remote_addr)
1 ... 25  26  27  28  29  30  31  32  33  34 ... 64  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1013 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 21:39 · PVG 05:39 · LAX 13:39 · JFK 16:39
Developed with CodeLauncher
♥ Do have faith in what you're doing.