全球主机交流论坛

标题: 突然好奇有多少人觉得套了cf就打不死了 单纯好奇哈 [打印本页]

作者: Joeyblog    时间: 2024-7-6 15:06
标题: 突然好奇有多少人觉得套了cf就打不死了 单纯好奇哈
本帖最后由 Joeyblog 于 2024-7-5 21:10 编辑

rt
作者: karson    时间: 2024-7-6 15:13
我觉得   
作者: Joeyblog    时间: 2024-7-6 15:18
本帖最后由 Joeyblog 于 2024-7-5 21:20 编辑
karson 发表于 2024-7-5 21:13
我觉得


其实吧 纯静态站是可以这么理解的啦但是动态站 是会死的因为涉及到了请求回源 像现在大部分网站都是动态的so 一摸就死啦  比如我的

综上所述你要是动态网站单纯开启小黄云就是一摸就死
作者: lonefly    时间: 2024-7-6 15:33
CF抗D没问题,CC就要自己想办法了,除了做CF策略,像我这样极端点,小鸡CPU 5分钟/负载超过6,就禁掉所有10分钟内连接的IP半小时
作者: bugrun    时间: 2024-7-6 15:33
github静态打的死吗
作者: Joeyblog    时间: 2024-7-6 15:44
lonefly 发表于 2024-7-5 21:33
CF抗D没问题,CC就要自己想办法了,除了做CF策略,像我这样极端点,小鸡CPU 5分钟/负载超过6,就禁掉所有10 ...

我用了更温和的办法
作者: Joeyblog    时间: 2024-7-6 15:45
bugrun 发表于 2024-7-5 21:33
github静态打的死吗

静态站都是直接缓存倒cf边缘节点的 有点费劲
作者: Joeyblog    时间: 2024-7-6 15:48
lonefly 发表于 2024-7-5 21:33
CF抗D没问题,CC就要自己想办法了,除了做CF策略,像我这样极端点,小鸡CPU 5分钟/负载超过6,就禁掉所有10 ...

嘿嘿嘿 我用v6 cc阁下如何应对 封ip段吗
作者: lonefly    时间: 2024-7-6 15:50
Joeyblog 发表于 2024-7-6 15:48
嘿嘿嘿 我用v6 cc阁下如何应对 封ip段吗

只要负载超过6,就一直循环封10分钟内所有IP半小时,包括V6
作者: Tonycola    时间: 2024-7-6 15:51
lonefly 发表于 2024-7-6 15:33
CF抗D没问题,CC就要自己想办法了,除了做CF策略,像我这样极端点,小鸡CPU 5分钟/负载超过6,就禁掉所有10 ...

正常访问也会受影响吧
作者: lonefly    时间: 2024-7-6 15:58
Tonycola 发表于 2024-7-6 15:51
正常访问也会受影响吧

都被C了,还考虑啥正常访问,杀敌一千自损一千二
作者: Joeyblog    时间: 2024-7-6 16:19
lonefly 发表于 2024-7-5 21:50
只要负载超过6,就一直循环封10分钟内所有IP半小时,包括V6

无差别攻击了属于
作者: yixin82    时间: 2024-7-6 16:31
Joeyblog 发表于 2024-7-6 15:48
嘿嘿嘿 我用v6 cc阁下如何应对 封ip段吗

机器不支持v6,cdn关掉v6支持,正常用户不会受到一丁点影响
作者: 何处不惹尘埃    时间: 2024-7-6 16:31
Cloudflare + CF Pages, 能打死吗, 直接构建在 CDN 节点上/滑稽.jpg

----------------------------------------------------------------

小尾巴~~~~~
作者: Joeyblog    时间: 2024-7-6 16:35
何处不惹尘埃 发表于 2024-7-5 22:31
Cloudflare + CF Pages, 能打死吗, 直接构建在 CDN 节点上/滑稽.jpg

---------------------------------- ...

6啊
作者: lonefly    时间: 2024-7-6 17:21
Joeyblog 发表于 2024-7-6 16:19
无差别攻击了属于

一般打不到负载6,要是打到负载6了,那就无差别封了
作者: Joeyblog    时间: 2024-7-6 17:40
坤哥 发表于 2024-7-5 23:36
套cf打不死?
你是没被人c过吧?
纯静态页都能给你干瘫,c不动了干cf节点,只要有钱,就没有打不死的。 ...

那啥 没别的意思我想试试 jhb.ovh
作者: Joeyblog    时间: 2024-7-6 17:47
坤哥 发表于 2024-7-5 23:42
注意最后结尾那句:只要有钱,就没有打不死的。

是这么个意思我们做防御做优化只要做到不要让什么阿猫阿狗都能C一下就行了
作者: 黑客    时间: 2024-7-6 17:52
套cf抗d,cc上策略,堆配置,挨揍还是d是主流.
作者: tsdog    时间: 2024-7-6 17:54
有钱就行,上个企业版cf,随便设置个速率限制,剩下的交给httpddos
作者: Joeyblog    时间: 2024-7-6 17:56
坤哥 发表于 2024-7-5 23:52
谁吃饱了没事天天到处c人网站玩,那种小学生cc要量没量的这都能被人c死只能说明你自己钱花的不到位,买个 ...

巧了 我1c1g都没**  但是 小学生还是很多的
作者: Joeyblog    时间: 2024-7-6 17:57
黑客 发表于 2024-7-5 23:52
套cf抗d,cc上策略,堆配置,挨揍还是d是主流.

