立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 38|回复: 5

论坛只是又被假蔷攻击罢了,习惯就好,判断方法很简单...

[复制链接]

论坛只是又被假蔷攻击罢了,习惯就好,判断方法很简单...

[复制链接]

7

主题

1288

回帖

3161

积分

论坛元老

积分
3161
G.K.D

7

主题

1288

回帖

3161

积分

论坛元老

积分
3161
2021-9-8 20:50:06 | 显示全部楼层 |阅读模式
本帖最后由 G.K.D 于 2021-9-8 20:57 编辑

论坛不是被蔷了,只是被假蔷攻击罢了(这已经不知道是今年的第几次了,习惯就好)。
前者现在一般只针对域名,而后者目前只针对 IP
每次论坛一遇到这种情况,就看到大家都在发帖说论坛被蔷啦... 之类的,着实有些尴尬

,所以干脆简单科普一下,至少大家遇到相关话题也能装装逼~

假蔷只是一些人利用蔷的封禁机制针对网站的一种攻击手段。
假蔷实际是对 IP 的 80、443 端口 TCP 劫持,而且往往攻击停止后很快就会解封
因此,如果服务器 IP 被假蔷了,其实只要换个 IP 就能解决,但是如果攻击不停止的话,就需要足够多的 IP 储备才能解决(loc 以前也是这样做的,不停的换域名解析的 IP,所以会遇到时能访问时不能的情况。也有很多人白** Cloudflare CDN 来抵御假蔷攻击)。

简单的判断方法:

因为是 TCP 劫持(出口处劫持),所以只需要 TCPing + Ping 一下,就能准确判断。
Ping 延迟正常,TCPing 延迟异常的低,就像下面这样。
[ol]
  • C:\>ping hostloc.com
  • 正在 Ping 23.225.155.86 具有 32 字节的数据:
  • 来自 23.225.155.86 的回复: 字节=32 时间=175ms TTL=47
  • 来自 23.225.155.86 的回复: 字节=32 时间=176ms TTL=47
  • 来自 23.225.155.86 的回复: 字节=32 时间=174ms TTL=47
  • 来自 23.225.155.86 的回复: 字节=32 时间=175ms TTL=47
  • ...
  • C:\>tcping hostloc.com 443
  • Probing 23.225.155.86:443/tcp - Port is open - time=33.809ms
  • Probing 23.225.155.86:443/tcp - Port is open - time=28.221ms
  • Probing 23.225.155.86:443/tcp - Port is open - time=28.837ms
  • Probing 23.225.155.86:443/tcp - Port is open - time=27.635ms
  • ...
  • [/ol]复制代码
    因此,大家遇到这种情况不要惊慌,把它当成 DDCC 一样的攻击看待就好了,可以尝试自己去找可用的 Loc 服务器 IP 在 Hosts 中指定,或者干脆让论坛全程走代里~

    我估计很多人没有 TCPing 工具,我还是提前把 Windows 版的 TCPing 链接放上吧 https://www.elifulkerson.com/projects/tcping.php
    毕竟对于经常玩服务器的人来说,TCPing 和 Ping、Rraceroute 一样常用,有需要的可以下载 (当然是命令行版本的,需要命令行方式运行)。



    「自选 IP/优选 IP」测试 Cloudflare 延迟和速度,获取最快 IPv4/IPv6~
    https://github.com/XIU2/CloudflareSpeedTest(⭐2.3k
  • 回复

    使用道具 举报

    72

    主题

    911

    回帖

    2694

    积分

    金牌会员

    积分
    2694
    fule

    72

    主题

    911

    回帖

    2694

    积分

    金牌会员

    积分
    2694
    2021-9-8 20:51:20 | 显示全部楼层
    感谢大佬科普
    回复

    使用道具 举报

    32

    主题

    1万

    回帖

    2万

    积分

    论坛元老

    积分
    23230
    optimism

    32

    主题

    1万

    回帖

    2万

    积分

    论坛元老

    积分
    23230
    2021-9-8 20:51:51 | 显示全部楼层
    不关心,访问不了就上梯子试试就知道了,整这些浪费自己时间
    回复

    使用道具 举报

    30

    主题

    5696

    回帖

    1万

    积分

    论坛元老

    积分
    12068
    h20

    30

    主题

    5696

    回帖

    1万

    积分

    论坛元老

    积分
    12068
    2021-9-8 20:53:36 | 显示全部楼层
    假墙猖獗,促使建站者回归国内。
    回复

    使用道具 举报

    67

    主题

    279

    回帖

    1019

    积分

    金牌会员

    积分
    1019
    BQQ

    67

    主题

    279

    回帖

    1019

    积分

    金牌会员

    积分
    1019
    2021-9-8 20:53:57 | 显示全部楼层
    已阅
    回复

    使用道具 举报

    14

    主题

    5570

    回帖

    1万

    积分

    论坛元老

    积分
    12700
    b66667777

    14

    主题

    5570

    回帖

    1万

    积分

    论坛元老

    积分
    12700
    2021-9-8 20:57:08 | 显示全部楼层

    好像墙不够智能啊 谁加入防火墙部门改进一下
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|小黑屋|HS2V主机综合交流论坛

    GMT+8, 2024-11-22 07:16 , Processed in 0.061913 second(s), 4 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表