现在都是混合双打
作者: Joeyblog    时间: 2024-7-6 18:00
tsdog 发表于 2024-7-5 23:54
有钱就行,上个企业版cf,随便设置个速率限制,剩下的交给httpddos

楼上说的对
作者: icon    时间: 2024-7-6 18:00
坤哥 发表于 2024-7-6 17:52
谁吃饱了没事天天到处c人网站玩,那种小学生cc要量没量的这都能被人c死只能说明你自己钱花的不到位,买个 ...

1c1g做站? 你太高估小学生了! 我这几天看到loc还是ns还讨论1c500m做站是如何的丝滑,还是跑wp。

作者: 秋风雅居    时间: 2024-7-6 21:06
lonefly 发表于 2024-7-6 15:33
CF抗D没问题,CC就要自己想办法了,除了做CF策略,像我这样极端点,小鸡CPU 5分钟/负载超过6,就禁掉所有10 ...

在哪里禁ip?手动还是自动?
作者: 围观者    时间: 2024-7-6 22:03
我的就牛逼了

非登陆用户只能访问缓存页面

登陆用户每次的页面会在客户端用JS生成一个密钥,访问下个页面时会验证是否正确,并又生成新的密钥,同时还有计数器,频繁访问会自动拒绝
作者: MrJoker    时间: 2024-7-6 22:05
国内优化线路小鸡反代 国外走cf。被打切cf。都有做cc策略。后端直接上ovh美西。基本干不死。除非国内量打你。但一般国内量多打你一个小破站不至于。
作者: Celestine    时间: 2024-7-6 22:08
OVH+CF,要能打死,FBI欢迎你
作者: weihu120    时间: 2024-7-6 22:09
lonefly 发表于 2024-7-6 15:33
CF抗D没问题,CC就要自己想办法了,除了做CF策略,像我这样极端点,小鸡CPU 5分钟/负载超过6,就禁掉所有10 ...

这种具体怎么个弄法,有教程吗,小白真心求教
作者: lonefly    时间: 2024-7-6 22:09
围观者 发表于 2024-7-6 22:03
我的就牛逼了

非登陆用户只能访问缓存页面

你这样更吃cpu,单IP好防的很,随便一个waf就能搞定,问题是几百上千IP同时C你这样设置立马就爆了
作者: 本人马保国    时间: 2024-7-6 22:15
我认为就是打不死,开验证就行了
作者: Joeyblog    时间: 2024-7-6 22:51
weihu120 发表于 2024-7-6 04:09
这种具体怎么个弄法,有教程吗,小白真心求教

我的博客有一键脚本jhb.ovh
作者: Joeyblog    时间: 2024-7-6 22:52
本人马保国 发表于 2024-7-6 04:15
我认为就是打不死,开验证就行了

cf 的盾轻轻松松就可以绕过github有项目
作者: 本人马保国    时间: 2024-7-6 23:09
Joeyblog 发表于 2024-7-6 22:52
cf 的盾轻轻松松就可以绕过github有项目

开速率限制,如果再不行终极方案全站缓存忽略参数
作者: 蓝洛水深    时间: 2024-7-6 23:28
想什么呢,静态html还能理解,但凡有动态内容,还不是一样?
作者: weihu120    时间: 2024-7-6 23:38
Joeyblog 发表于 2024-7-6 22:51
我的博客有一键脚本jhb.ovh

博客很漂亮啊
作者: zzr    时间: 2024-7-7 01:13
坤哥 发表于 2024-7-6 17:36
套cf打不死?
你是没被人c过吧?
纯静态页都能给你干瘫,c不动了干cf节点,只要有钱,就没有打不死的。 ...


cf anycast全球近源清洗路由,一般人还真打不死,我说是d不死
作者: 人间    时间: 2024-7-7 01:22
坤哥 发表于 2024-7-6 17:36
套cf打不死?
你是没被人c过吧?
纯静态页都能给你干瘫,c不动了干cf节点,只要有钱,就没有打不死的。 ...

理论来说,任何网站都能死,只要达到上限。但是实际静态页面c不动,把静态页面c动了,得多大的量,以为还是病毒肆掠的年代呐,闭眼抓鸡么
但是你这句话很矛盾(我也可以反过来说啊),只要有钱,就没有打不死的。
只要有钱,就有打不死的网站
作者: 围观者    时间: 2024-7-7 08:44
lonefly 发表于 2024-7-6 22:09
你这样更吃cpu,单IP好防的很,随便一个waf就能搞定,问题是几百上千IP同时C你这样设置立马就爆了 ...

不会的呢

首先waF并没有关掉

那个密钥是由客户端js生成的,不占用服务器资源
而验证密钥是由php一句代码的事

if(提交的密钥 =! 密钥){
exit(''非法访问'');
}
作者: jqbaobao    时间: 2024-7-7 08:53
Joeyblog 发表于 2024-7-6 15:48
嘿嘿嘿 我用v6 cc阁下如何应对 封ip段吗

还吹ipv6 cc呢
那只是因为对方没做策略而已

通常ipv6屏蔽直接按照/56~/64段屏蔽
作者: jqbaobao    时间: 2024-7-7 08:54
Joeyblog 发表于 2024-7-6 22:52
cf 的盾轻轻松松就可以绕过github有项目

那个只能过普通的js盾吧
block盾能过?
作者: Joeyblog    时间: 2024-7-7 12:37
jqbaobao 发表于 2024-7-6 14:54
那个只能过普通的js盾吧
block盾能过?

block确实不行




欢迎光临 全球主机交流论坛 (https://443502.xyz/) Powered by Discuz! X3.4